# アサヒグループホールディングス株式会社：ランサムウェアによるシステム障害と情報漏えい

- ID: INC-asahi
- 最終更新日時: 2026-10-07T17:47:27.863Z
- 本サイトでの初回公開日時: 2026-10-07T17:47:27.863Z
- 事件の第一公表日: 2025-09-29
- 原資料の公表日・対象時期と、本サイトの記録日時は別です。
- HTML: https://incident.tattoo/incidents/INC-asahi

同社は、2025年9月29日のランサムウェア攻撃による暗号化・業務停止と一部PCからの情報流出を公表した。ネットワーク機器を経由した侵入と再発防止策を根拠付きで記録し、確認済み漏えいと漏えいのおそれの範囲を分ける。

## 関係組織

- アサヒグループホールディングス株式会社: 被害組織

## 時系列・原因・教訓

### 事実: 同社は、2025年9月29日にランサムウェアが一斉に実行され、複数のサーバーや一部PCのデータが暗号化されたと調査結果を公表している。影響は日本で管理するシステムに限られるとしている。

- 記述ID: CLM-asahi-occurrence
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2025-09-29 / 精度: day
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 2025-09-29 / TZ: Asia/Tokyo
- 根拠箇所: 1. 事案の概要・第3項および第6項
- 引用: ランサムウエアが一斉に実行され
- 出典: https://www.asahigroup-holdings.com/newsroom/detail/20251127-0104.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-occurrence
- 報告書: サイバー攻撃による情報漏えいに関する調査結果と今後の対応について / https://www.asahigroup-holdings.com/newsroom/detail/20251127-0104.html

### 事実: 同社は2025年9月29日の第一報で、サイバー攻撃によるシステム障害と国内グループ各社の受注・出荷業務などの停止を公表した。

- 記述ID: CLM-asahi-disclosure
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2025-09-29 / 精度: day
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 2025-09-29 / TZ: Asia/Tokyo
- 根拠箇所: 発表日・冒頭および停止業務の箇条書き
- 引用: サイバー攻撃の影響を受けシステム障害が発生しました。
- 出典: https://www.asahigroup-holdings.com/newsroom/detail/20250929-0102.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-disclosure
- 報告書: サイバー攻撃によるシステム障害発生について / https://www.asahigroup-holdings.com/newsroom/detail/20250929-0102.html

### 直接原因: 同社の調査では、障害発生の約10日前にグループ内拠点のネットワーク機器を経由して侵入された。具体的な侵入日時は特定できていない。装置の製品名・CVEや正確な侵入日は補わない。

- 記述ID: CLM-asahi-entry
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 不明 / 精度: unknown
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 不明 / TZ: 不明
- 根拠箇所: 1. 事案の概要・第3項
- 引用: 具体的な日時は特定できないものの
- 出典: https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-entry
- 報告書: サイバー攻撃被害の再発防止策とガバナンス体制の強化について / https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html

### 直接原因: 同社は、パスワードの脆弱性を突いて管理者権限を奪取された後、アカウントの不正利用で内部探索が行われ、主に業務時間外に侵入・偵察が繰り返されたとみられると説明している。偵察の再現は公表主体の推定を含む。

- 記述ID: CLM-asahi-privilege
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 未確認
- 対象時期: 不明 / 精度: unknown
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 不明 / TZ: 不明
- 根拠箇所: 1. 事案の概要・第4項
- 引用: パスワードの脆弱性をついて管理者権限を奪取した後
- 出典: https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-privilege
- 報告書: サイバー攻撃被害の再発防止策とガバナンス体制の強化について / https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html

### 事実: 2026年2月18日時点で漏えいが確認された個人情報は、従業員（退職者を含む）5,117件。この件数は漏えいのおそれがある個人情報の数にも含まれるため、両者を合算しない。

- 記述ID: CLM-asahi-leaked-employees
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2026-02-18 / 精度: day
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 2026-02-18 / TZ: Asia/Tokyo
- 根拠箇所: 5. 個人情報の漏えい / 漏えいが確認された個人情報・従業員行および注1
- 引用: 5,117件
- 出典: https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-leaked-employees
- 報告書: サイバー攻撃被害の再発防止策とガバナンス体制の強化について / https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 規模: 5117 ～ 5117 / 単位: records

### 事実: 2026年2月18日時点で漏えいが確認された取引先の役員・従業員等の個人情報は110,396件。従業員分5,117件と合わせて115,513件だが、人数と同一とは扱わない。

- 記述ID: CLM-asahi-leaked-partners
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2026-02-18 / 精度: day
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 2026-02-18 / TZ: Asia/Tokyo
- 根拠箇所: 5. 個人情報の漏えい / 漏えいが確認された個人情報・取引先等の行
- 引用: 110,396件
- 出典: https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-leaked-partners
- 報告書: サイバー攻撃被害の再発防止策とガバナンス体制の強化について / https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 規模: 110396 ～ 110396 / 単位: records

