跳至正文
地区亚太

中II 网络战与关键基础设施2026年9月28日, 星期一

京王集团遭勒索软件攻击,列车正常但支付系统受阻

东京大型铁路和酒店运营商京王集团证实,其集团服务器于9月26日早间遭到勒索软件攻击。列车运行未受影响;截至9月28日,超市、酒店和巴士票务的刷卡支付部分中断。

东京位置

据BleepingComputer 9月28日报道,京王运营85公里铁路、69座车站和25家酒店,年收入约26亿美元。公司于9月26日凌晨发现攻击,随即将网络与外部连接隔离,并向警方报案。据ITmedia 9月28日报道,京王超市(Keio Store)部分门店的信用卡和电子货币支付中断。京王Presso Inn暂停接受新预订,京王巴士售票处也停止了刷卡售票。

截至9月28日,是否发生数据泄露无法核实;尚无勒索团伙宣称对此负责。据BleepingComputer报道,同一周末东京地铁也披露其一台服务器遭未经授权访问,会员计划中约59000个电子邮件地址可能外泄。两起事件是否出自同一攻击者尚不清楚。此次攻击触及的是集团的商业IT层,而非运营技术(列车信号和控制系统)。

Talay 研判

结论

攻击未波及铁路运营,但瘫痪了这家交通集团的零售和酒店业务。同一周末东京地铁也遭入侵,说明东京的交通企业可能已被列入攻击目标。最可能的路径是支付系统在数日内逐步恢复,同时某个勒索团伙以数据泄露为由出面认领。

可能影响

  • 日本关键基础设施负面1至6个月

    交通集团商业IT网络与运营网络之间隔离的重要性再度受到关注,监管压力可能上升。

  • 网络保险负面1至6个月

    若针对日本大型企业的勒索攻击持续,网络保险的保费和条款可能趋紧。

可能情形(按概率排序)

  1. 1
    逐步恢复55%

    支付和预订系统在数日内恢复,数据泄露范围有限。

    观察指标: 京王关于系统恢复和数据泄露的公告

  2. 2
    泄露声称35%

    某勒索团伙认领攻击,并公布客户或员工数据。

    观察指标: 勒索团伙泄露网站上出现京王条目

  3. 3
    同一攻击者10%

    京王与东京地铁事件被证实与同一行为者有关。

    观察指标: 日本警方或网络安全中心的联合声明

概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。

市场反应

受影响的指标

  • 受影响酒店数(集团)▼ 25家
  • 东京地铁外泄邮箱▼ ~59000

来源

  1. BleepingComputer — Japan's Keio confirms ransomware attack disrupted business systems
  2. ITmedia NEWS — 京王集团遭勒索攻击,京王超市支付和酒店预订受影响