京王電鉄は2026年9月26日、同日未明に京王電鉄グループのサーバーがランサムウェア攻撃を受け、システム障害が発生したと公表した。鉄道の運行には支障がないとしている。
事案の詳細
京王電鉄の発表によると、2026年9月26日未明、同社グループのサーバーに対するランサムウェア攻撃を確認した。同社はネットワークの遮断措置などを講じ、警察に通報するとともに、外部専門家の協力を得て攻撃経路や被害状況の調査を開始した。
この影響により、一部グループ会社の営業システムに障害が発生した。グループ会社が運営するホテルでは宿泊予約システムが利用できなくなったほか、一部の小売店舗ではクレジットカード決済ができない状態となった。
一方、鉄道の運行には支障がない。鉄道運行システムのサーバーは攻撃を受けたサーバーと別系統であるため、鉄道の運行は継続している。顧客情報などの情報漏えいについては、発表時点で確認されていないが、引き続き調査中としている。
影響と背景
今回の攻撃では、鉄道運行そのものへの影響は生じていないものの、ホテルの予約や小売店舗の決済など、京王グループの営業システムに影響が及んだ。鉄道事業者やそのグループ企業は、交通だけでなくホテル・流通など幅広い事業を運営しているため、鉄道運行系統と営業系統を分離していても、周辺サービスが停止する可能性がある。
ランサムウェアは、コンピューターやサーバー上のデータを暗号化するなどして利用できなくし、復旧と引き換えに身代金を要求する攻撃手法である。今回の攻撃について、使用されたランサムウェアの名称、侵入経路、暗号化されたデータの範囲、情報流出の有無などの詳細は、現時点で不明である。
対策・今後の展望
京王電鉄は、外部専門家の協力を得ながら、攻撃経路、被害範囲、情報漏えいの有無を調査している。今後は、営業システムの復旧、影響を受けたサービスの再開、調査結果に基づく再発防止策の策定が焦点となる。
- 調査の継続と情報整理:攻撃経路、侵害されたサーバー、暗号化や停止の対象となったシステム、情報漏えいの有無を確認し、調査結果を踏まえて関係者への説明を行う。
- 業務継続と復旧:ホテル予約や小売店舗の決済など、影響を受けた営業システムの復旧を進めるとともに、代替手段を確保する。
- 再発防止:調査結果を踏まえ、ネットワーク分離、アクセス権限、認証、脆弱性管理、バックアップおよび復元手順を見直し、同種の攻撃に備えた体制を強化する。