Ciberseguridad

Un ataque de ransomware interrumpe los sistemas empresariales del operador ferroviario japonés Keio

La empresa japonesa Keio confirmó que los servidores de su grupo sufrieron un ataque de ransomware el 26 de septiembre de 2026, lo que provocó la interrupción de algunos sistemas empresariales, especialmente en el sector hotelero, sin indicios de que las operaciones ferroviarias se vieran afectadas. La empresa aún investiga el alcance de los daños y la posibilidad de que se haya accedido a datos de clientes y socios.

2026-09-28
4 min de lectura
86 visitas
certi.news Editorial Team
Un ataque de ransomware interrumpe los sistemas empresariales del operador ferroviario japonés Keio
La empresa japonesa Keio confirmó que los servidores de su grupo sufrieron un ataque de ransomware el 26 de septiembre de 2026, lo que provocó la interrupción de algunos sistemas empresariales, especialmente en el sector hotelero, sin indicios de que las operaciones ferroviarias se vieran afectadas. La empresa aún investiga el alcance de los daños y la posibilidad de que se haya accedido a datos de clientes y socios.

Keio Corporation, uno de los principales operadores ferroviarios privados de Japón, confirmó que los servidores del grupo sufrieron un ataque de ransomware durante las primeras horas del 26 de septiembre de 2026. El incidente provocó la interrupción de algunos sistemas empresariales, por lo que la empresa procedió a detener su red para limitar la posibilidad de que el ataque se propagara o causara daños adicionales.

Keio declaró que informó a la policía y que está investigando el método y el alcance de la intrusión con la colaboración de expertos externos. La empresa aún no ha determinado si los atacantes lograron acceder a información relacionada con clientes o socios comerciales.

El impacto visible se concentra en el sector hotelero

La información disponible indica que el impacto afectó al área hotelera de las actividades de Keio, no a las operaciones ferroviarias. La empresa gestiona una red que se extiende a lo largo de 85 kilómetros y comprende 69 estaciones, además de una actividad hotelera independiente que incluye 25 hoteles. Cuenta con más de 2.200 empleados y unos ingresos anuales reportados de aproximadamente 2.600 millones de dólares.

El sitio web del Keio Plaza Hotel Tokyo publicó un aviso sobre posibles retrasos en algunos servicios ofrecidos a los clientes. Asimismo, medios locales informaron de que el ataque provocó alteraciones en los sistemas de pago de la empresa, aunque los detalles y el alcance operativo de la interrupción no se han determinado por completo.

¿Qué no se ha esclarecido todavía?

Hasta el momento de la publicación del informe, ningún grupo de ransomware había asumido la responsabilidad del ataque, y tampoco se disponía de un resultado definitivo de la investigación sobre los datos a los que posiblemente se accedió. Por ello, todavía no puede afirmarse que se haya producido una filtración de información personal o comercial. La prioridad operativa de la empresa sigue siendo identificar el punto de entrada, contener los sistemas afectados y verificar la seguridad de los servicios antes de volver a poner la red en funcionamiento.

Un incidente separado en Tokyo Metro

Al mismo tiempo, Tokyo Metro anunció otro incidente cibernético durante el fin de semana, en el que, según afirmó, unos atacantes lograron acceder sin autorización a sus sistemas y acceder a las direcciones de correo electrónico de aproximadamente 59.000 miembros. La empresa explicó que los sistemas afectados solo contenían direcciones de correo electrónico y que había identificado y cerrado la vulnerabilidad utilizada.

Hasta ahora no hay pruebas de que los incidentes de Keio y Tokyo Metro formen parte de una campaña coordinada o de que hayan sido ejecutados por la misma entidad. Aunque ambas empresas operan en el sector del transporte japonés, la relación entre los dos hechos sigue siendo una posibilidad no confirmada.

¿Por qué importa esta noticia?

El incidente muestra que el impacto de los ataques de ransomware contra las empresas de transporte no se limita necesariamente a las operaciones ferroviarias o a la infraestructura sobre el terreno; puede aparecer primero en los sistemas de pago, las reservas, los servicios hoteleros y otros sistemas administrativos. Sin embargo, la fuente todavía no proporciona información suficiente para evaluar el volumen de las pérdidas o la naturaleza de los datos afectados, por lo que cualquier estimación más amplia sería prematura.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

Explorar esta historia

Temas y entidades relacionados

De la misma categoría

También te puede interesar

Ver todas las noticias