https://www.informationsecurity.com.tw/seminar/2026_Finance/
https://www.informationsecurity.com.tw/seminar/2026_Finance/

新聞

日本京王電鐵證實遭勒索軟體攻擊,東京地鐵同週末也通報資安事件

2026 / 09 / 29
編輯部
日本京王電鐵證實遭勒索軟體攻擊,東京地鐵同週末也通報資安事件
日本大型民營鐵道業者京王電鐵(Keio Corporation)證實,集團伺服器於 9 月 26 日凌晨遭勒索軟體攻擊,導致部分業務系統中斷。京王已關閉網路以防損害擴大,並通報警方,目前正與外部專家調查入侵途徑與受害範圍。同一週末,東京地下鐵(Tokyo Metro)也揭露遭未授權存取。

凌晨系統故障後確認遭攻擊

據報,京王在 9 月 26 日凌晨先出現系統故障,隨後確認為勒索軟體攻擊,並立即關閉網路以防災情擴大。京王在公告中表示,已向警方通報,並在外部專家協助下調查攻擊途徑與損害情形。

京王也正在釐清,攻擊者是否存取客戶或合作夥伴資訊,目前尚無結論。外媒指出,截至 9 月 28 日報導時,尚未有勒索軟體組織宣稱對此事件負責。

飯店業務受衝擊,鐵道營運似未受影響

京王經營 85 公里軌道與 69 座車站,另有 25 間飯店,員工逾 2,200 人,年營收約 26 億美元。依目前資訊,受影響的似乎僅限於飯店業務,而非列車營運。

京王廣場飯店東京(Keio Plaza Hotel Tokyo)官網另發布公告,提醒部分對客服務可能延遲。日本當地媒體也報導,此次攻擊影響該集團的支付系統,但此說法目前僅見媒體報導,尚未有官方公告證實。

東京地鐵同週末通報,會員電子郵件遭存取

同一個週末,東京地鐵也披露資安事件。該公司表示,攻擊者未經授權存取其系統,並取得 5.9 萬筆會員電子郵件位址。東京地鐵指出,遭入侵的系統僅存放電子郵件位址,且已找出並封堵攻擊者所利用的安全弱點。

東京地鐵營運 9 條地下鐵路線,全長 195 公里、共 180 座車站,平均每日載客約 700 萬人次。

兩起事件性質不同,關聯尚待釐清

就目前公開內容而言,兩起事件的樣態並不相同:京王是勒索軟體攻擊造成系統中斷,東京地鐵則是系統遭未授權存取、會員電子郵件位址外洩。

外媒指出,雖然兩家業者都屬日本鐵道業,但目前無法確定是否為同一攻擊者發動的協同攻擊。京王仍在調查入侵路徑、受害範圍,以及客戶與合作夥伴資料是否受影響,後續有待官方進一步說明。

本文轉載自 BleepingComputer。