ランサムウェア/データ恐喝グループの RansomHouse が 7 月 21 日、ニチレイに対するサイバー攻撃の犯行声明をダークウェブ上のリークサイトに掲載していると、テレビ朝日など複数媒体が報じました。ニチレイは 7 月 13 日午前 6 時 50 分ごろに外部からの不正アクセスを検知し、冷凍食品出荷や冷蔵倉庫入出庫といった基幹業務が停止する大規模障害に発展、KFC やイオン、くら寿司など多数の取引先の供給網まで波及していました (初報は 2026-07-13)。
主なポイント
- RansomHouse はダークウェブ上のリークサイトで、暗号化に加え「証拠となるデータを保有している」と主張
- ニチレイは 7 月 17 日から業務を順次再開したが、同日時点では受発注を一部制限した部分稼働で、原因と影響範囲の調査は継続中
- 個人情報漏えいの有無は現段階で確定しておらず、続報待ちの状態が続く
- RansomHouse は 2022 年頃から活動する二重恐喝型で、過去にはアスクルなど日本企業への攻撃を主張した経緯もあり手口が近い
- 日本の食品・物流サプライチェーンを直撃した点で、監督省庁と外食・小売の BCP 見直し議論が広がる公算が大きい