Das japanische Unternehmen Keio bestätigte, dass die Server seiner Unternehmensgruppe am 26. September 2026 einem Ransomware-Angriff ausgesetzt waren. Dadurch wurden einige Geschäftssysteme beeinträchtigt, insbesondere im Hotelgewerbe, ohne Hinweise auf Auswirkungen auf den Zugbetrieb. Das Unternehmen untersucht weiterhin das Ausmaß des Schadens und die mögliche Zugriffsnahme auf Daten von Kunden und Partnern.
Die Keio Corporation, einer der großen privaten Eisenbahnbetreiber Japans, bestätigte, dass die Server der Unternehmensgruppe in den frühen Stunden des 26. September 2026 einem Ransomware-Angriff ausgesetzt waren. Der Vorfall führte zum Ausfall einiger Geschäftssysteme. Daraufhin schaltete das Unternehmen sein Netzwerk ab, um eine mögliche Ausbreitung des Angriffs oder zusätzliche Schäden zu verhindern.
Keio erklärte, das Unternehmen habe die Polizei informiert und untersuche gemeinsam mit externen Experten den Ablauf und das Ausmaß des Eindringens. Noch ist nicht geklärt, ob die Angreifer auf Informationen über Kunden oder Geschäftspartner zugreifen konnten.
Die sichtbaren Auswirkungen konzentrieren sich auf das Hotelgewerbe
Die verfügbaren Informationen deuten darauf hin, dass die Auswirkungen den Hotelbereich des Keio-Geschäfts betrafen und nicht den Zugbetrieb. Das Unternehmen betreibt ein 85 Kilometer langes Netz mit 69 Bahnhöfen sowie ein separates Hotelgeschäft mit 25 Hotels. Es beschäftigt mehr als 2.200 Mitarbeiter und erzielt reported jährliche Einnahmen von etwa 2,6 Milliarden US-Dollar.
Die Website des Keio Plaza Hotel Tokyo veröffentlichte einen Hinweis auf mögliche Verzögerungen bei einigen für Kunden erbrachten Dienstleistungen. Lokale Medien berichteten außerdem, der Angriff habe die Zahlungssysteme des Unternehmens beeinträchtigt. Die Einzelheiten und der operative Umfang der Störung wurden jedoch noch nicht vollständig festgestellt.
Was ist noch unklar?
Bis zur Veröffentlichung des Berichts hatte keine Ransomware-Gruppe die Verantwortung für den Angriff übernommen. Außerdem lag noch kein endgültiges Ergebnis der Untersuchung darüber vor, auf welche Daten möglicherweise zugegriffen wurde. Daher lässt sich derzeit nicht sicher sagen, ob persönliche oder geschäftliche Informationen abgeflossen sind. Die praktischen Prioritäten des Unternehmens bestehen weiterhin darin, den Eintrittspunkt zu ermitteln, die betroffenen Systeme einzudämmen und die Sicherheit der Dienste zu überprüfen, bevor das Netzwerk wieder in Betrieb genommen wird.
Separater Vorfall bei Tokyo Metro
Parallel dazu meldete Tokyo Metro während des Wochenendes einen weiteren Cybervorfall. Das Unternehmen erklärte, Angreifer hätten sich unbefugt Zugang zu seinen Systemen und zu den E-Mail-Adressen von etwa 59.000 Mitgliedern verschafft. Das Unternehmen erläuterte, die betroffenen Systeme hätten ausschließlich E-Mail-Adressen enthalten; außerdem habe es die ausgenutzte Schwachstelle identifiziert und geschlossen.
Bislang gibt es keinen Beleg dafür, dass die Vorfälle bei Keio und Tokyo Metro Teil einer koordinierten Kampagne waren oder von derselben Partei durchgeführt wurden. Obwohl beide Unternehmen im japanischen Verkehrssektor tätig sind, bleibt eine Verbindung zwischen den beiden Ereignissen eine unbestätigte Möglichkeit.
Warum ist diese Nachricht wichtig?
Der Vorfall zeigt, dass die Auswirkungen von Ransomware-Angriffen auf Verkehrsunternehmen nicht zwangsläufig auf den Zugbetrieb oder die Infrastruktur vor Ort beschränkt sind. Sie können zunächst in Zahlungssystemen, Buchungen, Hoteldienstleistungen und anderen Back-End-Systemen sichtbar werden. Die Quelle liefert jedoch noch nicht genügend Informationen, um das Ausmaß der Verluste oder die Art der betroffenen Daten zu bewerten. Daher wäre jede darüber hinausgehende Einschätzung verfrüht.