La société japonaise Keio a confirmé que les serveurs de son groupe avaient été touchés par une attaque par rançongiciel le 26 septembre 2026, entraînant la perturbation de certains systèmes opérationnels, notamment dans le secteur de l’hôtellerie, sans indication d’un impact sur l’exploitation des trains. L’entreprise enquête toujours sur l’ampleur des dommages et sur un éventuel accès aux données de ses clients et partenaires.
Keio Corporation, l’un des principaux opérateurs ferroviaires privés du Japon, a confirmé que les serveurs du groupe avaient été touchés par une attaque par rançongiciel au cours des premières heures du 26 septembre 2026. L’incident a entraîné la perturbation de certains systèmes opérationnels, poussant l’entreprise à mettre son réseau à l’arrêt afin de limiter le risque de propagation de l’attaque ou de dommages supplémentaires.
Keio a déclaré avoir informé la police et mener une enquête sur le mode d’intrusion et son ampleur avec l’aide d’experts externes. L’entreprise n’a pas encore déterminé si les attaquants avaient pu accéder à des informations concernant ses clients ou ses partenaires commerciaux.
L’impact apparent se concentre sur le secteur de l’hôtellerie
Les informations disponibles indiquent que l’impact a touché le volet hôtelier des activités de Keio, et non les opérations ferroviaires. L’entreprise exploite un réseau s’étendant sur 85 kilomètres et comprenant 69 stations, ainsi qu’une activité hôtelière distincte regroupant 25 hôtels. Elle emploie plus de 2 200 personnes et réalise un chiffre d’affaires annuel déclaré d’environ 2,6 milliards de dollars.
Le site du Keio Plaza Hotel Tokyo a publié un avis concernant d’éventuels retards dans certains services proposés aux clients. Des médias locaux ont également indiqué que l’attaque avait perturbé les systèmes de paiement de l’entreprise, mais les détails de la panne et l’étendue de son impact opérationnel n’ont pas été entièrement précisés.
Qu’est-ce qui n’a pas encore été clarifié ?
Au moment de la publication du rapport, aucun groupe de rançongiciel n’avait revendiqué la responsabilité de l’attaque, et les résultats définitifs de l’enquête sur les données auxquelles les attaquants auraient pu accéder n’étaient pas disponibles. Il n’est donc pas encore possible d’affirmer qu’une fuite d’informations personnelles ou commerciales a eu lieu. La priorité opérationnelle de l’entreprise reste de déterminer le point d’entrée, de contenir les systèmes touchés et de vérifier la sécurité des services avant de remettre le réseau en fonctionnement.
Un incident distinct chez Tokyo Metro
Parallèlement, Tokyo Metro a annoncé un autre incident cybernétique au cours du week-end, indiquant que des attaquants avaient obtenu un accès non autorisé à ses systèmes et accédé aux adresses électroniques d’environ 59 000 membres. L’entreprise a précisé que les systèmes touchés ne contenaient que des adresses électroniques et qu’elle avait identifié puis corrigé la vulnérabilité exploitée.
Rien ne prouve pour l’instant que les incidents de Keio et de Tokyo Metro fassent partie d’une campagne coordonnée ou qu’ils aient été menés par le même acteur. Bien que les deux entreprises opèrent dans le secteur japonais des transports, le lien entre les deux événements demeure une possibilité non confirmée.
Pourquoi cette information est-elle importante ?
L’incident montre que l’impact des attaques par rançongiciel contre les entreprises de transport ne se limite pas nécessairement à l’exploitation des trains ou aux infrastructures sur le terrain ; il peut d’abord se manifester dans les systèmes de paiement, les réservations, les services hôteliers et d’autres systèmes d’arrière-plan. Toutefois, la source ne fournit pas encore suffisamment d’éléments pour évaluer l’ampleur des pertes ou la nature des données touchées, ce qui rendrait prématurée toute estimation plus large.