【インシデント速報】2026年9月2日|サンコーテクノにランサムウェア・さくら136万件・まんだらけ通販漏えい

2026年9月2日(火)速報

海外子会社を起点にランサムウェアがグループに迫るケースが再び発生。ホスティング事業者への侵害では最大136万件が影響し、委託先の被害が自社にも波及します。ECサーバへの不正アクセスは中堅小売でも起きており、注文データの持ち出しに注意が必要です。

本日のインシデント(8月末〜9月1日 公表・報道分)

ランサムウェア・海外子会社

サンコーテクノ ベトナム子会社にランサムウェア攻撃—サーバ・PCのファイルを暗号化

公表日
2026年8月28日(適時開示)/ScanNetSecurityが9月1日に報道
被害組織
サンコーテクノ株式会社(東証スタンダード・証券コード3435)の海外連結子会社 SANKO FASTEM (VIETNAM) LTD.
被害内容
子会社のサーバおよびパソコン内の各種ファイルが暗号化
発覚日
2026年8月25日にファイルの暗号化を確認、調査の結果ランサムウェア被害と判明
攻撃手法
第三者による不正アクセス(ランサムウェア)

あと施工アンカー大手のサンコーテクノは、ベトナムの連結子会社 SANKO FASTEM (VIETNAM) LTD. が第三者による不正アクセス(ランサムウェア攻撃)を受け、一部サーバが暗号化されたと公表しました。同子会社は8月25日にサーバとパソコン内のファイルが暗号化されているのを確認し、調査の結果ランサムウェアによる被害と判明しました。

サンコーテクノは被害を認識した直後に、被害拡大を防ぐため全サーバの外部通信を遮断し、侵害の疑いがある機器の運用を停止。当該子会社のネットワークをグループ各社のネットワークから切り離しました。現時点で子会社以外のグループ各社のネットワークや業務への影響は確認されていないとしています。

中小企業への影響・教訓

海外拠点や子会社は本社よりセキュリティ投資が薄くなりがちで、攻撃者の侵入口になりやすいものです。拠点を持たない企業でも、取引先やグループ会社の1社が暗号化されれば、共有ネットワーク経由で自社まで被害が及びます。「うちは小さいから狙われない」ではなく、つながっている先の弱点が自社のリスクになると考えるべき事例です。

推奨対応

  • 拠点・子会社・取引先とのネットワークはセグメントを分け、いざという時に即座に遮断できる構成にしておく
  • バックアップはネットワークから切り離した場所(オフライン/イミュータブル)に保管し、暗号化されても復旧できる状態を作る
  • ランサムウェア被害を認知した際の「通信遮断・機器停止・報告」の初動手順を、事前に紙で用意しておく
📌 このインシデントは継続追跡中です(詳細記事は順次公開予定)

不正アクセス・大規模漏えい

さくらインターネット 販売管理システムに不正アクセス—最大約136万アカウントの契約情報

公表日
2026年8月19日(初報)、8月31日にパスワード変更の重要なお知らせを追加公表
被害組織
さくらインターネット株式会社(東証プライム)
被害規模
販売管理システム:最大136万563アカウントの契約情報が閲覧・取得された可能性。「さくらのレンタルサーバ」:583アカウントに不正ログイン
流出の可能性がある情報
会員ID、会社名、部署名、住所、氏名、電話番号、メールアドレス、生年月日、性別、FAX番号、契約サービス・期間・請求金額など。うち30アカウントはハッシュ化パスワードにアクセスされた可能性。レンタルサーバ側は利用者識別子・メール/ウェブサイトのデータ・ログ等
原因
管理環境を経由した第三者による不正アクセス。一部サーバにマルウェアが設置されていたことも確認

