株式会社京王プラザホテルは2026年9月26日、同社サーバーへのランサムウェア攻撃によりシステム障害が発生していると公表しました。同社は9月26日未明に攻撃を確認し、被害拡大を防ぐため外部ネットワークの遮断措置などを実施しています。京王電鉄と連携し、警察および外部専門家へ相談したうえで、攻撃経路や被害範囲を調査しています。システムの一部に支障が生じており、公式ホームページのお問い合わせフォームや各予約サイトからの問い合わせについて、回答に通常より時間がかかる場合や、返信できない場合があるとしています。
一方、2026年9月26日時点で情報漏えいの事実は確認されておらず、ホテルの営業にも支障はありません。
同日には京王電鉄も、京王グループのサーバーへのランサムウェア攻撃と、一部グループ会社の営業システムへの影響を公表しています。京王プラザホテルの発表により、京王グループ内で具体的に影響を公表した会社と業務影響の一部が確認できる形となりました。
京王電鉄側の第一報では、鉄道運行への影響はなく、一部グループ会社の営業システムで支障が生じていることが公表されています。グループ全体の初報は、京王電鉄にランサムウェアによるサイバー攻撃 一部グループ会社の営業システムに障害、鉄道運行は影響なしで整理しています。
京王プラザホテルのランサムウェア攻撃のサマリー
確認できている内容:
- 京王プラザホテルは2026年9月26日、ランサムウェア攻撃によるシステム障害を公表しました。
- 攻撃を確認したのは9月26日未明です。
- 対象は京王プラザホテルのサーバーです。
- 被害拡大防止のため、外部ネットワークの遮断措置などを実施しました。
- 京王電鉄と連携し、警察および外部専門家へ相談しています。
- ランサムウェアの攻撃経路と被害範囲を調査しています。
- 同社システムの一部に支障が発生しています。
- 公式ホームページのお問い合わせフォーム、各予約サイトからの問い合わせについて、回答が遅れる、または返信できない場合があります。
- 9月26日時点で情報漏えいの事実は確認されていません。
- ホテルの営業には支障がありません。
- 同日、京王電鉄も京王グループのサーバーへのランサムウェア攻撃を公表しています。
現時点で公表されていない内容:
- ランサムウェアの種類
- 攻撃者・ランサムウェアグループ
- 初期侵入経路
- 攻撃開始日時
- 暗号化されたサーバーや端末の範囲
- 顧客情報や社内情報が実際に外部へ持ち出されたか
- 身代金要求の有無
- 復旧時期
| 項目 |
内容 |
| 公表日 |
2026年9月26日 |
| 対象組織 |
株式会社京王プラザホテル |
| 攻撃確認 |
2026年9月26日未明 |
| インシデント |
ランサムウェア攻撃によるシステム障害 |
| 対象 |
同社サーバー |
| 業務影響 |
システムの一部に支障 |
| 問い合わせ対応 |
公式サイト・各予約サイト経由の問い合わせで回答遅延や返信不能の可能性 |
| ホテル営業 |
支障なし |
| 情報漏えい |
9月26日時点で確認されず、調査中 |
| 侵入経路 |
調査中 |
| 攻撃者 |
公表されていません |
| 対応 |
外部ネットワーク遮断、京王電鉄との連携、警察・外部専門家への相談 |
9月26日未明にランサムウェア攻撃を確認
京王プラザホテルによると、2026年9月26日未明、同社サーバーへのランサムウェア攻撃を確認しました。
同社は直ちに、被害拡大を防ぐため外部ネットワークを遮断するなどの措置を実施しています。
その後、京王電鉄と連携し、警察と外部専門家へ相談したうえで、ランサムウェアの攻撃経路や被害状況の調査を開始しました。
9月26日は攻撃を確認した日時であり、攻撃者が最初に侵入した時刻やランサムウェアを実行した時刻が同日未明だったことまで確認されたわけではありません。
システムの一部に障害 問い合わせ対応に影響
ランサムウェア攻撃の影響で、京王プラザホテルのシステムの一部に支障が生じています。
