Перейти к содержанию
РегионАзиатско-Тихоокеанский регион

СреднийII Кибервойна и критическая инфраструктура28 сентября 2026 г., понедельник

Атака вымогателей на Keio нарушила платежи, но поезда продолжают ходить

Крупный токийский железнодорожный и гостиничный оператор Keio подтвердил, что утром 26 сентября его серверы подверглись атаке программы-вымогателя. Движение поездов не пострадало. Однако по состоянию на 28 сентября оплата картами в магазинах, отелях и при покупке автобусных билетов частично остановлена.

Местоположение: ТОКИО

Как сообщил BleepingComputer 28 сентября, Keio управляет 85 км железных дорог, 69 станциями и 25 отелями, а его годовая выручка составляет около 2,6 млрд $. Компания обнаружила атаку рано утром 26 сентября, отключила сеть от внешних подключений и сообщила в полицию. По данным ITmedia от 28 сентября, в некоторых магазинах Keio Store перестала работать оплата кредитными картами и электронными деньгами. Keio Presso Inn приостановила приём новых бронирований, а в кассах Keio Bus прекратилась продажа билетов по картам.

Была ли утечка данных, по состоянию на 28 сентября подтвердить не удалось; ни одна группа вымогателей не взяла на себя ответственность. По данным BleepingComputer, в те же выходные Tokyo Metro также сообщила о несанкционированном доступе к одному из своих серверов. Могли быть скомпрометированы около 59 000 адресов электронной почты участников программы лояльности. Связаны ли оба инцидента с одним злоумышленником, неясно. Атака затронула не операционные технологии (системы сигнализации и управления поездами), а коммерческий ИТ-слой группы.

Оценка Talay

Вывод

Атака не дошла до железнодорожной эксплуатации, но парализовала розничное и гостиничное направления транспортной группы. Взлом Tokyo Metro в те же выходные наводит на мысль, что транспортные компании Токио находятся в списке целей. Наиболее вероятный путь — поэтапное восстановление платёжных систем в течение нескольких дней и появление группы вымогателей с заявлением об утечке.

Возможные последствия

  • Критическая инфраструктура ЯпонииНегативно1–6 месяцев

    Вновь встаёт вопрос о разделении коммерческой ИТ-сети и операционной сети транспортных групп. Регуляторное давление может усилиться.

  • КиберстрахованиеНегативно1–6 месяцев

    Пока атаки вымогателей на крупные японские компании продолжаются, премии и условия киберстрахования могут ужесточаться.

Вероятные сценарии

  1. 1
    Поэтапное восстановление55 %

    Платёжные системы и бронирование возобновляются в течение нескольких дней, утечка оказывается ограниченной.

    Что отслеживать: Восстановление систем Keio и заявление об утечке данных

  2. 2
    Заявление об утечке35 %

    Группа вымогателей берёт ответственность на себя и публикует данные клиентов или сотрудников.

    Что отслеживать: Запись о Keio на сайтах утечек групп вымогателей

  3. 3
    Общий злоумышленник10 %

    Выясняется, что инциденты в Keio и Tokyo Metro связаны с одним и тем же субъектом.

    Что отслеживать: Совместное заявление японской полиции или центра кибербезопасности

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Затронуто отелей (группа)▼ 25 отелей
  • Раскрытые e-mail Tokyo Metro▼ ~59 000

Источники

  1. BleepingComputer — Japan's Keio confirms ransomware attack disrupted business systems
  2. ITmedia NEWS — атака вымогателей на группу Keio затронула платежи Keio Store и бронирования отелей