松沢書店・東京鋪装工業へのランサム攻撃が相次ぐ、中小企業を狙う波が加速

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「中小企業ってランサムに狙われやすくなったんでしゅか?大企業ほど対策できないからでしゅか?」
「松沢書店も東京鋪装工業も、5月だけで連続して被害が出ているんでしゅよね?」

 

チップス

ボス、最近、中小企業のランサム被害が続いていますでしゅが、何か共通の傾向があるんでしゅか?

ボス

そうだな。攻撃グループは「身代金額は小さくても確実に取れる」中小ターゲットへ拡散している。今回の松沢書店と東京鋪装工業は、業種も規模も違うが、業務停止・情報流出の影響パターンは共通している。

2026年5月、楽譜販売の松沢書店と道路舗装の東京鋪装工業が相次いでランサムウェア被害を公表しました。
本記事では両事案の概要と、中小企業に求められる優先対策を整理していきます。

 

  • 東京鋪装工業は4月2日に侵害を検知、顧客・取引先・従業員の情報流出可能性を5月12日に公表
  • 松沢書店は5月18日に被害公表、「楽譜ナビ」「注文くん」の停止で受発注業務が大打撃
  • 中堅・中小企業を狙うランサムが拡大、業務停止と二次被害のダブルパンチに警戒

 

中小企業は予算・人員の制約から防御層が薄くなりがちで、攻撃者の格好の標的になっています。
事件の概要、攻撃の典型パターン、優先度の高い対策の順に見ていきます。

 

オススメ案件

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...
目次

事件の概要:5月に立て続けに公表された2件のランサム被害

 

業種と規模は異なるものの、業務停止と情報漏洩リスクという共通の被害パターンを示しました。

 

2社の被害概要

 

両社の公表内容を比較すると、攻撃を受けてから公表までの動き方が明確に分かります。
主要な事実は以下の通りです。

 

項目東京鋪装工業松沢書店
業種道路舗装・建設楽譜販売・卸
検知日2026年4月2日2026年5月中旬
公表日2026年5月12日2026年5月18日
主な影響顧客・取引先・従業員の情報流出可能性「楽譜ナビ」「注文くん」停止、受発注業務に影響

 

詳細はScanNetSecurityの東京鋪装工業報道同じく松沢書店の報道で確認できます。

 

チップス

検知から公表まで1か月以上かかってるケースもあるんでしゅね。中小企業だと調査リソースが厳しいでしゅよね…

ボス

その通りだ。社内に専門人材がいないと、外部フォレンジック委託の調整だけで数週間かかる。被害把握が遅れる構造が、中小企業を一段と狙わせやすくしているわけだ。

攻撃手口と中小企業が直面するリスク

 

中小企業を狙う攻撃は、自動化された侵入経路と業務停止圧力の組み合わせが典型です。

 

業務停止と二次被害の連鎖

 

中小企業特有のリスクは、業務システム停止と顧客対応の二段階で拡大します。
典型的な被害連鎖は以下の通りです。

 

  • 受発注システム停止で売上が直撃、業務メールやFAX対応への退避でさらに人員が逼迫
  • 顧客・取引先への通知が遅れ、信頼低下と取引機会の喪失が発生する
  • 流出情報を悪用したフィッシングや偽請求で二次被害が広がる

 

中小企業が今すぐ着手すべき優先策

 

大規模な予算がなくとも、優先順位を絞れば短期間で防御力を底上げできます。
推奨される取り組みは以下の通りです。

 

  • VPN・RDPなど境界製品のパッチ適用とMFA有効化を最優先で実施
  • SaaS型バックアップでオフライン世代を確保し、復旧手順をリハーサルする
  • 外部IRベンダーと事前契約しておき、検知時に動ける体制を整備する

 

チップス

「事前にIRベンダーと契約しておく」って発想は新鮮でしゅ!中小企業でも準備しておけるんでしゅね。

ボス

ふふふ、リテイナー契約は規模に応じた選択肢がある。検知から復旧までの初動が短縮できれば、被害額は何倍も変わるからな。

まとめ:中小規模でも初動体制を整えれば被害は確実に減らせる

 

2026年5月の松沢書店・東京鋪装工業の事例は、業種・規模を問わずランサムが中小企業へ拡散している実態を示しました。
大企業並みの防御は難しくとも、境界製品の堅牢化、バックアップの分離、外部IR連携の準備という3点を押さえれば、被害の出方は大きく変わります。
「自社は狙われない」という前提を捨て、現実的な備えを始めましょう。

 

チップス

身近な中小企業の話を聞くと、他人事じゃないって実感しましゅ!

ボス

そう、その当事者意識が一番の防御になる。サプライチェーンの一員として、自社の備えが取引先を守ることにもつながるのだ。

オススメ案件

【Identity Governanceの核となるSailPoint導入プロジェクト】宝町・京橋(基本リモート)/AWS・Linux・自社開発エンハンス

月額単価
800,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
最先端のアイデンティティガバナンス製品「SailPoint」の導入...

【OCI・DNS・PostgreSQL環境におけるセキュリティ管理・保全対応】錦糸町(常駐)/セキュリティインシデント対応・ログ分析

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
OCI、DNS、PostgreSQLで構成されたシステム環境におけるセキ...

【次世代型アンチウイルス製品の選定・実装設計リード】与野(リモート併用・週3出社)/NGAV・EDR・製品選定

月額単価
900,000円 / 月
稼働場所
埼玉県リモート併用
業務領域
要件定義, 設計
作業内容:
クライアント企業のセキュリティ強化に向け、次世代型アンチ...

【CTO直下/最先端AIプロダクトのセキュリティ基盤構築】フルリモート/DevSecOps・LLMセキュリティ

月額単価
1,150,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
CTOや開発チームと緊密に連携し、最先端のAIプロダクトにおけ...

【大手コンサル発/主要GRCプラットフォーム比較検証〜全体設計】豊洲(リモートメイン)/GRC・サイバーリスク定量化

月額単価
1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
大手コンサルティング会社が手掛けるGRC/CRQ基盤構築プロジェ...

【独立系コンサルファームで推進するPalo Alto製品群の導入支援】豊洲(基本リモート)/Prisma Access・SASE

月額単価
1,200,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築
作業内容:
独立系コンサルティングファームのサイバーセキュリティチー...

【グローバルセキュリティ基盤強化】愛知県(リモート併用/フルリモート可)/IGA導入・マイクロセグメンテーション

月額単価
1,600,000円 / 月
稼働場所
愛知県リモート併用
業務領域
要件定義, 設計
作業内容:
大手自動車関連企業におけるグローバルなセキュリティ基盤強...

【製造業セキュリティ部運用支援】赤坂・虎ノ門ヒルズ(週1日出社・週4日リモート)/Zscaler・SASE/FW運用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業顧客のセキュリティ部において、SASE(Zscaler)や...

【ID移行・ゼロトラスト推進】虎ノ門(週1-2日出社/フルリモート可)/Entra ID・セキュリティ改善

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容:
大手SIerが抱える複数のエンド企業に対し、オンプレADからEnt...

【Microsoft 365・Intune環境の設計構築】神保町/セキュリティ・エンドポイント管理

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築
作業内容:
Microsoft 365およびIntuneを用いた最新のエンドポイント管理...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次