İçeriğe geç
BölgeAsya-Pasifik

OrtaII Siber Savaş ve Kritik Altyapı28 Eylül 2026, Pazartesi

Keio grubuna fidye yazılımı saldırısı, trenler çalışıyor ama ödeme sistemleri aksadı

Tokyo'nun büyük demiryolu ve otel işletmecisi Keio, 26 Eylül sabahı grup sunucularına fidye yazılımı saldırısı olduğunu doğruladı. Tren seferleri etkilenmedi; market, otel ve otobüs biletlerinde kartlı ödeme 28 Eylül itibarıyla kısmen durmuş durumda.

TOKYO konumu

BleepingComputer'ın 28 Eylül haberine göre Keio 85 km demiryolu, 69 istasyon ve 25 otel işletiyor, yıllık geliri yaklaşık 2,6 milyar $. Şirket saldırıyı 26 Eylül'ün erken saatlerinde fark etti, ağı dış bağlantılardan ayırdı ve polise bildirdi. ITmedia'nın 28 Eylül haberine göre Keio Store'un bazı şubelerinde kredi kartı ve elektronik para ödemeleri durdu. Keio Presso Inn yeni rezervasyon almayı askıya aldı, Keio Bus gişelerinde de kartla bilet satışı kesildi.

Veri sızıntısı olup olmadığı 28 Eylül itibarıyla doğrulanamadı; hiçbir fidye grubu saldırıyı üstlenmedi. BleepingComputer'a göre aynı hafta sonu Tokyo Metro da bir sunucusuna yetkisiz erişim olduğunu ve üyelik programındaki yaklaşık 59.000 e-posta adresinin ele geçmiş olabileceğini açıkladı. İki olayın aynı saldırgana ait olup olmadığı belli değil. Saldırı, operasyonel teknolojiye (tren sinyal ve kumanda sistemleri) değil, grubun ticari BT katmanına ulaştı.

Talay değerlendirmesi

Sonuç

Saldırı demiryolu işletmesine ulaşmadı ama ulaşım grubunun perakende ve otel ayağını felç etti. Aynı hafta sonu Tokyo Metro'daki ihlal, Tokyo'nun ulaşım şirketlerinin hedef listesinde olduğunu düşündürüyor. En olası yol, ödeme sistemlerinin günler içinde kademeli açılması ve bir fidye grubunun sızıntı iddiasıyla öne çıkmasıdır.

Olası etkiler

  • Japon kritik altyapısıOlumsuzOrta vade

    Ulaşım gruplarının ticari BT ağı ile operasyon ağı arasındaki ayrımın önemi yeniden gündeme geliyor; denetim baskısı artabilir.

  • Siber sigortaOlumsuzOrta vade

    Japonya'da büyük şirketlere yönelik fidye saldırıları sürdükçe siber sigorta primleri ve şartları sıkılaşabilir.

İhtimaller

  1. 1
    Kademeli toparlanma%55

    Ödeme ve rezervasyon sistemleri birkaç gün içinde açılır, sızıntı sınırlı çıkar.

    İzlenecek: Keio'nun sistem geri dönüşü ve veri sızıntısı açıklaması

  2. 2
    Sızıntı iddiası%35

    Bir fidye grubu saldırıyı üstlenir ve müşteri ya da çalışan verisi yayımlar.

    İzlenecek: Fidye gruplarının sızıntı sitelerinde Keio kaydı

  3. 3
    Ortak saldırgan%10

    Keio ve Tokyo Metro olaylarının aynı aktöre bağlandığı ortaya çıkar.

    İzlenecek: Japon polisi ya da siber güvenlik merkezinin ortak açıklaması

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Etkilenen otel sayısı (grup)▼ 25 otel
  • Tokyo Metro açığa çıkan e-posta▼ ~59.000

Kaynaklar

  1. BleepingComputer — Japan's Keio confirms ransomware attack disrupted business systems
  2. ITmedia NEWS — Keio grubuna fidye saldırısı, Keio Store ödemeleri ve otel rezervasyonları etkilendi