---
title: "ニチレイの個人情報漏えいはなぜ7回の報告を経て5万3866件に達したのか。7月のサイバー攻撃の全容を確かめる"
description: "ニチレイが2026年9月18日、7月のサイバー攻撃による個人情報漏えいを第7報で確認したと公表。配送先・取引先・従業員ら5万3866件の内訳を確かめた"
url: https://itpostjp.com/security/nichirei-unauthorized-access-53866-personal-data-leak/
category: "セキュリティ"
published_at: 2026-09-19T22:30:00Z
updated_at: 2026-09-19T22:30:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: claude-sonnet-5
---

# ニチレイの個人情報漏えいはなぜ7回の報告を経て5万3866件に達したのか。7月のサイバー攻撃の全容を確かめる

IT Post編集部 ＆ 編集長 千田智也

ニチレイが2026年9月18日、7月のサイバー攻撃による個人情報漏えいを第7報で確認したと公表。配送先・取引先・従業員ら5万3866件の内訳を確かめた

## 30秒で分かる結論

- 冷凍食品大手の株式会社ニチレイは2026年9月18日、7月に受けたサイバー攻撃について「第7報」を公表し、社外への個人情報漏えいを初めて具体的な件数で確認したと発表しました。対象は配送先顧客・取引先役職員・グループ従業員(2021年以降の退職者含む)や求職者の合計5万3866件です。
- 内訳は、配送業務の配送先顧客3,308件(氏名・住所・電話番号)、取引先役職員6,849件(会社名・氏名・連絡先等)、グループ従業員とその家族・求職者4万3,709件(氏名・生年月日・給与賞与情報・在留資格などの人事情報を含む)。クレジットカード情報は対象外で、9月18日時点で不正利用は確認されていません。
- 攻撃を巡っては、ランサムウェア集団「RansomHouse」がダークウェブ上で犯行を主張しており、システム障害の影響でニチレイは2026年12月期の営業利益予想を8億円分下方修正しています。

## まず初めに

*「第7報」――もはや事件というより、シーズン物の続き物である。*7月13日の発覚から2カ月、小出しの発表を7回重ねて、ようやく「合計5万3866件」という最終スコアにたどり着いた。律儀と言えば聞こえはいいが、要するに後出しの報告を7回繰り返しただけだ。しかも漏れた人事情報の中には2021年に辞めた元社員の分まで混じっているというから、退職金をもらって縁を切ったつもりの会社のサーバーに、名前だけはしぶとく居座り続けていたことになる。※個人の感想です

![警告マークと書類を描いた挿絵](/images/articles/nichirei-unauthorized-access-53866-personal-data-leak-inline-1.webp)

## 何が起きているのか

冷凍食品最大手の株式会社ニチレイは2026年7月13日、第三者による不正アクセスを原因とするシステム障害が発生したと公表しました。攻撃を受けたのはグループの物流・生産拠点を支えるシステムで、冷蔵倉庫の入出庫業務や冷凍食品の出荷業務に影響が広がりました。同社はその後、7月中に第1報から第6報までを順次公表し、8月14日の第6報では、グループ従業員の氏名・生年月日・会社用メールアドレス・従業員番号・人事労務情報などが漏えいした可能性があると発表していましたが、この時点では具体的な件数までは確定していませんでした。

2026年9月18日、ニチレイは「第7報」として、調査の結果判明した個人情報漏えいの具体的な件数を初めて公表しました。対象は合計5万3866件で、内訳は次の3区分です。1つ目は、ニチレイグループ各社が受託した配送業務の配送先顧客で、氏名・住所・電話番号を含む3,308件です。2つ目は、取引先の役職員で、会社名・所属・役職・氏名・住所・電話番号・メールアドレスを含む6,849件です。3つ目は、グループ従業員(2021年以降の退職者を含む)とその家族、および求職者で、氏名・生年月日・性別・住所・電話番号・メールアドレス・従業員番号・給与賞与情報・在留資格・人事異動情報などを含む4万3,709件で、3区分の中で最も件数が多く、内容も詳細です。

ニチレイによると、クレジットカード番号などの決済情報は今回の漏えい対象に含まれておらず、9月18日時点で漏えいした情報の不正利用は確認されていないとしています。対象者には順次個別に連絡するとしており、連絡先が不明などの理由で個別通知が難しい場合は、今回の公表をもって案内に代えるとしています。

## なぜ重要なのか

今回の事案が重要なのは、影響が単なる「顧客情報の流出」にとどまらない点です。漏えいが確認された5万3866件のうち、8割以上にあたる4万3,709件はグループ従業員とその家族、求職者の情報であり、しかも2021年以降に退職した元従業員まで対象に含まれています。取引先の役職員情報も6,849件含まれており、ニチレイ一社だけでなく、配送先の顧客や取引先企業といったサプライチェーン全体に影響が及ぶ事案であることが分かります。

システム障害そのものの経営への影響も明らかになっています。ニチレイは2026年12月期の連結業績予想について、システム障害への対応費用として10億円の特別損失を計上したほか、冷蔵倉庫の入出庫停止などの影響で売上高を50億円、営業利益を8億円それぞれ押し下げるとして、通期の営業利益予想を338億円から300億円へ、純利益予想を252億円から204億円へ下方修正しました。

攻撃の実行者を巡っては、ランサムウェア集団「RansomHouse」(2025年にアスクルへの攻撃でも犯行声明を出したグループ)が、ダークウェブ上のリークサイトでニチレイへの攻撃を主張し、8月には窃取したとするデータの一部を公開したと報じられました。ただし、この犯行声明の内容についてニチレイが公式に認めたという発表は確認できておらず、今回の第7報で示された5万3866件という数字と、リークサイト側が主張する件数が一致するかどうかも、今回参照した情報源の範囲では明らかにされていません。

