ニデック台湾子会社へのランサムウェア攻撃、第三者がダークウェブにファイル名リスト公開——情報流出の可能性を否定できない状況

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「ニデックって世界最大級のモーターメーカーでしゅよね……そこがランサムウェアに?」
「ダークウェブに情報が出てるって、どういう意味でしゅか?」

チップス

技術的な証拠がないのに「可能性は否定できない」って……どういうことでしゅか?

ボス

ダークウェブにファイル名のリストが公開された時点で、攻撃者は「データを持っている」と主張している状態だ。企業側はそれを完全否定できないため「可能性を否定することは困難」という表現になるんだな

2026年8月4日、ニデック株式会社は台湾子会社への不正アクセスとランサムウェア被害について第2報を公表した。
攻撃を行ったと主張する第三者がダークウェブにフォルダ・ファイル名のリストの一部を公開しており、情報の外部流出の可能性を否定することは困難な状況だとしている。

  • 台湾子会社がランサムウェアに感染、攻撃を行ったと主張する第三者がダークウェブにフォルダ・ファイル名リストの一部を公開
  • データの外部流出を示す明確な技術的証拠(ログ等)は確認されていないが、可能性は否定できない
  • 事業活動への重大な影響は発生しておらず、引き続き調査中

ランサムウェアの手口と海外拠点のリスク対策を正しく理解してほしい。

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
目次

何が起きたのか——台湾子会社のランサムウェア感染と第2報での情報流出リスクの公表

ニデックは2026年6月24日に第1報を公表し、台湾子会社ニデックCCI股份有限公司(Nidec Chaun Choung Technology Corp.)への不正アクセスとランサムウェア感染被害を報告した。
2026年8月4日の第2報では、情報の外部流出リスクについて追加情報を開示した。

第2報で明らかになった事実

第2報で確認された内容は以下のとおりだ。

項目内容
被害会社ニデックCCI股份有限公司(台湾子会社)
第1報公表日2026年6月24日
攻撃者(自称)攻撃を行ったと主張する第三者
ダークウェブ公開内容フォルダ・ファイル名のリストの一部(ファイル本体は非公開)
技術的証拠外部流出を示す明確なログ等は確認されず
情報流出リスク可能性を否定することは困難
事業活動への影響重大な影響は発生していない

データの外部流出を示す明確な技術的証拠(ログ等)は確認されていないが、ニデックは「情報の外部流出の可能性を否定することは困難」としており、引き続き調査を継続している。

攻撃手口と被害——ダブルエクストーションで企業を脅迫

今回の攻撃はランサムウェアによる暗号化と、データ公開による脅迫を組み合わせた「ダブルエクストーション(二重脅迫)」の典型的な手口だ。

二重脅迫型ランサムウェアのリスク

二重脅迫型の攻撃では、暗号化による業務停止に加えて窃取データの公開を武器に身代金を要求する。

  • フォルダ・ファイル名のリスト公開は「データを持っている証拠」として脅迫に使われる
  • 技術的なログで流出を確認できなくても、完全否定が困難な状況に追い込まれる
  • ファイル本体が非公開でも、将来的な段階公開・二次利用のリスクは残る
チップス

技術的に確認できないのに「否定もできない」状態になるんでしゅか……これが二重脅迫の怖さでしゅね

ボス

そうだ。「ファイル名リスト」は交渉の道具だ。本体を公開しなくても相手を動揺させ、身代金の支払いを迫るのに十分機能する。企業は「流出した証拠はない」とも言えず、「していない」とも断言できない苦しい立場に置かれるんだな

海外拠点のランサムウェア感染は「当該拠点のみの被害」で収まる場合と、VPNや内部ネットワーク経由でグループ全体に波及する場合がある。
ニデックは事業活動への重大な影響はないとしており、引き続き関係機関と連携して調査を進めている。

まとめ——海外拠点のランサムウェア対策と情報流出リスクへの備え

技術的な流出証拠がなくても「可能性を否定できない」状況に追い込まれることが、二重脅迫型ランサムウェアの本質的な脅威だ。
企業は感染後の情報公開リスクを想定した対策が求められる。

グローバルに拠点を持つ企業が取るべき対策は以下のとおりだ。

  • 海外拠点のネットワークを本社・他グループと分離し、ランサムウェアの横展開を防ぐ
  • EDRやバックアップを海外拠点にも適用し、感染後の検知・復旧を迅速化する
  • ダークウェブ上での自社データ公開を継続的にモニタリングする体制を整える
チップス

まず海外拠点のネットワーク分離から確認しに行くでしゅ!ダークウェブ監視も必要なんでしゅね!

ボス

ふふふ、正しい。グループ企業は海外拠点のセキュリティ水準のばらつきが弱点になりやすい。本社と同等の管理基準を全拠点に適用することが出発点だな

オススメ案件

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【大手物流サービスのAWSセキュリティ堅牢化・監視】品川シーサイド/AWS・インフラセキュリティ

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
構築, 運用・保守
作業内容:
人々の生活を支える国際物流という社会インフラにおいて、AWS...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次