### 事実: 2025年11月27日の公表では、漏えいが発生またはそのおそれがある範囲を、相談室利用者152.5万件、社外関係先11.4万件、従業員10.7万件、家族16.8万件と示していた。これは当時の公表範囲で、全件の流出確認ではない。後の精査により範囲が整理されている。

- 記述ID: CLM-asahi-possible-earlier
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2025-11-27 / 精度: day
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 2025-11-27 / TZ: Asia/Tokyo
- 根拠箇所: 2. 情報漏えいが発生またはそのおそれがある個人情報（11月27日時点）・表
- 引用: 情報漏えいが発生またはそのおそれがある個人情報
- 出典: https://www.asahigroup-holdings.com/newsroom/detail/20251127-0104.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-possible-earlier
- 報告書: サイバー攻撃による情報漏えいに関する調査結果と今後の対応について / https://www.asahigroup-holdings.com/newsroom/detail/20251127-0104.html

### 事実: 2026年7月17日の追加調査・精査後、漏えいのおそれがある範囲は相談室利用者152.5万件、社外関係先11.7万件、従業員10.7万件、家族16.2万件、取引先等37.8万件と整理された。サーバーと一部PCに保管された情報を含む。確認済み漏えい（2月18日時点）の内容に訂正はない。

- 記述ID: CLM-asahi-possible-update
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 2026-07-17 / 精度: day
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 2026-07-17 / TZ: Asia/Tokyo
- 根拠箇所: 漏えいのおそれがある個人情報（2026年7月17日時点）・表、注3および直後の本文
- 引用: 内容に訂正はございません。
- 出典: https://www.asahigroup-holdings.com/newsroom/detail/20260717-0101.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-possible-update
- 報告書: サイバー攻撃に係る漏えいのおそれがある個人情報について / https://www.asahigroup-holdings.com/newsroom/detail/20260717-0101.html

### 教訓: 同社が公表した再発防止策は、リモートアクセスVPN装置の全面廃止、ゼロトラスト対応PCへの完全移行、ネットワーク分離・接続制限、全PCのEDR設定強化、監視・遮断の自動化、認証・権限管理とガバナンスの強化である。公表された取り組みとして記録し、全施策の完了を意味しない。

- 記述ID: CLM-asahi-lesson
- 主張・発表主体: アサヒグループホールディングス株式会社
- 主体の表明: 肯定・主張
- 編集上の確認状態: 根拠確認済み
- 対象時期: 不明 / 精度: unknown
- 本サイトの記述記録日時: 2026-10-07T17:47:27.622Z
- 原文の日付表記: 不明 / TZ: 不明
- 根拠箇所: 6. 再発防止策とガバナンス体制の強化 / 攻撃経路・再設計・監視・権限管理・ガバナンス
- 引用: リモートアクセスVPN装置の全面廃止
- 出典: https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html
- 引用リンク: https://incident.tattoo/incidents/INC-asahi#statement-CLM-asahi-lesson
- 報告書: サイバー攻撃被害の再発防止策とガバナンス体制の強化について / https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html

## 出典

- アサヒグループホールディングス株式会社 (official), 公表: 2025-09-29, 取得: 2026-10-07T17:39:19.288391+00:00: https://www.asahigroup-holdings.com/newsroom/detail/20250929-0102.html / SHA-256: c23ef083a4b9b88484fa6e8a99c879e6442438124a21793bb81867e8b73fefa0
- アサヒグループホールディングス株式会社 (official), 公表: 2025-11-27, 取得: 2026-10-07T17:39:19.360059+00:00: https://www.asahigroup-holdings.com/newsroom/detail/20251127-0104.html / SHA-256: 41b4425bdc5a14da155eadbaf4f754a8d42d8c8c73cd7739a11f83ecb4d63035
- アサヒグループホールディングス株式会社 (official), 公表: 2026-02-18, 取得: 2026-10-07T17:39:19.581015+00:00: https://www.asahigroup-holdings.com/en/newsroom/detail/20260218-0101.html / SHA-256: 0c89e59182822ce99e6f305c24038ae98ae9c94fbab0300aa5691e4edc4b3334
- アサヒグループホールディングス株式会社 (official), 公表: 2026-07-17, 取得: 2026-10-07T17:39:19.651857+00:00: https://www.asahigroup-holdings.com/newsroom/detail/20260717-0101.html / SHA-256: 4794421571651b23742a80b4395d4c57539c0ea27db4b05b03bc07411d778583

## 引用の仕方

事件全体ではなく、記述単位のリンク https://incident.tattoo/incidents/INC-asahi#statement-記述ID と、最終更新日時・確認状態・原出典を併記してください。
内容は訂正・公開停止により変わる場合があります。引用時に現在の公開状態を確認してください。
