ΑρχικήSecurityΙαπωνία: Επίθεση ransomware στη Keio Corporation

Ιαπωνία: Επίθεση ransomware στη Keio Corporation

Η Keio Corporation, ένας από τους σημαντικούς ιδιωτικούς φορείς σιδηροδρομικών μεταφορών της Ιαπωνίας, ανακοίνωσε ότι δέχθηκε επίθεση ransomware στις 26 Σεπτεμβρίου 2026, έπειτα από την εμφάνιση προβλημάτων σε συστήματα πληροφορικής του ομίλου. Η κυβερνοεπίθεση οδήγησε στην απενεργοποίηση τμημάτων του εταιρικού δικτύου, προκειμένου να περιοριστεί ο κίνδυνος περαιτέρω παραβίασης, ενώ βρίσκεται σε εξέλιξη έρευνα για τον προσδιορισμό της έκτασης των ζημιών.

Ιαπωνία: Επίθεση ransomware στη Keio Corporation

Το περιστατικό φαίνεται να έχει επηρεάσει κυρίως τον τομέα φιλοξενίας της εταιρείας, με αναφορές για προβλήματα σε ορισμένες υπηρεσίες και συστήματα πληρωμών. Μέχρι στιγμής, δεν υπάρχουν ενδείξεις ότι η επίθεση προκάλεσε άμεσα διακοπή της σιδηροδρομικής λειτουργίας. Ωστόσο, η Keio εξετάζει εάν οι εισβολείς απέκτησαν πρόσβαση σε δεδομένα πελατών, συνεργατών ή άλλες εμπιστευτικές πληροφορίες.

Η υπόθεση αποκτά πρόσθετο ενδιαφέρον επειδή ένα ακόμη μεγάλο δίκτυο συγκοινωνιών στην ιαπωνική πρωτεύουσα, η Tokyo Metro, ανακοίνωσε ξεχωριστό περιστατικό κυβερνοασφάλειας το ίδιο Σαββατοκύριακο, με αποτέλεσμα να εκτεθούν διευθύνσεις ηλεκτρονικού ταχυδρομείου περίπου 59.000 μελών.

Η επίθεση ransomware και η αντίδραση της Keio

Σύμφωνα με την επίσημη ανακοίνωση της εταιρείας, η επίθεση εντοπίστηκε τις πρώτες πρωινές ώρες του Σαββάτου, 26 Σεπτεμβρίου 2026. Η Keio επιβεβαίωσε ότι διακομιστές του ομίλου της είχαν δεχθεί επίθεση ransomware και γνωστοποίησε ότι ενημέρωσε την αστυνομία.

Παράλληλα, ξεκίνησε τεχνική διερεύνηση με τη βοήθεια εξωτερικών ειδικών, με στόχο να εντοπιστεί η διαδρομή που ακολούθησαν οι εισβολείς και να αποσαφηνιστεί ποια συστήματα επηρεάστηκαν.

Δείτε επίσης: MCP Python SDK: Κλοπή OAuth credentials από κακόβουλους servers

Η εταιρεία επέλεξε να απενεργοποιήσει το δίκτυο που θεωρήθηκε ευάλωτο, περιορίζοντας προσωρινά τη λειτουργία ορισμένων υπηρεσιών. Η συγκεκριμένη πρακτική χρησιμοποιείται συχνά σε περιστατικά ransomware, καθώς η απομόνωση συστημάτων μπορεί να εμποδίσει την περαιτέρω εξάπλωση κακόβουλου λογισμικού και να περιορίσει πιθανές πρόσθετες ζημιές.

Παραμένει, ωστόσο, άγνωστο πότε ακριβώς απέκτησαν οι επιτιθέμενοι αρχική πρόσβαση, εάν υπήρξε διαρροή δεδομένων και εάν οι δράστες κατάφεραν να κρυπτογραφήσουν αρχεία ή να διαταράξουν κρίσιμες επιχειρησιακές λειτουργίες. Δεν έχει επίσης ανακοινωθεί δημόσια ποια ομάδα ransomware βρίσκεται πίσω από την επίθεση.