ホスティング大手のさくらインターネットは、自社の販売管理システムが第三者に不正アクセスされ、最大136万563アカウント分の契約情報が閲覧・取得された可能性があると公表しました。これとは別に「さくらのレンタルサーバ」の583アカウントにも不正ログインがあり、一部サーバにはマルウェアが設置され、顧客領域のメールデータやウェブサイトデータ、通信の秘密に該当する情報にもアクセス可能な状態だったことが確認されています。

同社は8月31日、対象となるサーバーパスワードおよびメールパスワードの変更を利用者に呼びかける重要なお知らせを追加で公表しました。レンタルサーバや関連サービスを業務利用している中小企業にとっては、自社が直接攻撃されていなくても、委託先経由で自社の顧客データや認証情報が危険にさらされる典型的なサプライチェーン被害となります。

中小企業への影響・教訓

レンタルサーバやクラウドを使っているだけで、自社は「被害者かもしれない当事者」になります。委託先が漏えいを公表したら、他人事とせず、自社の該当アカウント・パスワード・保存データを直ちに点検する必要があります。とくにサーバ上にメールや顧客リストを置いている場合、その中身も持ち出されている前提で動くべきです。

推奨対応

  • 利用中のレンタルサーバ・メールのパスワードを直ちに変更し、使い回しがあれば他サービスも変更する
  • サーバやメールに保存している顧客情報・認証情報を棚卸しし、不要なデータは削除する
  • 契約している事業者のインシデント告知ページ・メールを定期的に確認し、対象かどうかを自分で判断できるようにする
📌 このインシデントは継続追跡中です(詳細記事は順次公開予定)

不正アクセス・EC

まんだらけ 通販サーバに不正アクセス—注文者の氏名・住所などが漏えいの可能性

公表日
2026年8月31日
被害組織
株式会社まんだらけ(中古書籍・ホビー販売)
被害対象
2026年8月28日6時までに通販で注文した利用者
流出の可能性がある情報
注文時の氏名、住所、電話番号、メールアドレス(クレジットカード情報・パスワードは対象外)
経緯
8月27日23時頃にサーバへの不正アクセスを確認し、関係サーバを停止。個人情報保護委員会へ報告、警察へ被害届を提出

まんだらけは、自社サーバが第三者に不正アクセスされ、通販利用者の氏名・住所・電話番号・メールアドレスが漏えいした可能性があると公表しました。クレジットカード情報とパスワードの漏えいは確認されていません。同社は8月27日深夜に不正アクセスを確認して関係サーバを停止し、外部専門家と原因・影響範囲を調査中です。個人情報保護委員会への報告と警察への被害届提出も済ませています。

通販サイトは一時停止され、9月1日開始予定だった「大オークション大会」も延期。通販は9月2日、オークションは9月7日の再開を見込むとしています。ECを運営する中小・中堅企業にとって、サイト停止と主要イベント延期による機会損失が、漏えいそのものと同じくらい大きな打撃になることを示す事例です。

中小企業への影響・教訓

ECサーバは24時間ネットに露出しており、規模の大小に関わらず攻撃対象になります。カード情報を外部決済に預けていても、注文者の氏名・住所・連絡先は自社サーバに残りがちで、それだけでも十分に悪用(なりすまし・フィッシング)されます。「重要情報は決済代行に任せているから安全」という思い込みは危険です。

推奨対応

  • 注文・会員データを保存している自社サーバに、最新のパッチ適用とWAF・アクセス制限を施す
  • 不要になった過去の注文データは保持期間を決めて定期的に削除し、漏えい時の被害範囲を絞る
  • 侵害を検知したら即サーバ停止できる体制と、個人情報保護委員会・警察への報告手順をあらかじめ整理しておく

編集部まとめ

この数日のインシデントに共通するのは「自社が直接狙われていなくても被害者になる」構図です。子会社・取引先・レンタルサーバ・決済代行——つながっている先の弱点が、そのまま自社の顧客データと信用のリスクになります。委託先が漏えいを公表したら他人事にせず、自社の該当アカウントとデータを点検し、パスワードを変える。この当たり前の初動が最大の防御です。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です