駭客集團承認犯行!日本食品大廠ニチレイ疑遭勒索軟體攻擊

日本冷凍食品龍頭ニチレイ(Nichirei)的資安危機,本週再添新變數。7月21日,資安業界人士證實,名為「RansomHouse(ランサムハウス)」的駭客集團,已在暗網(dark web)的洩漏頁面上公開對ニチレイ發動攻擊的犯行聲明,事件性質正式從「系統障礙」升級為疑似遭到勒索軟體攻擊的嚴峻威脅。
犯行聲明是由資安公司S&J總裁三輪信雄對相關安全人士的採訪中確認的。聲明顯示,RansomHouse以慣用勒索軟體(Ransomware)著稱,並在暗網上張貼了對ニチレイ的攻擊主張。
根據RansomHouse在暗網洩漏頁面的聲明,攻擊執行日期標記為2026年7月13日,狀態顯示為「已加密(Encrypted)」,並附有「EVIDENCE(證據)」字樣,表示該集團聲稱已掌握相關資料作為佐證。
RansomHouse在聲明中向ニチレイ發出警告,要求對方主動聯繫,否則將公開已竊取的機密資料。安全公司S&J的三輪信雄社長指出,該集團慣用的手法是竊取企業的顧客資訊及機密數據後,再以此進行勒索威脅。
事件的起點,要回溯至7月13日清晨。根據ニチレイ公開的資訊,2026年7月13日上午6時50分左右,公司內部系統部門通報發生異常,隨即確認為不正存取所致。ニチレイ在事發當日立即成立緊急應對總部,展開調查與復原工作,並確認自家伺服器確實遭到駭客入侵。
為遏制攻擊蔓延,ニチレイ於7月13日當天緊急切斷集團旗下各系統,導致冷藏倉庫的進出貨作業與冷凍食品出貨業務全面停擺。這一連串的緊急斷網措施,雖然阻止了災情進一步擴大,卻也讓ニチレイ的業務完全陷入停頓。
停擺的衝擊,很快就超出了ニチレイ公司的圍牆,擴散至整個食品供應鏈。日本肯德基(KFC)因委託ニチレイロジグループ配送食材,系統障礙導致食材供應中斷,多家門市面臨商品短缺、菜單限制、縮短營業時間,甚至臨時停業的窘境,連線上行動訂購及外送服務也一度暫停。
迴轉壽司連鎖店くら壽司(Kura Sushi)也公告,在日本西部部分門市出現部分商品配送延誤的情況。Aeon超市集團則因供應中斷,部分商品出現缺貨現象。這場危機的影響面更廣及超市、甜點供應商及仰賴ニチレイ配送網絡的長照機構。
ニチレイ於7月15日公開發表第二報,正式確認伺服器遭到駭客攻擊,並表示部分存有個人資料的伺服器已受波及,同時向個人資訊保護委員會提交了可能發生資料外洩的第一報。為避免進一步損害,ニチレイ以防範二次攻擊為由,表示將暫不公開攻擊技術細節的相關資訊。
在外部資安專家的協助下,ニチレイ預計自7月17日起,開始逐步恢復受影響的業務營運。NHK報導指出,恢復作業將從安全性已確認的倉庫及工廠開始,依序逐步推進,目前全面恢復正常運作的時程仍未明確。
值得注意的是,RansomHouse並非首次針對日本企業出手。根據資安新聞網站Security對策Lab的報導,該集團曾於10月對日本電商平台ASKUL發動攻擊,當時宣稱竊取了約1.1TB的資料,並先後兩度將竊得資料公開。
RansomHouse自2022年起開始活躍,以勒索軟體即服務(RaaS)模式運作,專門鎖定大型企業為攻擊目標,並藉由洩漏資料向受害者施壓,以求達到勒索目的。該集團旗下配備了先進加密工具,包括名為「Mario」的雙重加密程式,以及可在VMware ESXi虛擬化環境中自動化部署加密程式的工具「MrAgent」。
SecurityWeek指出,ニチレイ目前仍未公開攻擊細節,因此目前尚不清楚此次攻擊究竟是由哪個已知的勒索軟體或資料勒索集團所為,官方也未正式確認就是RansomHouse所為。日本資安分析師指出,RansomHouse聲稱攻擊者正試圖隱瞞事件,並要求受害企業主動聯繫,是其慣用的雙重勒索施壓劇本。
The Japan Times分析指出,網路攻擊已成為日本企業日益嚴峻的營運風險,攻擊的衝擊已不再只是內部IT系統,而是逐漸蔓延至物流、製造及客戶服務層面。飲料大廠Asahi Group Holdings與零食企業Ezaki Glico,都是近期同樣遭殃的企業案例。
本文 駭客集團承認犯行!日本食品大廠ニチレイ疑遭勒索軟體攻擊 授權來自 亞洲新聞網。