Προβλήματα στις υπηρεσίες φιλοξενίας και πληρωμών

Η Keio δραστηριοποιείται σε περισσότερους από έναν επιχειρηματικούς τομείς. Διαχειρίζεται σιδηροδρομικό δίκτυο περίπου 85 χιλιομέτρων με 69 σταθμούς, ενώ διαθέτει και ξεχωριστό κλάδο φιλοξενίας, στον οποίο περιλαμβάνονται 25 ξενοδοχεία.

Οι πρώτες πληροφορίες υποδεικνύουν ότι οι επιπτώσεις της κυβερνοεπίθεσης περιορίστηκαν κυρίως στον δεύτερο τομέα. Σε ξεχωριστή ανακοίνωση στον ιστότοπο του Keio Plaza Hotel Tokyo, οι πελάτες ενημερώθηκαν για ενδεχόμενες καθυστερήσεις σε ορισμένες υπηρεσίες.

Παράλληλα, ιαπωνικά μέσα ενημέρωσης ανέφεραν προβλήματα στα συστήματα πληρωμών της εταιρείας. Εάν επιβεβαιωθεί ότι επηρεάστηκαν λειτουργίες ηλεκτρονικών συναλλαγών ή διαδικασίες εξυπηρέτησης πελατών, το περιστατικό θα μπορούσε να έχει επιπτώσεις πέρα από την απλή διακοπή πρόσβασης σε εσωτερικά συστήματα.

Σε ξενοδοχειακές επιχειρήσεις, οι ψηφιακές υποδομές υποστηρίζουν συνήθως κρατήσεις, πληρωμές, τιμολόγηση, διαχείριση δωματίων και επικοινωνία με επισκέπτες. Η διακοπή ακόμη και ορισμένων από αυτές τις λειτουργίες μπορεί να δημιουργήσει καθυστερήσεις, αυξημένο φόρτο εργασίας για το προσωπικό και δυσκολίες στην καθημερινή εξυπηρέτηση.

Η Keio απασχολεί περισσότερους από 2.200 εργαζομένους και καταγράφει ετήσια έσοδα περίπου 2,6 δισεκατομμυρίων δολαρίων, σύμφωνα με τα στοιχεία που έχουν δημοσιοποιηθεί. Το μέγεθος του ομίλου αναδεικνύει την πολυπλοκότητα της αποκατάστασης, καθώς διαφορετικές επιχειρηματικές δραστηριότητες μπορεί να εξαρτώνται από κοινές υποδομές πληροφορικής.

Δείτε επίσης: Bitget: Κλοπή $ 388 εκατ. μέσω ευπάθειας σε προϊόν ασφαλείας προμηθευτή

Επιλογή της ομάδας

☁️ Κρατήστε ασφαλή αντίγραφα με Proton Drive

Κρυπτογραφημένος cloud αποθηκευτικός χώρος από την Proton — προστατέψτε τα αρχεία σας από ransomware, βλάβες και απώλεια δεδομένων, με end-to-end κρυπτογράφηση.

  • ✔ End-to-end κρυπτογραφημένα αρχεία & αντίγραφα
  • ✔ Ιστορικό εκδόσεων — ανάκτηση αρχείων μετά από ransomware
  • ✔ Δωρεάν χώρος — συγχρονισμός σε όλες τις συσκευές
Ξεκινήστε δωρεάν με το Proton Drive →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Aurora ransomware σε VMware ESXi

Τι γνωρίζουμε για πιθανή διαρροή δεδομένων

Ένα από τα βασικά ερωτήματα που εξετάζει η εταιρεία είναι εάν οι εισβολείς απέκτησαν πρόσβαση σε προσωπικά δεδομένα πελατών ή επιχειρηματικών συνεργατών.

Η ύπαρξη επίθεσης ransomware δεν αποδεικνύει από μόνη της ότι πραγματοποιήθηκε διαρροή πληροφοριών. Σε αρκετές σύγχρονες επιθέσεις, οι δράστες επιχειρούν να αντιγράψουν δεδομένα πριν από την κρυπτογράφηση των συστημάτων, ώστε να μπορούν να ασκήσουν πρόσθετη πίεση στο θύμα μέσω απειλών δημοσιοποίησης.

