由于勒索软件感染和持续的网络攻击,Askul 暂停订单和发货

2025 年 10 月 19 日,大型邮购办公用品公司 Askul Co., Ltd. 宣布,因勒索软件感染而出现大规模系统故障。

因此,包括企业邮购服务“ASKUL”和个人电子商务网站“LOHACO”在内的几项主要服务已停止接受订单和发货。

目前尚无恢复前景,许多用户都受到影响。在这篇文章中,我们将从未来技术的角度深入探讨这一事件的概况、背后的国内外网络攻击趋势以及我们应该立即采取的应对措施。

从: 【重要通知】关于勒索软件感染导致系统故障的通知及致歉

【编辑部评论】

阿斯库尔怎么了?

Askul于2025年10月19日公布的内容据报道,该公司的系统感染了勒索软件,导致其部分核心系统被加密。因此,以下主要服务的订单受理和运输业务已暂停。

  • 为企业“ASKUL”提供邮购服务
  • 也适用于“Solo El Arena”企业
  • 个人电子商务网站“LOHACO”

影响是广泛的,已经接受的订单被取消。该公司目前正在加快恢复工作,但尚无完全恢复的前景。另外,大家最关心的我们目前正在调查个人信息和客户数据向外泄露的可能性。一旦情况明确,我们会立即通知您。

国内勒索软件威胁不断上升

这次攻击绝不是别人的问题。近年来,无论公司或组织规模如何,勒索软件造成的损害在日本都日益严重。据警察厅公告,仅 2025 年上半年,报告的勒索软件破坏案件数量就达到 116 起,并保持在较高水平。

此外,在信息技术促进机构(IPA)公布的“2025年十大信息安全威胁”中,“勒索软件造成的损害”被列为最严重的组织威胁之一,迫切需要全社会采取措施。事实上,9月底,朝日集团控股公司就遭受了类似的勒索软件攻击,并宣布发生系统故障,针对各大公司的攻击仍在继续。

海外趋势:针对供应链的全球威胁

目前,我们尚未证实海外主要媒体有任何专门报道阿斯库尔事件的文章。然而,影响全球供应链的针对日本主要企业的网络攻击往往会引起国际关注。例如,BBC 报道了朝日集团造成的勒索软件损害。

在海外,针对社会基础设施和重点行业的勒索软件攻击也频繁发生,且出于经济动机的攻击团伙更加活跃。他们有时会使用一种被称为“供应链攻击”的方法,通过安全措施薄弱的关联公司进行渗透,而像 Askul 这样与许多公司有业务往来的平台始终存在成为目标的风险。

从现场的声音看到的现实:SNS的严重影响

SNS(X)上有很多新闻媒体无法传达的生动效果的报道。对大约 50 个帖子(重复数据删除后)的分析显示,损害范围很广,以下群体受到的影响尤其严重。

总务、采购部门混乱
最直接受影响的是企业总务和采购人员。已经有许多关于“采购复印纸变得困难”等担忧的报道,以及“无法确认周六下的订单”等具体业务中断的报道。许多公司都使用 Askul 来采购日常办公用品,因此迫切需要找到替代方法。

对供应链的影响:无印良品也暂停发货
特别值得注意的是,暂停发货的影响也波及到了无印良品的邮购服务,该服务使用了Askul的物流系统。无印良品官方账号(@muji_net)于10月19日发布了以下公告。

针对这一消息,一些用户指出,“无印良品的在线销售是因为 Askul 才停止的吗?”,这突显了一家公司的事件可能波及整个供应链的现代风险。商业联盟的间接影响范围可能比公开宣布的更广泛。

客户支持和 SE 的负担增加
系统故障的影响也延伸到了 Askul 的员工。有人指出,“运营商和社会企业的应对负担变得沉重”,可见工作场所应对询问的压力如何。由于看不到复苏的前景,我们可以看到他们正在努力向客户提供解释并提出替代解决方案。

安全专家警告
安全专家还提出了“通过 VPN 设备感染”的可能性以及“避免传播责任声明”等技术要点。此外,“继朝日之后,下一个将是阿斯库尔”的担忧声音也不少,对大公司连续遭受攻击的担忧情绪也日益增强。

投资者/经济视角
投资者还担心这对股价的影响,引发对企业价值长期损害的担忧。网络安全措施不足不再只是一个技术问题,而且越来越被认为是一个严重的管理风险。

与朝日集团的比较:共同点和差异

要了解 Askul 事件,有必要将其与 9 月底发生的 Asahi Group Holdings 勒索软件攻击进行比较。

常见威胁特征
两家公司均遭到勒索软件攻击,导致其核心系统被加密。这些事件发生在9月下旬和10月中旬,有人指出,一个特定的攻击者组织可能大约在同一时间针对日本主要公司。此外,两家公司都担心个人信息被泄露,有可能采用了“双重勒索”方式,即不仅对数据进行加密,还提前窃取数据并暗示泄露。

商业模式差异造成的影响差异
最大的区别是影响的可见性。由于ASKUL的电子商务平台本身遭到攻击,损害以一种非常容易理解的方式表现出来:用户不再能够使用该服务。另一方面,朝日集团是一家制造商,外界很难看出系统故障在多大程度上导致门店产品供应暂停。这种差异也与社会影响力的感知方式有很大关系。

仍有不清楚的地方
在这两起事件中,攻击者的身份、入侵路线的详细信息、损害的全部范围以及是否要求赎金均未公开。预计这些信息将在未来的调查中被披露,但公司安全系统和响应流程的透明度将受到质疑。

【术语解释】

勒索软件
一个由英语单词“Ransom”和“Software”组合而成的新词。一种恶意程序,对受感染计算机上的数据进行欺诈性加密,并索要金钱以换取恢复。

供应链攻击
一种不直接攻击目标公司,而是通过安全措施相对薄弱的业务合作伙伴或子公司进行渗透的网络攻击方式。当目标防御力较强时使用,一旦允许入侵,就有造成损害连锁反应扩散的风险。

双重勒索
一种攻击方法,不仅对数据进行加密,还在加密之前窃取机密信息,并威胁要释放这些信息,除非支付赎金。这对受影响的公司构成了更严重的威胁,因为他们不仅被迫恢复系统,还被迫处理信息泄露问题。

[参考链接]

Askul Co., Ltd.:【重要通知】关于勒索软件感染导致系统故障的通知及致歉(外部)
这是ASKUL的官方公告。您可以检查有关问题的概述和当前状态的主要信息。由于受影响的用户较多,未来的趋势将受到密切关注。

信息技术促进局 (IPA):2025 年 10 大信息安全威胁(外部)
这是一份以排名形式总结日本信息安全威胁的报告。客观地了解勒索软件对您的组织的风险有多大。

警察厅:网络空间等的威胁状况(外部)
警察厅公布的网络犯罪统计数据。它是了解最新情况的重要资源,例如日本勒索软件损害的实际情况和逮捕情况。


[编者后记]

这次 Askul 勒索软件攻击最令人震惊的是,它影响了一个完全不同的品牌 Muji。无印良品正式宣布“由于我们的配送中心出现问题,产品交付被推迟”,这揭示了一个现实:当一个平台出现故障时,依赖于该平台的其他服务也会停止。这确实象征着现代数字社会的脆弱性。

很多人可能没有想到,像Askul这样可以被视为社会基础设施的平台会被关闭。然而,这并不是另一边的火灾;而是另一边的火灾。这是一个深深影响所有公司和我们个人的问题。作为企业,彻底落实引入多因素身份验证、以物理分离方式存储数据备份等基本措施再次成为一项紧迫任务。

最重要的是在整个供应链中共享安全意识。即使您只保护自己的公司,您也有可能受到您的业务伙伴或业务伙伴的攻击。无印良品的案例揭示了这一现实。

我们用户也可以做一些事情。有必要每天提高安全意识,例如避免重复使用密码、不打开可疑电子邮件、不忽视定期软件更新。为了安心地享受未来科技,首先要夯实基础。