In questo articolo3
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'attacco

Keio Corporation, uno dei principali operatori ferroviari privati del Giappone, ha confermato di aver subito un attacco ransomware ai propri server nelle prime ore del 26 settembre 2026. L'azienda ha spento la rete per limitare i danni e ha avviato un'indagine con esperti esterni.

Secondo quanto dichiarato dalla società, l'incidente ha colpito principalmente il settore hospitality del gruppo, che gestisce 25 hotel, mentre le operazioni ferroviarie non risultano compromesse. I media locali riportano disagi ai sistemi di pagamento.

Impatto e risposta

Keio ha segnalato l'incidente alla polizia e sta verificando se gli attaccanti abbiano avuto accesso a dati di clienti o partner commerciali. L'azienda gestisce 85 km di binari e 69 stazioni, con oltre 2.200 dipendenti e un fatturato annuo di circa 2,6 miliardi di dollari.

Sul sito dell'hotel Keio Plaza di Tokyo è stato pubblicato un avviso che segnala possibili ritardi su alcuni servizi rivolti ai clienti. Al momento nessun gruppo ransomware ha rivendicato l'attacco.

Contesto e incertezze

Nello stesso fine settimana, Tokyo Metro ha reso noto un accesso non autorizzato ai propri sistemi che ha esposto 59.000 indirizzi email di membri. Non è chiaro se i due episodi siano collegati o coordinati dallo stesso attore.

Tokyo Metro ha dichiarato che i sistemi compromessi contenevano solo indirizzi email e che la vulnerabilità sfruttata è stata già chiusa. Resta da chiarire l'entità completa dell'impatto su Keio e l'eventuale rivendicazione dell'attacco.

FONTI CONSULTATEBleepingComputer
#keio#ransomware#giappone#sistemi business#attacco informatico