Research

Research

by nicoxz

アドバンテストがランサムウェア被害、半導体業界への影響は

by nicoxz
URLをコピーしました

はじめに

半導体検査装置で世界トップシェアを誇るアドバンテスト(6857)が、2026年2月19日にランサムウェアによるサイバー攻撃を受けたことを公表しました。同社は2月15日に社内ITシステムの異常を検知し、外部の専門機関と連携して調査を進めています。

AI需要の急拡大を背景に売上高1兆円突破が見込まれる同社だけに、今回の攻撃は市場にも大きな衝撃を与えました。本記事では、攻撃の詳細や業績への影響、そして半導体業界が直面するサイバーセキュリティの課題について解説します。

サイバー攻撃の概要と経緯

攻撃の発覚と初動対応

アドバンテストによると、2月15日に社内ITシステムで異常な活動が検知されました。調査の結果、権限のない第三者が同社ネットワークの一部に不正アクセスし、ランサムウェアを展開した可能性があることが判明しています。

同社は異常を検知した直後にインシデント対応プロトコルを発動しました。影響を受けたシステムの隔離を行い、外部のサイバーセキュリティ専門機関との連携を開始しています。現在も調査は継続中で、攻撃の全容解明に向けた作業が進められています。

情報漏洩の懸念

現時点では、顧客や従業員の機密情報が不正にアクセスまたは流出したかどうかについて、確定的な結論は出ていません。同社は、もし個人情報や機密データの漏洩が確認された場合には、影響を受けた個人に対して速やかに通知し、保護措置に関するガイダンスを提供するとしています。

ランサムウェア攻撃では、データの暗号化だけでなく、情報を窃取した上で公開をちらつかせる「二重恐喝」の手法が近年増加しています。今回の攻撃でもそうした手法が用いられた可能性があり、情報漏洩リスクの精査が急がれます。

株価・業績への影響

株価の急落

サイバー攻撃の公表を受け、アドバンテストの株価は2月19日に下落に転じました。一時は前日比で約4.6%の下落を記録しています。半導体関連銘柄の中でも時価総額が大きい同社の株価変動は、市場全体にも波及効果をもたらしました。

業績見通しへの懸念

同社は業績への影響について「引き続き精査中であり、今後の業績に重大な影響が認められる場合には速やかに公表する」と説明しています。一部ではシステム障害による製品の製造や出荷への影響も懸念されており、今後の発表が注目されます。

アドバンテストは2026年3月期の通期売上高について、AI関連半導体需要の拡大を背景に1兆700億円と過去最高を見込む3度目の上方修正を行ったばかりでした。好調な業績の中でのサイバー攻撃は、同社の成長ストーリーに水を差す形となっています。

アドバンテストの事業規模と重要性

半導体検査装置で世界首位

アドバンテストは1954年に「タケダ理研工業」として創業し、現在は半導体テスト装置(ATE)分野で世界シェア約50〜58%を握る圧倒的なリーダーです。米テラダインと2社で世界市場の約80%を占める寡占構造となっています。

同社の検査装置は、半導体チップが設計通りに動作するか、性能や耐久性が基準を満たしているかを自動でテストする装置です。NVIDIAをはじめとするAI半導体メーカーの需要拡大に伴い、高性能テスト装置の需要が急増しています。

AI需要が牽引する成長

2026年3月期第3四半期の売上高は8,005億円で、前年同期比46.3%の大幅増収を達成しました。AI関連半導体の検査需要が急拡大しており、同社はまさに「AI半導体ブームの最大の受益者の一つ」と位置づけられています。

こうした重要企業がサイバー攻撃を受けたことは、半導体サプライチェーン全体のセキュリティに警鐘を鳴らすものです。

半導体業界のサイバーセキュリティ課題

製造業を狙うランサムウェアの増加

日本国内のランサムウェア被害は増加傾向にあります。2025年上半期だけで68件の被害が報告されており、前年同期の48件から約1.4倍に増加しました。業種別では製造業が18.2%と最も多く、半導体関連企業を含む製造業が主要な標的となっています。

攻撃手法も高度化しており、VPN機器の脆弱性を悪用した侵入や、クラウドサービスのアクセス権限窃取など、多様な手法が確認されています。

業界規格SEMI E187・E188の重要性

半導体の国際業界団体SEMIは、2022年にサイバーセキュリティ規格「SEMI E187」および「SEMI E188」を発行しました。E187は製造装置の導入段階まで、E188は運用・保守段階までのセキュリティ要件を定めています。

これらの規格では、マルウェアフリーの装置出荷基準の策定や、ネットワークセグメンテーション、EDR(Endpoint Detection and Response)の導入などが求められています。

経済産業省の取り組み

日本政府も半導体産業のセキュリティ強化に動いています。経済産業省は半導体メーカーへの国内投資補助金に、サイバーセキュリティ対策を要件として追加する検討を進めています。半導体産業向けのセキュリティガイドラインの策定も予定されており、業界全体の防御力向上が図られています。

注意点・今後の展望

調査結果の行方に注目

今後数週間で、アドバンテストから情報漏洩の有無や業績への具体的な影響について追加の発表がなされる可能性があります。特に顧客データの漏洩が確認された場合、取引先との信頼関係にも影響が及ぶ恐れがあります。

過去のランサムウェア被害事例では、システム復旧に数週間から数カ月を要するケースもあり、製造・出荷への影響が長期化するリスクにも注意が必要です。

半導体サプライチェーン全体への教訓

アドバンテストのような大手企業でもサイバー攻撃を完全に防ぐことは困難です。2026年以降は、サプライチェーン全体でのセキュリティ対策の強化が不可欠となります。特に、クラウドサービスの標準機能を悪用する新たな攻撃手法への対策が課題です。

企業の規模や業種を問わず、インシデント対応計画の策定、定期的なセキュリティ監査、従業員のセキュリティ教育の強化が求められています。

まとめ

アドバンテストへのランサムウェア攻撃は、AI需要の急拡大で成長を続ける半導体業界が直面するサイバーセキュリティリスクを浮き彫りにしました。世界シェア首位の検査装置メーカーが攻撃対象となったことで、業界全体のセキュリティ意識の向上が求められています。

今後は、同社の調査結果の発表や業績への影響に注目が集まります。投資家にとっては、サイバーセキュリティリスクを企業評価の重要な要素として考慮する必要性が改めて示されました。半導体サプライチェーンに関わるすべての企業にとって、セキュリティ対策の強化は喫緊の経営課題です。

参考資料:

関連記事

最新ニュース