Μέχρι στιγμής, η Keio δεν έχει δώσει οριστική απάντηση για το ενδεχόμενο έκθεσης δεδομένων. Για τους πελάτες, αυτό σημαίνει ότι απαιτείται προσοχή απέναντι σε ενδεχόμενα μηνύματα που εμφανίζονται να προέρχονται από την εταιρεία, ιδιαίτερα εάν ζητούν στοιχεία σύνδεσης, πληροφορίες πληρωμών ή επιβεβαίωση προσωπικών δεδομένων.

Οι οργανισμοί που διερευνούν τέτοια περιστατικά χρειάζεται επίσης να εξετάσουν τα αρχεία καταγραφής, τις συνδέσεις λογαριασμών και την πρόσβαση σε βάσεις δεδομένων, ώστε να διαπιστώσουν εάν υπήρξε μη εξουσιοδοτημένη εξαγωγή πληροφοριών.

Η Tokyo Metro και η έκθεση 59.000 διευθύνσεων email

Την ίδια περίοδο, η Tokyo Metro γνωστοποίησε ξεχωριστή κυβερνοεπίθεση, κατά την οποία εισβολείς απέκτησαν μη εξουσιοδοτημένη πρόσβαση σε συστήματά της και υπέκλεψαν διευθύνσεις ηλεκτρονικού ταχυδρομείου περίπου 59.000 μελών.

Η εταιρεία διευκρίνισε ότι τα συστήματα που επηρεάστηκαν περιείχαν διευθύνσεις email και ανέφερε ότι εντόπισε και αποκατέστησε το κενό ασφαλείας που αξιοποιήθηκε από τους επιτιθέμενους.

Η Tokyo Metro διαχειρίζεται εννέα γραμμές μετρό, με συνολικό μήκος περίπου 195 χιλιομέτρων και 180 σταθμούς, εξυπηρετώντας κατά μέσο όρο επτά εκατομμύρια επιβάτες ημερησίως. Η κλίμακα των δραστηριοτήτων της υπογραμμίζει τη σημασία της προστασίας των πληροφοριακών συστημάτων που υποστηρίζουν μεγάλες υποδομές μεταφορών.

Παρά τη χρονική σύμπτωση των δύο περιστατικών, δεν υπάρχουν μέχρι στιγμής επαρκή στοιχεία που να αποδεικνύουν ότι οι επιθέσεις στην Keio και στην Tokyo Metro συνδέονται ή αποτελούν μέρος μιας συντονισμένης εκστρατείας.

Δείτε επίσης: Times Car: Διαρροή δεδομένων για 6,6 εκατ. λογαριασμούς

Ιαπωνία: Επίθεση ransomware στη Keio Corporation

Τα μαθήματα για την κυβερνοασφάλεια κρίσιμων επιχειρήσεων

Οι επιθέσεις σε μεγάλους ομίλους μεταφορών και φιλοξενίας δείχνουν ότι οι κίνδυνοι ransomware δεν περιορίζονται στην απώλεια πρόσβασης σε αρχεία. Μπορούν να επηρεάσουν πληρωμές, εξυπηρέτηση πελατών και επιχειρησιακές διαδικασίες που εξαρτώνται από ψηφιακά συστήματα.

Η απομόνωση των επηρεαζόμενων δικτύων, η διατήρηση ασφαλών αντιγράφων ασφαλείας, η εφαρμογή πολυπαραγοντικού ελέγχου ταυτότητας και ο περιορισμός των δικαιωμάτων πρόσβασης αποτελούν βασικά μέτρα άμυνας. Εξίσου σημαντική είναι η ύπαρξη σχεδίου επιχειρησιακής συνέχειας, ώστε οι υπηρεσίες να μπορούν να λειτουργούν με εναλλακτικές διαδικασίες όταν τα πληροφοριακά συστήματα τίθενται εκτός λειτουργίας.

Το επόμενο κρίσιμο βήμα για την Keio είναι να αποσαφηνίσει την έκταση της παραβίασης, να επιβεβαιώσει εάν επηρεάστηκαν προσωπικά δεδομένα και να αποκαταστήσει με ασφάλεια τις υπηρεσίες της. Τα αποτελέσματα της έρευνας θα δείξουν εάν το περιστατικό περιορίστηκε σε συγκεκριμένα επιχειρησιακά συστήματα ή εάν οι επιπτώσεις του ήταν ευρύτερες.

πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS