【コラム】ランサムウェア被害で最終減益36.7%|他人事ではないセキュリティ投資の話

【コラム】ランサムウェア被害で最終減益36.7%|他人事ではないセキュリティ投資の話

「うちは狙われるほど大きな会社じゃないから」

そう考えている経営者や情報システム担当者も多いのではないでしょうか。

しかしアサヒグループホールディングスは2026年8月、ランサムウェア被害の影響で2025年12月期の純利益が前期比36.7%減少したと発表しました。大企業でもこの規模の打撃を受けるランサムウェア攻撃は、決して他人事ではありません。

 

純利益36.7%減、被害総額は約400億円規模

アサヒグループホールディングスは2026年8月4日、2025年12月期の連結決算を発表しました。純利益は前期比36.7%減の1,215億円、営業利益は同30.9%減の1,858億円で、3年ぶりの減益となっています(※1)。

減益の主因は、2025年9月に発生したランサムウェアによるサイバー攻撃です。お歳暮商戦や年末商戦という繁忙期に商品の出荷が滞り、システム障害による被害総額は約400億円にのぼりました。

出荷停止や復旧にかかった費用だけで170億円に達しています(※1)。

 

狙われたのは「データセンター」

パソコン画面に表示された警告メッセージを見て青ざめた表情をしている情報システム担当者

トレンドマイクロの分析によると、今回の攻撃で侵害の起点となったのは基幹システムを支えるデータセンターでした(※2)。

攻撃者は特定の企業を狙い撃ちにする標的型ランサムウェアの手口で侵入し、業務システム全体を停止に追い込んでいます。一部門のパソコンが感染して終わる、という規模の被害ではなく、受発注から出荷までのサプライチェーン全体が止まったことが、被害額の大きさにつながりました。

興味深いのは、アサヒが「そこそこの予算の他社」の3倍をかけてゼロトラスト型のセキュリティ対策を進めていたと報じられている点です(※3)。相応の投資をしていてもなお、これだけの被害を受けたという事実は、対策の有無だけでなく、対策のスピードや範囲がどこまで及んでいたかが問われる時代になったことを示しています。

 

大企業だけの話ではない

一般社団法人日本情報経済社会推進協会(JIPDEC)の「企業IT利活用動向調査2026」によると、ランサムウェアの感染経験がある企業の割合は45.8%にのぼり、企業規模を問わず被害が広がっています(※4)。

身代金の支払い率は2024年調査の57.0%から2026年調査では43.8%へ低下しており、支払わない選択をする企業が増えている一方で、感染そのものは依然として高い水準にあります。中小企業だから狙われにくい、という前提はすでに成り立たなくなっています。

 

セキュリティ投資は「コスト」ではなく「保険」

セキュリティ対策と被害額抑制を対比させたインフォグラフィック

アサヒの事例が示すのは、被害が発生した場合の損失は、事前の対策費用よりもはるかに大きくなり得るという構造です。170億円の復旧費用や出荷停止による機会損失を考えれば、平時のセキュリティ投資は「コスト」というより、事業継続のための「保険」に近い性質を持ちます。

具体的な備えとしては、社内ネットワークの出入り口を守るファイアウォールやUTM(統合脅威管理)の導入、各端末を保護するウイルス対策・セキュリティソフトの見直し、そして自社の弱点を可視化するセキュリティ診断サービスの活用が代表的な選択肢です。すでに何らかの対策を導入している企業も、今回のような大規模被害の事例を踏まえて、範囲や更新状況を点検し直す価値があります。

 

「うちは大丈夫」ではなく、今のうちに点検を

ランサムウェア攻撃は、大企業か中小企業かを問わず、システムを狙い撃ちにしてきます。アサヒグループホールディングスの純利益36.7%減という数字は、セキュリティ投資を先送りした場合の損失の大きさを具体的に示しました。被害が起きてから対策を検討するのではなく、今のうちに自社のセキュリティ体制を点検しておくことをおすすめします。

 


※出典※
※1 マイナビニュース「アサヒグループホールディングスがようやく25年度決算を発表 サイバー攻撃で4割減益」 https://news.mynavi.jp/techplus/article/20260804-4776372/
※2 トレンドマイクロ「アサヒグループへのランサムウェア攻撃事例を記者会見から考察~今、注意すべき『データセンター』への侵害」 https://www.trendmicro.com/ja_jp/jp-security/25/l/expertview-20251218-01.html
※3 ITmedia オルタナティブ・ブログ「アサヒが『そこそこの予算の他社』の3倍をかけてランサムウェア対策『ゼロトラスト』を徹底した理由」 https://blogs.itmedia.co.jp/serial/2026/02/vpn3.html
※4 JIPDEC「企業IT利活用動向調査2026」 https://www.jipdec.or.jp/library/it-resarch/it-resarch2026-03.html(身代金支払い率の前回調査値は同資料内の言及。公開前に一次データでの裏取りを推奨)