## 私たちへの影響

直接の対象になるのは、ニチレイグループの配送サービスを利用した顧客、取引先の担当者、現在または過去にニチレイグループで働いていた人、その家族、そしてニチレイグループに応募したことがある求職者です。氏名・住所・電話番号・メールアドレスといった連絡先情報が漏えいしているため、対象者は今後、ニチレイや関連会社を装った不審な電話・メール・SMSに注意する必要があります。心当たりのない連絡先から個人情報や金銭を求められた場合は、安易に応じないことが重要です。

また、求職者や2021年以降の退職者も対象に含まれている点は、多くの人にとって見落としがちな教訓です。何年も前に応募・退職した企業であっても、当時提出した情報が、その企業のシステム内に残り続けている可能性があります。今回の事案は、自分が直接ニチレイの顧客でなくても、過去に何らかの形で個人情報を提供したことがある企業であれば、その企業がサイバー攻撃を受けた際に自分の情報が漏えいの対象になり得ることを改めて示しています。

## 初心者が知っておくべきこと

「不正アクセス」による情報漏えい事案では、被害の全容がすぐには分からず、調査の進み具合に応じて発表が何度も更新されることがあります。ニチレイの場合も、7月の発生直後は「情報漏えいの可能性」という段階での発表にとどまり、実際に漏えいした具体的な件数と内容が確定したのは、2カ月以上が経過した9月の第7報でした。件数や内容が変わる可能性がある調査中の発表と、確定した事実を示す発表を区別して受け止めることが大切です。

「ダークウェブ」とは、通常の検索エンジンではたどり着けない、匿名性の高い特殊なネットワーク上のサイト群のことです。ランサムウェア集団は、攻撃対象から金銭を得るための交渉材料として、盗んだとされるデータの一部をダークウェブ上の「リークサイト」で公開することがあります。ただし、リークサイトに掲載された情報がすべて事実とは限らず、被害企業側の正式な確認と、攻撃者側の一方的な主張は分けて捉える必要があります。

## よくある質問

**Q. 自分がニチレイの取引先・元従業員・求職者だった場合、対象かどうかはどう確認できますか。**
A. 対象者には順次個別に連絡があるとされています。連絡先が不明などの理由で個別連絡が難しい場合は、今回の公表をもって案内に代えるとしています。今回参照した情報源の範囲では、それ以外の確認手段(専用の問い合わせ窓口など)は案内されていません。

## IT Postの見方――小出しの「第7報」より先にすべきことがあったのでは

IT Postでは、今回の一件を「情報を小出しにする経営判断」の代償が数字で表れた事例として受け止めています。

小出しの発表もいい加減7回目ともなると、律儀というより痺れを切らす読者の方が多いだろう。しかも今回いちばんとばっちりを食っているのは、退職して何年も経つのに、いまだに会社のサーバーに個人情報を残されていた元社員たちである。辞めた後まで律儀に情報を保管し続けておいて、いざ漏れたら「対象者には順次連絡します」の一文で済まされるのだから、笑うに笑えない。IT Postでは、企業が個人情報を長期間保有し続けることのリスクと、そのリスクに見合うセキュリティ投資を怠った場合のツケの大きさ(今回は営業利益8億円の押し下げという形で表面化した)を、経営側がもっと重く受け止めるべきだと考えます。同時に、配送先の顧客や取引先の担当者など、直接雇用関係のない立場の人まで巻き込まれている以上、被害者への継続的なフォローを、7回に分けた発表で終わらせず、きちんと続けてほしいとIT Postでは考えます。※個人の感想です

## 今後どうなりそうか

ニチレイは、今回の第7報時点で不正利用は確認されていないとしていますが、対象者への個別連絡は今後も順次進められる見込みです。また、ランサムウェア集団が主張するデータの内容と、ニチレイが確認した5万3866件との関係についても、今回参照した情報源の範囲では明らかにされていません。IT Postでは、対象者への通知状況や、追加の調査結果が公表され次第、あらためて取り上げます。

## 情報源

- [ニチレイ、計5万件超の個人情報漏えいを確認 7月のサイバー攻撃で](https://www.itmedia.co.jp/news/article/2609/18/2000001648/) — ITmedia NEWS
- [ニチレイ、サイバー被害で個人情報の漏洩確認 5万3000件分](https://www.nikkei.com/article/DGXZQOUC1879X0Y6A910C2000000/) — 日本経済新聞
- [ニチレイ、サイバー攻撃による個人情報漏えいを確認。配送先・取引先・従業員などの約5万件](https://internet.watch.impress.co.jp/docs/news/2142333.html) — INTERNET Watch(Impress)
- [ニチレイ／システム障害で個人情報の漏えいを確認、配送先や取引先など](https://www.lnews.jp/2026/09/ss0918606.html) — 物流ニュースLNEWS
- [決算:ニチレイ、サイバー被害の特損10億円 26年12月期業績を下方修正](https://www.nikkei.com/article/DGXZQOUC076X40X00C26A8000000/) — 日本経済新聞
- [ニチレイへの攻撃、ランサム集団「RansomHouse」が犯行声明 アスクルを攻撃したグループか](https://www.itmedia.co.jp/news/article/2607/22/1260722064/) — ITmedia NEWS

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/nichirei-unauthorized-access-53866-personal-data-leak/