同社は、公式ホームページのお問い合わせフォームと各予約サイトから寄せられる問い合わせについて、通常より回答に時間がかかる場合があると説明しています。
状況によっては返信できない場合もあるとしています。
一方、ホテル自体の営業には支障がありません。
公式発表では、宿泊、レストラン、宴会など各サービスの営業停止は案内されていません。
情報漏えいは9月26日時点で確認されず
京王プラザホテルは、顧客情報などの流出を含めて影響範囲を調査しています。
9月26日の第一報では、情報漏えいの事実は確認されていません。
そのため、現時点で「宿泊者情報が流出した」「予約情報が窃取された」とすることはできません。
ホテルでは宿泊予約、レストラン予約、宴会・会議、会員サービスなどで顧客情報を扱いますが、どのシステムが今回の攻撃対象となったかは公表されていません。
京王電鉄の第一報と京王プラザホテルの発表を合わせて確認できる影響範囲
京王電鉄は同じ2026年9月26日、京王グループのサーバーへのランサムウェア攻撃を確認したと公表しています。
京王電鉄の第一報で確認できるグループ全体の状況は、主に次のとおりです。
- 京王グループのサーバーがランサムウェア攻撃を受けた
- 一部グループ会社の営業システムに支障が発生した
- 鉄道の運行には支障がない
- 情報流出の有無や攻撃経路は調査中
京王電鉄の公表だけでは、影響を受けたグループ会社名や各社の具体的な業務影響までは明らかにされていませんでした。
これに対し、京王プラザホテルは同日、自社サーバーへのランサムウェア攻撃とシステム障害を個別に公表しました。同社では、公式ホームページのお問い合わせフォームや各予約サイトからの問い合わせについて、回答遅延や返信できない場合があるとしています。一方、ホテルの営業自体には支障がないと説明しています。
この2つの公表を合わせると、京王グループで発生したランサムウェア被害について、少なくとも京王プラザホテルでは問い合わせ対応を含む一部業務へ影響が出ていることが確認できます。
ただし、京王電鉄と京王プラザホテルの公表では、感染したサーバーの構成、グループ内のネットワーク接続、どのシステムからどのシステムへ影響が広がったかは示されていません。
京王電鉄側の第一報と鉄道運行への影響については、以下の記事で詳しく整理しています。
京王電鉄にランサムウェアによるサイバー攻撃 一部グループ会社の営業システムに障害、鉄道運行は影響なし
2026年に国内外で発生したランサムウェア被害全体は、2026年 ランサムウェアの事例-国内・海外の被害を解説でまとめています。
攻撃者・侵入経路・身代金要求は未公表
京王プラザホテルは、ランサムウェアの種類、攻撃者、初期侵入経路を公表していません。
VPNや外部公開機器の脆弱性、認証情報窃取、フィッシング、委託先など、具体的な侵入経路を示す情報もありません。
また、身代金要求の有無、攻撃者との交渉の有無についても公表されていません。
今後、ランサムウェアグループが犯行声明を出した場合でも、企業側や第三者調査で確認されるまでは、攻撃者側の主張と確認済み事実を分ける必要があります。
情報システム部門への示唆
今回の事案では、京王電鉄がグループ全体の被害を公表した同日に、京王プラザホテルも自社システムへの影響を個別に公表しました。
企業グループでランサムウェア被害が発生した場合、親会社の発表だけでは、どの子会社・事業システムまで影響しているかを初報段階で把握できないことがあります。
グループ企業を持つ組織では、次の項目を確認できます。
- 子会社・関連会社ごとのネットワーク接続関係を把握しているか
- グループ共通認証、ファイル共有、バックアップなどの接続範囲を特定できるか
- 一社でインシデントを検知した際、他のグループ会社へ横断的に調査を開始できるか
- グループ会社ごとに顧客・取引先への影響を切り分けられるか
- 親会社と子会社の公表内容を統一できる連絡体制があるか
- ネットワーク遮断後も宿泊・予約・問い合わせなど主要業務を継続する手順があるか
京王プラザホテルの続報では、情報流出の有無、影響を受けたシステム、侵入経路、復旧状況が確認ポイントになります。
出典