2026-09-29/株式会社東京ネット工務店 海老沢敦
① 何が終わったか
米WaFd、EverBankと合併契約を締結 完了後に社名とティッカーが消滅
米ワシントン州の銀行持株会社WaFd, Inc.(Washington Federal)は2026年9月6日、EverBank Financial Corpとの合併契約を締結したと発表した。取引規模は約39億ドル。法的な存続会社はWaFd, Inc.だが、合併完了後に社名を「EverBank Financial Corp」に変更し、Nasdaqのティッカーも「WAFD」から「EVBK」に切り替える。完了予定は2027年初頭。統合後の株式保有比率はEverBank側の株主が完全希薄化ベースで約59.2%、WaFd側の株主が約40.8%。新株発行数は約1億770万株。WaFdが負担するターミネーションフィー(合併解約時の手数料)は約1億106万ドル。両社取締役会は満場一致で承認し、EverBank側株主は書面同意で承認済み。完了の条件は、WaFd側株主総会での承認と規制当局の認可。
米HouseCanary、Chapter 11申請 資産・負債とも5000万ドル超
不動産データ・査定プラットフォームを運営する米HouseCanary, Inc.はじめ関連6社は2026年9月22日、米ニュージャージー州連邦破産裁判所にChapter 11(再建型の倒産手続き)を申請した。9月24日には初日審理(first-day motions)でDIP融資(破産手続き中の継続資金調達)の裁判所承認を受けた。申請区分での資産・負債はいずれも5,000万ドル以上。負債の具体額は未確認。
富山のガーテックス、破産手続き開始決定
株式会社ガーテックス(富山県砺波市)は2026年9月14日、富山地裁高岡支部から破産手続き開始決定を受けた(事件番号:(フ)第141号、破産管財人:大原弘之弁護士)。債権者届出期間は2026年10月26日まで、報告集会は12月17日に予定されている。負債額・事業内容は開示元に記載がなく未確認。
パーク24のタイムズカー、不正アクセスで会員情報約660万件が漏えい
パーク24株式会社は2026年9月25日9時07分、カーシェアリング「タイムズカー」のWebシステムへの外部からの不正アクセスを検知し、9月26日7時25分までに不正アクセス経路を遮断した。9月28日公表の第2報で、タイムズカー会員(退会者含む)およびタイムズビジネスサービス会員、約660万件のアカウント情報が漏えいしたと発表した。クレジットカード情報の漏えいは確認されず、パスワードは復元不可能な形式で保管していたとしている。検知から遮断まで約22時間、検知から第2報公表まで3日。
京王電鉄、ランサムウェア攻撃で一部グループ会社の営業システムに障害 鉄道運行に影響なし
京王電鉄株式会社は2026年9月26日未明、ランサムウェアによる攻撃の影響でシステム障害が発生したことを確認したと公表した。一部グループ会社の営業システムに支障が生じたが、鉄道の運行には支障がないとした。警察への通報と、被害拡大防止のためのネットワーク遮断措置を実施した。被害範囲・件数は公表されていない。
② 当時、それはどう見えていたか
WaFdとEverBankの合併について、EverBankのGreg Seibly CEOは「両行は一緒になってより強くなる」と述べ、WaFdのBrent Beardall CEO兼副会長は「相性の良い組み合わせ」と表現し、全国規模での成長機会と両行の補完関係を統合の理由に挙げた。統合後はSeibly氏がCEO、Beardall氏がプレジデントに就任し、取締役会13名はEverBank系7名・WaFd系6名で構成される。
HouseCanaryについて、自身のプレスリリースは申請理由を「資本構成(capital structure)への対処が必要だったため」と説明した。追加のDIP融資は10月に審理予定とし、「再建手続きを通じて認められた債権者の請求は全額弁済される見通し」としている。
ガーテックスについて、当時の材料は確認できませんでした。
パーク24について、当時の材料は確認できませんでした。侵入経路・原因は第2報時点で「調査中」とされ、公表されていない。
京王電鉄について、当時の材料は確認できませんでした。攻撃経路・ランサムウェアの種類・情報漏洩の有無は「調査を進めております」として非公表。
③ 構造として残るもの
京王電鉄では、ランサムウェアの影響が一部グループ会社の営業システムにとどまり、鉄道の運行システムには及ばなかった。中核の運行システムと、周辺の営業システムが、同じネットワークや認証の基盤の上に乗っていなかったことが、被害の範囲を決めた。
この分かれ方は、規模の異なる会社でも起こる。数人の会社では、基幹の業務も部門の業務も同じクラウドサービス・同じアカウントで動いていることが多く、一つが攻撃を受けると全体に及ぶ。数十人になり、部署ごとに別のクラウドサービスを契約するようになると、意図せず分離が生まれる場合もあれば、共通のID管理(シングルサインオン)で再び一体化させる場合もある。
自社の基幹システムと、各部門が個別に契約しているサービスが、同じアカウントや同じネットワークの上にあるかどうかは、誰かが確かめておかないと分からない。