OrtaII Siber Savaş ve Kritik Altyapı28 Eylül 2026, Pazartesi
Keio grubuna fidye yazılımı saldırısı, trenler çalışıyor ama ödeme sistemleri aksadı
Tokyo'nun büyük demiryolu ve otel işletmecisi Keio, 26 Eylül sabahı grup sunucularına fidye yazılımı saldırısı olduğunu doğruladı. Tren seferleri etkilenmedi; market, otel ve otobüs biletlerinde kartlı ödeme 28 Eylül itibarıyla kısmen durmuş durumda.
BleepingComputer'ın 28 Eylül haberine göre Keio 85 km demiryolu, 69 istasyon ve 25 otel işletiyor, yıllık geliri yaklaşık 2,6 milyar $. Şirket saldırıyı 26 Eylül'ün erken saatlerinde fark etti, ağı dış bağlantılardan ayırdı ve polise bildirdi. ITmedia'nın 28 Eylül haberine göre Keio Store'un bazı şubelerinde kredi kartı ve elektronik para ödemeleri durdu. Keio Presso Inn yeni rezervasyon almayı askıya aldı, Keio Bus gişelerinde de kartla bilet satışı kesildi.
Veri sızıntısı olup olmadığı 28 Eylül itibarıyla doğrulanamadı; hiçbir fidye grubu saldırıyı üstlenmedi. BleepingComputer'a göre aynı hafta sonu Tokyo Metro da bir sunucusuna yetkisiz erişim olduğunu ve üyelik programındaki yaklaşık 59.000 e-posta adresinin ele geçmiş olabileceğini açıkladı. İki olayın aynı saldırgana ait olup olmadığı belli değil. Saldırı, operasyonel teknolojiye (tren sinyal ve kumanda sistemleri) değil, grubun ticari BT katmanına ulaştı.
Talay değerlendirmesi
Sonuç
Saldırı demiryolu işletmesine ulaşmadı ama ulaşım grubunun perakende ve otel ayağını felç etti. Aynı hafta sonu Tokyo Metro'daki ihlal, Tokyo'nun ulaşım şirketlerinin hedef listesinde olduğunu düşündürüyor. En olası yol, ödeme sistemlerinin günler içinde kademeli açılması ve bir fidye grubunun sızıntı iddiasıyla öne çıkmasıdır.
Olası etkiler
- Japon kritik altyapısıOlumsuzOrta vade
Ulaşım gruplarının ticari BT ağı ile operasyon ağı arasındaki ayrımın önemi yeniden gündeme geliyor; denetim baskısı artabilir.
- Siber sigortaOlumsuzOrta vade
Japonya'da büyük şirketlere yönelik fidye saldırıları sürdükçe siber sigorta primleri ve şartları sıkılaşabilir.
İhtimaller
- 1Kademeli toparlanma%55
Ödeme ve rezervasyon sistemleri birkaç gün içinde açılır, sızıntı sınırlı çıkar.
İzlenecek: Keio'nun sistem geri dönüşü ve veri sızıntısı açıklaması
- 2Sızıntı iddiası%35
Bir fidye grubu saldırıyı üstlenir ve müşteri ya da çalışan verisi yayımlar.
İzlenecek: Fidye gruplarının sızıntı sitelerinde Keio kaydı
- 3Ortak saldırgan%10
Keio ve Tokyo Metro olaylarının aynı aktöre bağlandığı ortaya çıkar.
İzlenecek: Japon polisi ya da siber güvenlik merkezinin ortak açıklaması
Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.
Piyasa tepkisi
Etkilenen göstergeler
- Etkilenen otel sayısı (grup)▼ 25 otel
- Tokyo Metro açığa çıkan e-posta▼ ~59.000