株式会社ホクヨーがSafePayランサムウェア攻撃を受け被害公表、リークサイトでデータ公開

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。

「中堅の製造業も狙われるんでしゅか?」
「SafePayって最近よく聞くけど、なにが特徴なの?」

チップス

ボス、ホクヨーさんがSafePayにやられたって本当でしゅか?包装業界の中堅企業なのに……

ボス

SafePayは2024年末から急速に勢力を伸ばすロシア系の二重恐喝ランサムだ。中小・中堅製造業をピンポイントで狙ってくる、いま最も油断できない相手だな。

2026年5月、包装・物流関連の日本企業である株式会社ホクヨーが、SafePayランサムウェアグループの攻撃を受け、リークサイトに窃取データが公開されたことが確認されました。
本記事では、被害の概要に加え、SafePayという脅威グループの特徴と、中堅企業が直面するリスクと対策を整理します。

  • 2026年5月、株式会社ホクヨー(hokuyo2006.co.jp)が攻撃対象として公表
  • SafePayは2025年第1四半期だけで世界200社超を攻撃した二重恐喝型グループ
  • RaaSを使わない自社運営型で、MSPや中小・中堅製造業を集中的に標的化

このまま読み進めれば、SafePayの手口の全体像と、自社が同じ被害に遭わないための備えが分かります。

オススメ案件

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...
目次

ホクヨー攻撃事案の概要

中堅の包装・物流企業が標的となった事実は、業種・規模を問わない攻撃トレンドを象徴します。

公表された被害の状況

SafePayランサムウェアグループは、リークサイト上で日本の包装・物流関連企業である株式会社ホクヨー(hokuyo2006.co.jp)への攻撃を主張し、窃取したとされるデータの一部を公開しました。
事案は2026年5月に複数の脅威インテリジェンス研究者およびX上のセキュリティアカウントによって観測・報告されています。

確認されている主な事実は以下のとおりです。

項目内容
被害企業株式会社ホクヨー(包装・物流関連)
攻撃グループSafePay
攻撃手法二重恐喝(暗号化+データ公開脅迫)
確認時期2026年5月
チップス

窃取データが公開されちゃったら、もうどうしようもないでしゅよね……

中堅企業を狙う背景

SafePayは大企業よりも、防御リソースが限定的な中堅・中小企業を狙う傾向が指摘されています。
背景には、攻撃の成功率と身代金支払い率のバランスがあり、対応体制が整っていない企業ほど身代金を払いやすいという経験則を逆手にとった戦略です。

包装・物流のように業務継続性が重要な業界では、停止コストが高くなるため攻撃者にとって魅力的な標的になります。

SafePayランサムウェアの特徴と日本企業の対策

SafePayの手口を理解することは、効果的な対策を組み立てる前提になります。

SafePayの手口と特徴

SafePayは2024年11月頃に初確認され、2025年第1四半期だけで世界200社以上を攻撃したとされる新興グループです。
多くのランサムウェアがRaaS(サービス型)で外部関係者を募るのに対し、SafePayは自社運営型で攻撃チェーンを内製化しているのが大きな特徴です。

主な特徴は以下のとおりです。

  • 暗号化ファイルに「.safepay」拡張子を付与
  • 身代金要求文「readme_safepay.txt」を残す
  • VPN・RDPの認証情報を悪用した侵入が多い
  • 窃取データのリーク公開で支払いを迫る二重恐喝

中堅・中小企業が今すぐ取るべき対策

SafePayの侵入経路は、認証情報を悪用したVPN・RDP経由が中心です。
そのため、認証強化とリモート管理の見直しが、限られたリソースで効果を出しやすい防御策になります。

優先順位の高い対策は以下のとおりです。

  • VPN・RDPなどリモート管理アクセスへの多要素認証の必須化
  • 露出している管理画面の棚卸しと不要IPアクセスの遮断
  • オフライン保管を含む3-2-1バックアップの定期テスト
  • EDR導入と異常な認証・横展開の監視
チップス

中小だから狙われない、っていうのはもう通用しないでしゅね……

ボス

むしろ防御が薄い中堅・中小ほど狙われる時代だ。VPNとRDPの認証を固めるだけでも、被害確率は大きく下がるぞ。

まとめ:SafePay対策は「侵入口」を塞ぐ基本に立ち返る

株式会社ホクヨーの被害は、SafePayが日本の中堅製造業を標的に活発化している現実を示しました。
同グループは派手なゼロデイより、認証情報の悪用とリモート管理の隙を狙う「基本に忠実な攻撃」を続けており、防御側も基本対策の徹底が最も効きます。

多要素認証、VPN・RDPの最小化、定期バックアップテスト、EDR導入の4点から、自社の足元を点検しましょう。

参考:SOC Prime「SafePay Ransomware: Centralized Double-Extortion Group」

オススメ案件

【大手商社向けSASE(Zscaler/Prisma)導入・構築支援】飯田橋(ハイブリッド)/ネットワーク・セキュリティ

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
大手商社におけるSASE製品の導入需要拡大に伴う、体制強化の...

【船舶サイバーセキュリティ規制(IACS UR E26/E27)対応】新浦安/OT・ICSセキュリティ

月額単価
1,800,000円 / 月
稼働場所
千葉県
業務領域
その他
作業内容:
クルーズ事業の継続に不可欠な国際基準(IACS UR E26/E27)へ...

【通信会社向けフリーWiFiシステム構造改革】基本リモート/Splunk(o11y・ITSI)

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築
作業内容:
大手通信会社が提供するフリーWiFiシステムの「構造改革」と...

【某官公庁向けNW・セキュリティ基盤の設計構築】西新橋・23区内DC/Cisco・FortiGate・PaloAlto

月額単価
950,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
官公庁向けの重要インフラを支えるネットワークおよびセキュ...

【大手物流グループのクラウドセキュリティコンサル】新橋・リモート可/AWS・Azure・GCP

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, その他
作業内容:
大手グループ物流企業が展開する多様なシステムのセキュリテ...

【急成長SaaSのSRE支援】フルリモート(地方可)/AWS・Terraform・Ruby・Go

月額単価
1,000,000円 / 月
稼働場所
フルリモート
業務領域
設計, 構築, 運用・保守
作業内容:
複数プロダクトを展開する急成長中のセキュリティSaaSにおい...

【M365・セキュリティ運用およびテクニカルサポート支援】飯田橋(リモート併用)/Entra ID・Intune・Defender

月額単価
700,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
1,000名規模の製造業顧客に対し、Microsoft 365を中心とした...

【企業内アプリ開発のゼロトラスト環境整備・運用】麹町(月1回出社)/AWS・Terraform・セキュリティツール

月額単価
1,150,000円 / 月
稼働場所
東京都リモート併用
業務領域
構築, 運用・保守
作業内容:
企業内製アプリの開発環境におけるゼロトラスト化を推進し、S...

【決済端末ソフトウェア開発(PCI DSS対応エンジニア)】フルリモート/PCI DSS・決済システム

月額単価
1,500,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
大手アミューズメント企業の決済基盤を支える、極めて重要度...

【既存システムのISMAP対応】東京・汐留(リモート併用)/Gap分析・監査対応支援

月額単価
1,000,000円 / 月
稼働場所
東京都リモート併用
業務領域
PMO
作業内容:
既存顧客におけるシステムのISMAP対応支援をご担当いただきま...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次