Японская компания Keio подтвердила, что 26 сентября 2026 года серверы ее группы подверглись атаке с использованием программы-вымогателя, что привело к нарушению работы некоторых бизнес-систем, особенно в гостиничном секторе, без признаков влияния на движение поездов. Компания продолжает выяснять масштаб ущерба и возможный доступ к данным клиентов и партнеров.
Компания Keio Corporation, один из крупных операторов частных железных дорог в Японии, подтвердила, что серверы группы подверглись атаке с использованием программы-вымогателя в первые часы 26 сентября 2026 года. Инцидент привел к сбою в работе некоторых бизнес-систем, после чего компания отключила свою сеть, чтобы ограничить вероятность распространения атаки или причинения дополнительного ущерба.
Keio сообщила, что уведомила полицию и проводит расследование обстоятельств и масштабов взлома совместно с внешними экспертами. Компания пока не установила, удалось ли злоумышленникам получить доступ к информации о клиентах или деловых партнерах.
Видимое воздействие сосредоточено в гостиничном секторе
Доступная информация указывает на то, что воздействие затронуло гостиничное направление бизнеса Keio, а не железнодорожные операции. Компания управляет сетью протяженностью 85 километров, включающей 69 станций, а также отдельным гостиничным бизнесом, в состав которого входят 25 отелей. В компании работают более 2 200 сотрудников, а ее годовая reported выручка составляет около 2,6 миллиарда долларов.
На сайте отеля Keio Plaza Hotel Tokyo было опубликовано уведомление о возможной задержке некоторых услуг для клиентов. Местные СМИ также сообщили, что атака вызвала сбои в платежных системах компании, однако детали и операционный масштаб неисправности полностью не определены.
Что пока остается неясным?
На момент публикации статьи ни одна группировка вымогателей не заявила об ответственности за атаку, а окончательные результаты расследования того, к каким данным мог быть получен доступ, отсутствуют. Поэтому пока нельзя утверждать, что произошла утечка персональной или коммерческой информации. Практическим приоритетом компании остается определить точку проникновения, локализовать затронутые системы и проверить безопасность сервисов перед восстановлением работы сети.
Отдельный инцидент в Tokyo Metro
Тем временем Tokyo Metro объявила о другом киберинциденте, произошедшем в выходные. Компания сообщила, что злоумышленники получили несанкционированный доступ к ее системам и смогли получить доступ к адресам электронной почты примерно 59 000 участников. Компания уточнила, что в пострадавших системах содержались только адреса электронной почты, а использованная уязвимость была выявлена и устранена.
Пока нет доказательств того, что инциденты Keio и Tokyo Metro являются частью скоординированной кампании или были осуществлены одной и той же стороной. Хотя обе компании работают в японском транспортном секторе, связь между этими событиями остается неподтвержденным предположением.
Почему эта новость важна?
Инцидент показывает, что последствия атак с использованием программ-вымогателей для транспортных компаний не обязательно ограничиваются работой поездов или объектами полевой инфраструктуры; сначала они могут проявиться в платежных системах, системах бронирования, гостиничных услугах и других внутренних системах. Однако источник пока не предоставляет достаточно данных для оценки размера убытков или характера затронутой информации, поэтому любые более широкие выводы были бы преждевременными.