🔥 この記事の詳細
2026-09-29 更新
B
今週中

日本の京王電鉄と東京メトロがそれぞれサイバー攻撃を受けたこと

脆弱性🌐 英語ソース
📅 2026-09-29📰 ithome_tw
📌 一言でいうと
日本の京王電鉄と東京メトロがそれぞれサイバー攻撃を受けたことが判明しました。京王電鉄はランサムウェア攻撃により一部のサーバーに障害が発生しましたが、鉄道運行への影響や情報漏洩は現時点で確認されていません。一方、東京メトロは会員サービスサーバーへの不正アクセスにより、約5.9万件のメールアドレスが流出した可能性があります。
🔍該当判定
  • 自社で顧客向けの「会員制ポイントサービス」や「会員管理システム」を運用している
  • 外部からアクセス可能な「メール送信専用サーバー」を自社で構築・管理している
  • 社内サーバー(Windows Server等)をインターネットに直接公開して利用している
  • バックアップをクラウドや外部ストレージに保存せず、本番サーバーと同じネットワーク内に置いている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールやフィッシング攻撃への警戒を強化し、多要素認証の導入やサーバーのアクセス制御の見直しを行うことを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒について

お疲れさまです。情報システム担当です。
日本の交通インフラ企業において、会員情報の流出やサイバー攻撃が発生したとの報道がありました。

このような事件の後には、流出したメールアドレスを悪用したなりすましメールやフィッシングメールが増加する傾向にあります。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. 万が一、不審なメールを受信したり、誤ってリンクをクリックしてしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日より継続的に注意してください
Subject: [Security Alert] Vigilance Against Suspicious Emails

Dear employees,

Recent reports indicate that Japanese transportation companies have been targets of cyberattacks, resulting in the potential leak of member information.

Following such incidents, there is often an increase in phishing and spoofing emails targeting leaked email addresses.

Requested Actions:
1. Do not open emails from unknown senders or click on suspicious links and attachments.
2. If you receive a suspicious email or accidentally click a link, please report it to the IT security team immediately.

Deadline: Ongoing vigilance required from today.