本日の注目

京王電鉄と東京メトロで相次いでサイバーインシデントが発生しました。日頃のバックアップ体制と社員への注意喚起を見直す好機です。

1. 京王電鉄グループにランサムウェア攻撃、鉄道運行は平常運転

京王電鉄グループのサーバーが2026年9月26日未明にランサムウェア攻撃を受けたことが分かりました。同社はネットワークを遮断し外部専門家と共に調査を進めており、一部グループ会社の営業システムに支障が出ているとしています。情報漏えいの有無は現時点で確認されていませんが、調査は継続中です。
モアーズから一言: 大手企業でも被害が起きる時代です。バックアップの世代管理や復旧手順の定期点検は、規模を問わずすべての企業にとって重要な備えとなります。
出典: INTERNET Watch

2. 東京メトロで不正アクセス、メール5.9万件に流出の可能性

東京メトロの会員サービス「メトポ」で第三者による不正アクセスが発生し、約5万9000件のメールアドレスが閲覧・取得された可能性があると発表されました。漏えいした情報はメールアドレスのみで、同社は「別途の手続きや外部サイトへの遷移を依頼することはない」と説明し、不審なメールへの注意を呼びかけています。
モアーズから一言: 取引先や顧客宛の「なりすましメール」に悪用される恐れがあります。従業員向けに標的型メール訓練の実施を検討する良い機会です。
出典: INTERNET Watch

3. GoogleのAIが500件超のWeb脆弱性を発見、誤検知はほぼゼロ

Googleは、AIエージェントを使ってWebサイトの脆弱性を自動検出する取り組み「PageBreak」を進めており、これまでに500件を超えるクロスサイトスクリプティング(XSS、Webサイトに悪意あるスクリプトを埋め込まれる脆弱性)の脆弱性を発見したと発表しました。誤検知率は低水準に抑えられているとされています。2026年1月には本格運用へ移行する予定です。
モアーズから一言: AIによる脆弱性検査は今後、中小企業向けセキュリティサービスにも広がっていくと見られます。自社サイトやクラウドサービスの点検頻度を見直すきっかけにしてください。
出典: ITmedia エンタープライズ

この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。