中II 网络战与关键基础设施2026年9月28日, 星期一
京王集团遭勒索软件攻击,列车正常但支付系统受阻
东京大型铁路和酒店运营商京王集团证实,其集团服务器于9月26日早间遭到勒索软件攻击。列车运行未受影响;截至9月28日,超市、酒店和巴士票务的刷卡支付部分中断。
据BleepingComputer 9月28日报道,京王运营85公里铁路、69座车站和25家酒店,年收入约26亿美元。公司于9月26日凌晨发现攻击,随即将网络与外部连接隔离,并向警方报案。据ITmedia 9月28日报道,京王超市(Keio Store)部分门店的信用卡和电子货币支付中断。京王Presso Inn暂停接受新预订,京王巴士售票处也停止了刷卡售票。
截至9月28日,是否发生数据泄露无法核实;尚无勒索团伙宣称对此负责。据BleepingComputer报道,同一周末东京地铁也披露其一台服务器遭未经授权访问,会员计划中约59000个电子邮件地址可能外泄。两起事件是否出自同一攻击者尚不清楚。此次攻击触及的是集团的商业IT层,而非运营技术(列车信号和控制系统)。
Talay 研判
结论
攻击未波及铁路运营,但瘫痪了这家交通集团的零售和酒店业务。同一周末东京地铁也遭入侵,说明东京的交通企业可能已被列入攻击目标。最可能的路径是支付系统在数日内逐步恢复,同时某个勒索团伙以数据泄露为由出面认领。
可能影响
- 日本关键基础设施负面1至6个月
交通集团商业IT网络与运营网络之间隔离的重要性再度受到关注,监管压力可能上升。
- 网络保险负面1至6个月
若针对日本大型企业的勒索攻击持续,网络保险的保费和条款可能趋紧。
可能情形(按概率排序)
- 1逐步恢复55%
支付和预订系统在数日内恢复,数据泄露范围有限。
观察指标: 京王关于系统恢复和数据泄露的公告
- 2泄露声称35%
某勒索团伙认领攻击,并公布客户或员工数据。
观察指标: 勒索团伙泄露网站上出现京王条目
- 3同一攻击者10%
京王与东京地铁事件被证实与同一行为者有关。
观察指标: 日本警方或网络安全中心的联合声明
概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。
市场反应
受影响的指标
- 受影响酒店数(集团)▼ 25家
- 东京地铁外泄邮箱▼ ~59000