京王電鉄株式会社は2026年9月26日、京王グループのサーバーがランサムウェアによるサイバー攻撃を受け、システム障害が発生していると公表しました。
同社は9月26日未明に攻撃を確認し、被害拡大防止のためネットワークを遮断しました。現在は警察へ通報したうえで、外部専門家とランサムウェアの侵入経路や被害範囲を調査しています。
一部グループ会社の営業システムに支障が発生していますが、鉄道の運行には影響していません。
京王電鉄は、事業上の機密情報や顧客情報の流出も含めて影響範囲を調査しています。9月26日の第一報時点では、情報漏えいの事実は確認されていません。
京王電鉄ランサムウェア攻撃のサマリー
確認できている内容:
- 京王電鉄は2026年9月26日、京王グループのサーバーへのランサムウェア攻撃を確認したと公表しました。
- 攻撃を確認したのは9月26日未明です。
- ランサムウェア攻撃の影響でシステム障害が発生しています。
- 一部グループ会社の営業システムに支障が生じています。
- 鉄道の運行には現時点で支障はありません。
- 京王電鉄は警察へ通報しています。
- 外部専門家の協力を得て、攻撃経路と被害範囲を調査しています。
- 被害拡大防止のため、ネットワーク遮断措置を実施しています。
- 事業に関する機密事項や顧客情報などの流出を含めて調査しています。
- 9月26日時点で情報漏えいの事実は確認されていません。
現時点で公表されていない内容:
- ランサムウェアの種類
- 攻撃者・ランサムウェアグループ
- 初期侵入経路
- 攻撃開始日時
- 暗号化されたサーバー・端末の範囲
- 身代金要求の有無
- データ窃取の有無
- 影響を受けたグループ会社名
- 影響を受けた営業システムの具体的な機能
- 復旧時期
| 項目 | 内容 |
|---|---|
| 公表日 | 2026年9月26日 |
| 攻撃確認 | 2026年9月26日未明 |
| 対象 | 京王グループのサーバー |
| インシデント | ランサムウェア攻撃によるシステム障害 |
| 業務影響 | 一部グループ会社の営業システムに支障 |
| 鉄道運行 | 支障なし |
| 情報漏えい | 現時点で確認されず、調査中 |
| 侵入経路 | 調査中 |
| 攻撃者 | 公表されていません |
| 身代金要求 | 公表されていません |
| 対応 | ネットワーク遮断、警察への通報、外部専門家による調査 |
| 復旧時期 | 公表されていません |
9月26日未明、京王グループのサーバーへのランサムウェア攻撃を確認
京王電鉄によると、2026年9月26日未明、京王グループのサーバーがランサムウェア攻撃を受けていることを確認しました。
公式発表では「ランサムウェアによる攻撃の影響でシステム障害が発生している」としており、今回の事案は不正アクセスの可能性を調査している段階ではなく、ランサムウェア攻撃自体は確認済みです。
一方で、攻撃がいつ始まったのかは公表されていません。9月26日未明という時刻は、京王電鉄側がランサムウェア攻撃を確認した時点であり、初期侵入時刻と同じとは限りません。
一部グループ会社の営業システムに支障
ランサムウェア攻撃の影響により、一部の京王グループ会社では営業システムに支障が発生しています。
ただし、9月26日の第一報では、影響を受けている会社名、対象システム、利用できないサービス、業務停止の範囲までは公表されていません。
京王グループは、交通、不動産、ホテル、建設設備、生活サービスなど複数の事業を展開しています。
今回の公式発表だけから、特定のホテル、店舗、バス、タクシー、ECサイトなどに影響が出ていると推測することはできません。
鉄道の運行には支障なし
京王電鉄は、9月26日時点で鉄道の運行には支障がないと明記しています。
ランサムウェア攻撃によってグループ内の一部システムに障害が発生している一方、京王線・井の頭線などの鉄道運行への影響は確認されていません。
そのため、「京王線がランサムウェアで運休した」「鉄道運行システムが攻撃された」とする根拠は現時点ではありません。
