2026年2月6日、BridgePay Network Solutionsへのランサムウェア攻撃により、米国全土で決済処理に支障が生じ、加盟店や地方自治体、サービスプロバイダーに影響が及んだ。
決済サービスが利用できない間、一部の企業は一時的に現金のみの取引に頼らざるを得なかった。
「カードデータは侵害されておらず、アクセスされた可能性のあるファイルも暗号化されていた」と述べ、同社はインシデント通知で説明した。
BridgePayの障害で何が起きたのか
BridgePayは、数千の加盟店や自治体に中核的な決済ゲートウェイ基盤を提供しており、その可用性は日常の商取引や公共部門の業務にとって極めて重要だ。
プラットフォームが停止すると、レストランや小売店、行政の請求ポータルが直ちに影響を受け、決済処理事業者が民間企業の業務フローと公共サービスの双方にいかに深く組み込まれているかが浮き彫りになった。
BridgePayによると、この障害でGateway API、仮想端末、レポート作成ツール、ホスティング型決済ページ、加盟店登録ポータルなど複数のシステムが停止し、多くの顧客が電子取引を処理できなくなった。
影響はすぐに個々の加盟店の範囲を超えた。フロリダ州のパームベイ市は、BridgePayの障害によりオンライン請求ポータルが利用できないと発表し、住民に窓口で支払うよう案内した。
その他に障害を報告した組織には、Lightspeed Commerce、ThriftTrac、テキサス州フリスコ市などがあり、単一の決済プロバイダーの障害が複数の業界や管轄区域に連鎖し得ることを示している。
午前3時29分(東部標準時)ごろ、顧客がパフォーマンスの低下を報告し始め、問題の初期兆候が現れた。
午前5時48分までに、BridgePayはシステム全体の障害を確認したが、当初は根本原因を特定していなかった。
その約1時間後、同社は社内チーム、外部のサイバーセキュリティ専門家、連邦法執行機関の支援を受け、サイバーセキュリティインシデントを調査していると明らかにした。
正午までに、BridgePayはシステムが引き続き利用できない状態にあるとし、影響を受けた環境の評価と復旧に向け、連邦政府のフォレンジックチームと協力していると確認した。
午後7時8分ごろ(東部標準時)、同社は障害の原因がランサムウェアだったと確認した。
BridgePayによると、予備的なフォレンジック分析から、攻撃者は同社環境内のファイルを暗号化したものの、決済カードデータにはアクセスも外部流出もしていないことが示された。
同社は、利用可能な形でデータが流出した証拠はないとし、影響を受けたファイルは暗号化によって読み取れない状態になっていたと説明した。
記事公開時点で、BridgePayは関与したランサムウェアグループを特定しておらず、身代金要求があったかどうかも明らかにしていなかった。
決済障害のリスクを低減する
決済処理の停止は事業運営や公共サービスを混乱させる可能性があり、システムが利用できなくなった際、組織は迅速な対応を迫られることが多い。
ランサムウェアや第三者プロバイダーに関わるインシデントは、ほとんど予告なく発生する可能性があるため、事前の計画によって停止時間と業務への影響を抑えられる。
効果的な対応には、技術的な対策に加え、業務継続、復旧、コミュニケーションに関する明確な手順が必要だ。
- 決済障害への緊急対応計画を策定する。これには代替処理方式と、顧客への明確な連絡手順を含める。
- バックアップと復旧のプロセスを強化するため、分離型、改ざん不能型、またはオフラインのバックアップを使用し、ランサムウェアによる暗号化の試みに耐えられるようにする。
- 最小権限を徹底して管理者アクセスを制限・監視するとともに、重要なシステムにはジャストインタイムアクセスと多要素認証を導入する。
- 決済インフラと重要サービスを分離することで、被害範囲を抑え、インシデント発生時のラテラルムーブメントを防止する。
- 継続的な監視とアラートを維持することで、異常なシステム挙動、暗号化活動、サービス低下を検知する。
- サードパーティーのリスク管理を強化するため、決済プロバイダーのセキュリティ態勢、復旧能力、インシデント通知に関する取り決めを評価する。
- インシデント対応と事業継続計画を定期的にテストする。テーブルトップ演習や技術演習には、ファイルの暗号化だけを行うランサムウェアのシナリオも含める。
これらの対策を組み合わせることで、決済インシデントの被害範囲を抑えながら、業務のレジリエンスと復旧への備えを高められる。
決済システム障害の波及効果
BridgePayのインシデントは、カードデータが流出していなくても、単一の決済プロバイダーの障害が企業と公共サービスの双方に影響を及ぼし得ることを示している。
決済エコシステムの相互接続が進む中、組織はランサムウェアや第三者の障害によって引き起こされる混乱に備える必要がある。
影響を抑えるには、ネットワーク分離、アクセス制御、信頼性の高い復旧プロセスによって被害範囲を縮小し、十分にテストした事業継続計画で支えることが重要だ。
このアプローチはゼロトラストソリューションによって、暗黙の信頼を減らし影響を限定するものだ。





