京王が、ランサムウェア攻撃で業務システムに障害が発生したことを確認

日本の大手私鉄である京王電鉄(Keio Corporation、以下京王)は、週末にネットワークがランサムウェア攻撃を受け、一部の業務システムに障害が発生したと発表しました。

同社は土曜日の未明にシステム障害が起きたことを受けて攻撃を確認し、被害の拡大を防ぐためネットワークを遮断しました。

現在、影響の範囲に加え、攻撃者が顧客や取引先の情報にアクセスしたかどうかを調査しているといいます。

京王は、営業キロ85km・69駅を擁する日本の大手鉄道事業者で、ホテル25軒を運営するホスピタリティ事業も別に展開しています。従業員数は2,200人以上、年間売上高は約26億ドルと報じられています。

京王は次のように説明しています。「2026年9月26日の未明、当社グループのサーバーに対するランサムウェア攻撃を確認しました。本件は警察に届け出済みで、外部の専門家の協力を得ながら、攻撃の経路と被害状況を調査しています」

この被害は、京王の事業のうちホスピタリティ部門に限られているとみられ、鉄道の運行への影響は確認されていません。

京王プラザホテル東京のウェブサイト に掲載された別の告知では、顧客向けの一部サービスに遅れが出る可能性があると注意を促しています。

地元メディアは、このサイバー攻撃により同社の決済システムに障害が出たと報じています。

本稿の執筆時点で、BleepingComputerは京王への攻撃について犯行声明を出したランサムウェアグループを確認できていません。

BleepingComputerは京王に対し、本件に関する詳細情報の提供を求めています。回答が届き次第、本記事を更新します。

一方、東京メトロも週末にサイバーインシデントを公表 しました。攻撃者が同社のシステムに不正アクセスし、会員5万9,000件分のメールアドレスにアクセスしたということです。

京王と東京メトロはどちらも日本の鉄道事業者ですが、同一の攻撃者による組織的なキャンペーンで狙われたのかどうかは分かっていません。

東京メトロは、地下鉄9路線・営業キロ195km・180駅を運営する大手交通事業者で、1日平均700万人の乗客を輸送しています。

同社によると、侵害されたシステムに保存されていたのはメールアドレスのみでした。攻撃者が悪用したセキュリティ上の弱点も、すでに特定して対処済みだということです。

翻訳元: https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/

本記事は bleepingcomputer.com の記事を翻訳・要約したものです。