情報漏えいは現時点で確認されず
京王電鉄は、事業に関する機密事項や顧客情報などの流出を含め、影響範囲を調査しています。
第一報では「情報漏洩の事実については現在確認できておりません」としています。
現時点で確認されているのはランサムウェア攻撃とシステム障害であり、顧客情報が窃取された、社内機密情報が持ち出された、攻撃者がデータを公開したといった事実は公表されていません。
ランサムウェアの種類・攻撃者・侵入経路は未公表
第一報では、ランサムウェアの名称や攻撃グループは公表されていません。
また、VPN、脆弱性悪用、フィッシング、認証情報窃取、委託先経由など、どの初期侵入経路が使われたかも明らかになっていません。
身代金要求の有無、要求額、暗号化された端末数・サーバー数も未公表です。
攻撃者側の犯行声明が今後確認された場合でも、京王電鉄や第三者による確認がない段階では、攻撃者の主張と企業側の確認済み事実を分ける必要があります。
ネットワークを遮断し、警察・外部専門家と調査
京王電鉄は攻撃確認後、被害拡大を防止するためネットワークの遮断措置を実施しました。
また、警察へ通報し、外部専門家の協力を得ながら、ランサムウェア攻撃の経路、被害範囲、情報流出の有無などを調査しています。
どの範囲のネットワークを遮断したのか、グループ会社間の接続をどこまで停止したのかは公表されていません。
京王グループは以前からランサムウェアを情報セキュリティリスクとして想定
京王電鉄はサステナビリティ・リスクマネジメントの公開資料で、情報セキュリティリスクへの対策を継続しています。
現在の公式ページでは、社内PCへの生体認証導入、ウイルス対策ソフト更新、EDR導入、WebサイトへのWAF導入などを情報セキュリティ施策として挙げています。
過去の統合報告書でも、ランサムウェア感染を想定したIT-BCPの検討を情報セキュリティリスクへの対策項目として公表していました。
ただし、これらは平時の対策に関する情報です。今回どのセキュリティ対策が機能したのか、どの経路を突破されたのかはまだ明らかになっていません。
情報システム部門への示唆
今回の第一報では、ランサムウェア攻撃による一部業務システムの障害と、鉄道運行への影響がないことが同時に公表されています。
交通、物流、小売、ホテルなど複数事業を持つ企業では、ランサムウェア発生時に事業ごとに影響を切り分けられる状態がBCP上の確認項目になります。
- 重要業務システムと一般業務システムのネットワークを分離する
- グループ会社間の接続経路と遮断手順を整理する
- ランサムウェア確認時に即時遮断できる権限を明確にする
- EDR、認証、VPN、ファイアウォール、サーバーのログを保全する
- バックアップが本番ネットワークから分離されているか確認する
- 復旧優先順位を事業・システム単位で決める
- 「業務影響」と「個人情報漏えい」を分けて対外説明できるようにする
- グループ会社を含むインシデント連絡体制を確認する
- 警察、フォレンジック事業者、保険会社など外部連絡先を事前に整備する
セキュリティ対策Labでは、サイバー攻撃やランサムウェアによる被害を受けた際の社内・社外対応の流れで、封じ込め、証拠保全、復旧、対外公表までの実務を整理しています。
また、2026年の国内外のランサムウェア被害は2026年 ランサムウェアの事例-国内・海外の被害を解説で更新しています。
続報で確認したい点
京王電鉄は、新たな事実が判明した場合は速やかに公表するとしています。
今後の続報では、ランサムウェアの種類、初期侵入経路、攻撃開始日時、影響を受けたグループ会社、障害が発生した営業システム、暗号化範囲、情報流出の有無、対象となる顧客・取引先情報の件数、身代金要求の有無、攻撃者、バックアップへの影響、システム復旧時期、再発防止策が確認対象になります。
9月26日時点では、ランサムウェア攻撃によるシステム障害は確認されていますが、情報漏えいは確認されていません。また、一部グループ会社の営業システムに支障がある一方、鉄道の運行には影響していません。








