IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
セキュリティ

トレーラーメーカー「日本トレクス」に不正アクセス、ランサムウェア集団との関係はあるのか。受注システム停止の経緯を整理する

極東開発工業の子会社で輸送用機器メーカーの日本トレクスが不正アクセス被害を公表。ネット受注や部品受注システムが停止した経緯と、ランサムウェア集団「INC Ransom」による7月の犯行声明サイト掲載との関連が不明な点を整理した

30秒で分かる結論

  • 輸送用機器メーカーの日本トレクス(愛知県豊川市、東証プライム上場の極東開発工業の連結子会社)は、2026年9月8日にシステム障害が発生し、9月11日の第2報で原因が第三者による不正アクセスだったと公表しました。
  • インターネットによる受注、代理店向け部品受注システム、取引先とのメール送受信が停止し、代替手段で業務を継続しています。9月11日時点で個人情報や顧客データの外部流出は確認されていません。
  • ランサムウェアグループ「INC Ransom」の犯行声明サイトには、2026年7月17日付で親会社の極東開発工業の名前が掲載されていましたが、今回9月の不正アクセスとの関連について会社側は明らかにしていません。
この記事の目次 8項目
出典を確認する(2件)
記事のテーマを表した生成イメージ
生成AIによるイメージ。実物や実際の画面ではありません。

まず初めに

*「システム障害です」と発表した3日後に「実は不正アクセスでした」と言い直す――このタイムラグに、何を確認していたのか勘ぐりたくなるのが人情というものだ。*当初は原因を伏せたまま「障害」とだけ発表し、後から「不正アクセスでした」と訂正するパターンは、この手のインシデント報告でお馴染みの流れになりつつある。3日間、何を確認していたのか、詳しい説明はまだない。※個人の感想です

警告マークを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

何が起きているのか

日本トレクスは、トレーラーやタンク、バンボデーなど輸送用機器の製造・販売を手がける企業で、2009年度からトレーラーの製造・販売で国内首位とされています。本社は愛知県豊川市にあり、東証プライム市場に上場する極東開発工業(証券コード7226、大阪市)の連結子会社です。2026年9月8日、同社のシステムに障害が発生し、当初は極東開発工業から「システム障害」として公表されていました。この時点では原因についての言及はありませんでした。

その後、2026年9月11日に公表された第2報で、極東開発工業は障害の原因が第三者による不正アクセスだったことを明らかにしました。影響を受けている業務は、インターネットによる発注、代理店向けの部品受注システム、取引先とのメール送受信の3点で、いずれも停止した状態が続いており、電話などの代替手段で業務を継続しています。9月11日時点で、個人情報や顧客データの外部への流出は確認されていないとされています。

なお、ランサムウェア攻撃グループの動向を追跡している複数の独立したセキュリティ専門メディアの報道によると、身代金要求型ウイルスによる攻撃を行う「INC Ransom」と呼ばれるグループの犯行声明サイトに、2026年7月17日付で親会社の極東開発工業の名前が掲載されていたことが確認されています。ただし、この7月の掲載と、9月8日に発生した今回のシステム障害・不正アクセスとの関連について、会社側は現時点で説明しておらず、同一の攻撃によるものかどうかは不明です。

なぜ重要なのか

今回の事案は、上場企業グループの基幹業務システムが停止し、受発注や取引先とのやり取りという事業継続に直結する機能が影響を受けている点で重要です。特に代理店向けの部品受注システムが止まることは、日本トレクスの製品を扱う販売・整備網全体の業務に波及する可能性があります。トレーラー製造で国内首位級のシェアを持つ企業だけに、影響を受ける取引先の裾野も広いとみられます。

また、当初「システム障害」とだけ説明されていた事案が、数日後に「不正アクセス」だったと訂正される展開は、他の企業のインシデント公表でもたびたび見られてきたパターンです。初動の発表内容と、後から判明する実態との間にどの程度のズレが生じるかは、企業のインシデント対応の透明性を評価するうえでの論点になります。

私たちへの影響

日本トレクスや極東開発工業と直接取引のある事業者・代理店は、メールでのやり取りが停止している影響で、受発注や連絡手段の代替対応が必要になっている可能性があります。取引先からの案内に注意し、電話など公式に案内されている代替手段を確認することが重要です。

一般の消費者が日本トレクスの製品を直接購入する機会は限られますが、上場企業グループでのインシデントとして、今後個人情報の流出が判明した場合には、取引先企業や関係者への影響が生じる可能性があります。現時点では個人情報の流出は確認されていないため、過度に心配する必要はありませんが、続報を確認しておく価値はあります。

初心者が知っておくべきこと

「ランサムウェア」とは、感染したコンピューターやサーバー内のファイルを暗号化するなどして使えない状態にし、復旧と引き換えに金銭を要求する不正プログラムです。攻撃グループの中には、盗み出したデータを公開すると脅して二重に金銭を要求する「二重恐喝にじゅうきょうかつ」と呼ばれる手口を使うものもあり、専用の「犯行声明サイト」で被害企業名を公表して脅迫の圧力を強める場合があります。ただし、犯行声明サイトへの掲載は攻撃グループ側の一方的な主張であり、それだけで具体的な被害内容が確定するわけではない点には注意が必要です。

よくある質問

Q. 今回の不正アクセスとランサムウェアは関係あるのか? A. 「INC Ransom」というランサムウェア攻撃グループの犯行声明サイトに、2026年7月17日付で親会社の極東開発工業の名前が掲載されていたことは、複数の独立したセキュリティ専門メディアの報道で確認されています。ただし、この7月の掲載と、9月8日に発生した今回の不正アクセスとの関連について、会社側は説明しておらず、断定はできません。今後、会社側から関連性についての言及があるかどうかが焦点になります。

IT Postの見方――「障害」が「不正アクセス」に化けるまでの3日間

IT Postでは、今回のケースで注目すべきは被害の規模よりも、初動の発表の仕方だと考えます。「システム障害」という当たり障りのない言葉で3日間説明し、その後になって「実は不正アクセスでした」と訂正する流れは、情報を小出しにしているように見えても仕方がありません。

*3日間「システム障害です」で押し通してから「実は不正アクセスでした」に切り替える――これでは、視聴者に内緒で放送内容を差し替える番組と変わらない。*取引先や代理店は、原因が分からないまま業務停止の影響を受け続けていたわけで、IT Postでは、事実関係の確認に時間がかかるのはやむを得ないとしても、「原因は調査中」であることくらいは初報の時点で明示すべきだったと考えます。透明性のある情報公開こそが、取引先の信頼を守る最短ルートのはずです。※個人の感想です

今後どうなりそうか

極東開発工業は9月11日時点で、復旧の具体的な見通しが立っていない旨を説明していました。停止しているインターネット受注や部品受注システムの再開時期、個人情報流出の有無に関する続報は、今回参照した情報源の中では明らかになっていません。IT Postでは、INC Ransomとの関連の有無を含め、新たな公表があれば改めて取り上げます。

情報源

この記事を共有する

用語辞典へ