日本のKeioは、2026年9月26日に同社グループのサーバーがランサムウェア攻撃を受け、一部の業務システム、特にホテル事業が停止したと確認した。列車運行への影響を示す兆候はない。現在も被害の規模や顧客・取引先のデータへのアクセス可能性を調査している。
日本有数の民営鉄道運営会社であるKeio Corporationは、2026年9月26日未明、同社グループのサーバーがランサムウェア攻撃を受けたと確認した。この事件により一部の業務システムが停止し、同社は攻撃の拡大やさらなる被害の発生を防ぐため、ネットワークを停止した。
Keioは警察に通報し、外部の専門家と協力して侵入経路と被害規模を調査していると述べた。同社は、攻撃者が顧客または取引先に関する情報へアクセスできたかどうかについて、まだ結論を出していない。
確認された影響はホテル事業に集中
入手可能な情報によると、影響を受けたのはKeioの鉄道運行ではなく、ホテル事業の側面だという。同社は全長85キロメートル、69駅からなるネットワークを運営するほか、25軒のホテルを含む独立したホテル事業も展開しており、従業員数は2,200人を超え、年間のreported収益は約26億ドルに上る。
Keio Plaza Hotel Tokyoのウェブサイトは、顧客向けの一部サービスに遅延が生じる可能性について注意喚起を掲載した。また、現地メディアは、攻撃により同社の決済システムに混乱が生じたと報じたが、障害の詳細と運用上の範囲は完全には特定されていない。
まだ明らかになっていないこと
記事の公開時点で、いずれのランサムウェアグループも攻撃への関与を表明しておらず、アクセスされた可能性のあるデータに関する調査の最終結果も出ていない。そのため、個人情報または企業情報の漏えいがあったと断定することはまだできない。同社にとって当面の実務上の優先事項は、侵入地点の特定、影響を受けたシステムの封じ込め、ネットワークを復旧する前のサービスの安全性の確認である。
Tokyo Metroで起きた別の事件
これと同時に、Tokyo Metroは週末に別のサイバー事件が発生したと発表した。同社によると、攻撃者は同社のシステムに不正アクセスし、約59,000人の会員のメールアドレスにアクセスしたという。同社は、被害を受けたシステムに含まれていたのはメールアドレスのみであり、悪用された脆弱性を特定して修正したと説明した。
現時点で、KeioとTokyo Metroの事件が協調的なキャンペーンの一部であることや、同じ組織によって実行されたことを示す証拠はない。両社は日本の運輸業界で事業を行っているものの、両事件を結び付けることは依然として確認されていない可能性にとどまる。
なぜこのニュースが重要なのか
この事件は、輸送会社に対するランサムウェア攻撃の影響が、必ずしも列車の運行や現場のインフラに限られないことを示している。決済、予約、ホテルサービス、その他のバックエンドシステムに最初に現れる可能性もある。ただし、情報源は現時点で損失の規模や影響を受けたデータの性質を評価するのに十分な情報を提供しておらず、それ以上の推測を行うのは時期尚早である。