京王電鉄へのランサムウェア攻撃:ホテル事業の業務システムに障害が発生

Japan’s Keio confirms ransomware attack disrupted business systems

2026/09/29 BleepingComputer — 日本の大手私鉄事業者である京王電鉄は、2026年9月26日にネットワーク上のシステムがランサムウェア攻撃を受け、一部の業務システムに障害が発生したと発表した。同日未明にシステム障害が発生した後、同社はサイバー攻撃が行われたことを確認し、さらなる被害を防止するためネットワークを停止した。

京王電鉄は現在、この攻撃の影響範囲の特定と、顧客や取引先の情報へのアクセスの有無について調査している。同社は、総延長 85 km、69 駅の鉄道網を運営する日本の大手鉄道事業者であり、ホテル事業では 25 軒のホテルを展開している。従業員数は 2,200 人を超え、年間売上高は約 26 億ドルであると報告されている。

同社は、「2026年9月26日未明に、当社グループのサーバがランサムウェアによる攻撃を受けたことを確認した。警察へ被害を申告するとともに、外部専門家の協力のもと、攻撃経路および被害状況について調査を進めている」と述べている。

今回のインシデントは、京王電鉄の鉄道運行ではなく、ホテル事業のみに影響したとみられる。同社の京王プラザホテル東京の Web サイトで公開された告知では、一部の顧客向けサービスに遅延が発生する可能性があるとして注意を呼びかけている。日本国内のメディアは、このサイバー攻撃によって同社の決済システムに障害が発生したと報じている。

執筆時点で BleepingComputer は、京王電鉄を攻撃したランサムウェア・グループの犯行声明を確認できていない。また、BleepingComputer はインシデントの詳細について同社へ問い合わせており、回答が得られ次第、記事を更新する予定である。

この週末には、東京メトロもサイバーインシデントを公表しており、攻撃者が同社のシステムへ不正アクセスし、会員のメールアドレス 59,000 件にアクセスしたことが明らかになった。京王電鉄と東京メトロはいずれも日本の鉄道事業者だが、両社への攻撃が同一の攻撃者による組織的な活動であるかどうかは不明である。

東京メトロは、総延長 195 km、180 駅、9 路線からなる地下鉄を運営する大手交通事業者であり、1日平均 700 万人が利用している。同社によると、侵害されたシステムに保存されていたのはメールアドレスのみであり、今回の攻撃で悪用されたセキュリティ上の弱点については、すでに特定し、対処を完了したという。