セキュリティ あと施工アンカー大手サンコーテクノのベトナム子会社がランサムウェア被害に、影響範囲はどこまでか。公表内容を整理する 建設資材大手の海外子会社にランサムウェア攻撃。被害の範囲と、公表された対応の中身を整理した
30秒で分かる結論
建設資材「あと施工アンカー」(コンクリートなどの構造物に後から金具を打ち込んで固定する部材)で国内トップシェアを持つサンコーテクノ株式会社(東京証券取引所スタンダード市場、証券コード3435)は2026年8月28日、海外の連結子会社であるSANKO FASTEM(VIETNAM)LTD.が第三者による不正アクセス(ランサムウェア 攻撃)を受け、一部のサーバーが暗号化される被害を確認したと発表しました。同子会社は8月25日、サーバーおよびパソコン内の各種ファイルが暗号化されていることを確認し、調査の結果ランサムウェアによる被害と判明したとしています。サンコーテクノは被害を認識した直後、追加の被害拡大を防ぐため、すべてのサーバーの外部通信の遮断や、侵害の疑いがある機器の運用停止といった対応を実施しました。同子会社のネットワークはもともとサンコーテクノグループ各社のネットワークから独立しており、発表時点で当該子会社以外のグループ各社のネットワークや業務への影響は確認されていないとしています。個人情報の漏えいの有無を含め、被害の詳細な範囲については、外部の専門家の支援を受けながら調査を継続しているとしています。
まず初めに
コンクリートに金具を打ち込む会社の、遠く離れたベトナムの子会社のパソコンが、ネット経由でランサムウェアに暗号化される。物理と仮想、最もアナログな業種と最もデジタルな攻撃手口が、こうもあっさり交差してしまうのが今のサイバー攻撃の恐ろしいところだ。もっとも今回に関しては、被害拡大を防ぐための初動(外部通信の遮断、ネットワークの切り離し)は素早く、グループ他社への延焼も今のところ確認されていない。慌てず騒がず、粛々と手順通りに火消しをした、という点では及第点をつけてよさそうだ。※個人の感想です
生成AIによるイメージ。実物や実際の画面ではありません。
何が起きているのか
サンコーテクノは2026年8月28日、東京証券取引所の適時開示情報として、海外連結子会社SANKO FASTEM(VIETNAM)LTD.における不正アクセス被害を公表しました。発表によれば、同子会社は8月25日、社内のサーバーおよびパソコン内の各種ファイルが暗号化されていることを確認し、社内調査を進めた結果、第三者によるランサムウェア攻撃を受けたことが判明したとしています。ランサムウェアとは、感染したパソコンやサーバー内のデータを勝手に暗号化して使えない状態にし、元に戻す代わりに金銭(身代金)を要求する悪意のあるソフトウェアの一種です。
サンコーテクノは、被害を認識した直後の対応として、すべてのサーバーの外部通信を遮断したほか、侵害の疑いがある機器の運用を停止し、当該子会社のネットワークをサンコーテクノグループ各社のネットワークから切り離す措置を取ったと説明しています。*被害が判明してから公表まで3日というスピード感は、後手に回りがちな企業の開示対応としては比較的早い部類に入る。*同社は、当該子会社の所在地であるベトナムの当局にも報告を行い、外部のセキュリティ専門家の支援を受けながら、被害の範囲の特定や復旧作業を進めているとしています。
なぜ重要なのか
この一件が示すのは、日本の上場企業が持つ海外子会社が、ランサムウェア攻撃の入り口になり得るという、これまでも繰り返し指摘されてきたリスクです。海外拠点は、本社側のセキュリティ体制がそのまま行き渡っていない場合があり、攻撃者にとっては狙いやすい標的になりがちです。サンコーテクノのケースでは、同子会社のネットワークがもともとグループ各社のネットワークから独立した構成になっていたことが、被害の広がりを子会社内にとどめる結果につながったとみられます。
一方で、発表時点では被害の全容(暗号化されたデータの内容、個人情報や取引先情報が含まれていたかどうかなど)は明らかにされておらず、調査は継続中です。ランサムウェア攻撃では、データを暗号化するだけでなく、事前にデータを外部へ持ち出したうえで「支払わなければ公開する」と脅す「二重恐喝 」の手口も広がっており、今回のケースがどちらに該当するかは、現時点の発表からは判断できません。
生成AIによるイメージ。実物や実際の画面ではありません。
私たちへの影響
サンコーテクノは一般消費者向けの製品を扱う企業ではなく、建設・土木業界向けの資材メーカーであるため、一般利用者が直接的な影響を受ける可能性は現時点では高くありません。ただし、同社と直接取引のある建設会社や、ベトナムの現地法人と業務上の接点がある企業にとっては、取引先の情報が影響を受けていないかを確認しておく価値があります。
より広い視点で見れば、この一件はあらゆる企業にとって「海外子会社のセキュリティ対策は本社と同水準か」を見直す材料になります。ネットワークを分離しておくという基本的な備えが、被害の拡大を防いだ今回のような事例は、他の企業にとっても参考になる点です。
初心者が知っておくべきこと
「ランサムウェア」とは、感染した端末やサーバー内のファイルを勝手に暗号化して使えなくし、復旧と引き換えに金銭を要求する悪意のあるソフトウェアです。近年は個人のパソコンよりも、企業や組織のサーバーを狙って、業務を止めることで金銭を支払わせようとする手口が主流になっています。
「連結子会社」とは、親会社が経営を実質的に支配している子会社のことで、親会社の決算にその子会社の業績も合算(連結)して報告される関係にある会社を指します。海外に生産拠点や販売拠点を持つ日本企業では、現地法人がこの連結子会社にあたることが一般的です。
IT Postの見方
IT Postでは、今回サンコーテクノが被害を子会社内にとどめられた最大の理由は、日頃からの「ネットワークの分離」という地味な備えにあったと考えます。派手な最新技術の導入よりも、こうした基本的な設計の積み重ねが被害の広がりを左右するという事実は、セキュリティ対策に予算をかけにくい中小規模の海外拠点を抱える企業にとって、参考にする価値のある教訓です。
一方で、発表内容には個人情報や取引先情報への影響の有無といった、利害関係者が本当に知りたい部分がまだ明らかにされていません。上場企業の適時開示は、投資家保護の観点からスピードが重視される一方、詳細な調査には時間がかかるという事情があります。今後、より具体的な影響範囲の報告が続報として出てくるかどうかを、IT Postでは注視していきます。
今後どうなりそうか
サンコーテクノは、外部の専門家の支援を受けながら被害範囲の特定と復旧作業を継続するとしています。個人情報や取引先情報への影響の有無を含めた詳細な調査結果が、今後の続報で明らかにされるかが焦点です。IT Postでは、被害範囲の確定や再発防止策など、新たな公表があった場合にはあらためて取り上げます。