사이버 보안

일본 철도 운영사 Keio의 비즈니스 시스템을 마비시킨 랜섬웨어 공격

일본의 Keio는 2026년 9월 26일 그룹 서버가 랜섬웨어 공격을 받아 일부 비즈니스 시스템, 특히 숙박 부문이 마비됐다고 확인했다. 열차 운행이 영향을 받았다는 징후는 없다. 회사는 피해 규모와 고객 및 파트너 데이터에 대한 접근 가능성을 계속 조사하고 있다.

2026-09-28
2 분 읽기
86 조회수
certi.news Editorial Team
일본 철도 운영사 Keio의 비즈니스 시스템을 마비시킨 랜섬웨어 공격
일본의 Keio는 2026년 9월 26일 그룹 서버가 랜섬웨어 공격을 받아 일부 비즈니스 시스템, 특히 숙박 부문이 마비됐다고 확인했다. 열차 운행이 영향을 받았다는 징후는 없다. 회사는 피해 규모와 고객 및 파트너 데이터에 대한 접근 가능성을 계속 조사하고 있다.

일본의 주요 민간 철도 운영사 중 하나인 Keio Corporation은 2026년 9월 26일 이른 시간에 그룹 서버가 랜섬웨어 공격을 받았다고 확인했다. 이 사고로 일부 비즈니스 시스템이 작동하지 않게 됐으며, 회사는 공격이 확산되거나 추가 피해가 발생할 가능성을 줄이기 위해 네트워크를 중단했다.

Keio는 경찰에 신고했으며 외부 전문가들과 협력해 침입 경로와 규모를 조사하고 있다고 밝혔다. 공격자들이 고객 또는 비즈니스 파트너 관련 정보에 접근했는지는 아직 확인되지 않았다.

확인된 영향은 숙박 부문에 집중

현재 이용 가능한 정보에 따르면 영향은 열차 운행이 아니라 Keio 사업의 숙박 부문에 미친 것으로 보인다. 회사는 69개 역을 포함해 85킬로미터에 걸친 철도망을 운영하며, 별도의 호텔 사업으로 25개 호텔을 보유하고 있다. 직원 수는 2,200명 이상이며, 연간 reported 매출은 약 26억 달러다.

Keio Plaza Hotel Tokyo 웹사이트에는 일부 고객 서비스가 지연될 가능성에 관한 안내가 게시됐다. 또한 현지 언론은 이번 공격으로 회사의 결제 시스템이 혼란을 겪었다고 보도했지만, 장애의 세부 내용과 운영상 범위는 완전히 확인되지 않았다.

아직 밝혀지지 않은 것은?

보도 시점까지 어떤 랜섬웨어 조직도 공격에 대한 책임을 주장하지 않았으며, 접근됐을 가능성이 있는 데이터에 대한 조사 결과도 최종적으로 나오지 않았다. 따라서 개인정보나 상업 정보가 유출됐다고 단정할 수는 없다. 회사의 실무상 우선순위는 침입 지점을 파악하고, 영향을 받은 시스템을 격리하며, 네트워크를 재가동하기 전에 서비스의 안전성을 확인하는 데 있다.

Tokyo Metro에서 발생한 별도 사고

이와 동시에 Tokyo Metro는 주말 동안 발생한 또 다른 사이버 사고를 발표했다. 회사는 공격자들이 시스템에 무단으로 접근해 약 59,000명의 회원 이메일 주소에 접근했다고 밝혔다. 회사는 피해를 입은 시스템에 이메일 주소만 포함돼 있었으며, 사용된 취약점을 확인하고 이를 차단했다고 설명했다.

현재 Keio와 Tokyo Metro의 두 사고가 조직적인 캠페인의 일부이거나 동일한 주체에 의해 실행됐다는 증거는 없다. 두 회사가 일본 운송 부문에서 활동하고 있지만, 두 사건을 연결하는 것은 여전히 확인되지 않은 가능성이다.

이 소식이 중요한 이유

이번 사고는 운송회사에 대한 랜섬웨어 공격의 영향이 반드시 열차 운행이나 현장 인프라에만 국한되지 않으며, 결제, 예약, 호텔 서비스 및 기타 백엔드 시스템에서 먼저 나타날 수 있음을 보여준다. 그러나 출처는 아직 손실 규모나 영향을 받은 데이터의 성격을 평가하기에 충분한 정보를 제공하지 않고 있어, 이를 넘어선 어떤 추정도 아직 시기상조다.

뉴스 출처
BleepingComputer
원문 보기 ↗
c
작성자

certi.news Editorial Team

같은 카테고리

추천 기사

모든 뉴스 보기