2024年5月10日 公表 DDoS攻撃 解決済み 影響度:中

JR東日本にサイバー攻撃、モバイルSuica・えきねっとが一時利用不可に

対象組織:東日本旅客鉄道株式会社(JR東日本) / 規模:主要Webサービスが一時利用不可
// WHAT HAPPENED

サイバー攻撃により、モバイルSuicaやえきねっとなどの主要サービスが一時的に利用できなくなりました。情報の流出ではなく「サービスが使えなくなる」タイプの被害です。

事案の概要データ

発生2024年5月10日
影響モバイルSuica、えきねっとなど主要Webサービスが一時利用不可
原因サイバー攻撃(大量通信によるサービス妨害)
情報漏えい情報の窃取を伴うものではないと説明された

何が起きたのか

2024年5月10日、JR東日本がサイバー攻撃を受け、モバイルSuicaやえきねっとなどの主要サービスが一時的に利用できなくなりました。

モバイルSuicaは、チャージや定期券の購入に使われるサービスです。えきねっとは新幹線・特急の予約システムです。どちらも日常的に多くの人が使うため、停止の影響はすぐに利用者に及びました。

「使えない」という被害の性質

この種の攻撃は、情報を盗むわけではありません。しかし、交通インフラのサービスが止まれば、駅の窓口に人が集中し、現場が混乱します。

重要なのは、企業側が「情報漏えいはありません」と早く明示することです。利用者が最も不安になるのは「自分のカード情報は大丈夫か」という点だからです。ここを早く伝えるだけで、問い合わせの量は大きく変わります。

中小企業でも、自社のオンラインサービスや予約システムが止まったとき、「何が起きているのか」「情報は無事か」「いつ戻るか」の3点を早く発信することが、混乱を抑える基本になります。

時系列で見る経過

✅

解決までの道のり

通信の対処によりサービスは比較的短時間で復旧し、情報の窃取を伴うものではないことが説明されました。利用者の不安を早期に解消した点が評価できる対応です。

対応の流れ

  • 2024年5月10日サービスへのアクセス障害を検知し、サイバー攻撃と判断
  • 2024年5月10日不正な通信への対処を実施
  • 2024年5月10日サービスを順次復旧させ、利用者へ状況を案内
  • 2024年5月情報の窃取を伴うものではないことを説明し、利用者の不安に対応
  • 2024年以降監視体制と防御の強化を実施

解決できたポイント/残った課題

  • 「情報漏えいはない」ことを早期に明示し、利用者の最大の不安に直接答えた
  • サービスを比較的短時間で復旧させた
  • 交通インフラとして、駅での案内と併せた対応が行われた
  • 一方で、日常的に使われるサービスの停止は、利用者への影響が即座に現れた

中小企業が学ぶべきポイント

  1. サービス停止時は「何が起きたか」「情報は無事か」「いつ戻るか」の3点を早く出す。
  2. 情報漏えいの有無を早く明示することが、問い合わせ殺到を防ぐ最良の手段。
  3. DDoS型の攻撃は情報を盗まないが、事業は止まる。可用性も守る対象。
  4. オンラインサービスが止まったときの、窓口・電話での代替手順を決めておく。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:岸和田スポーツのECサイトからカード情報が漏えい… 古い記事:大塚商会、メール誤送信で顧客2,687名分の氏名… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。