Der japanische Transportriese Keio Corporation untersucht einen Ransomware-Angriff, der Geschäftssysteme in Teilen seiner Gruppe störte, während das Eisenbahnnetz weiterhin normal funktionierte.

 

 

Keio entdeckte den Angriff in den frühen Morgenstunden des 26. September, nachdem Ransomware die von der Gruppe genutzten Server getroffen hatte. Das Unternehmen reagierte, indem es Netzwerksysteme abschaltete, um die Ausbreitung des Eindringlings zu verhindern, und meldete den Vorfall der Polizei.

Die Störung erstreckte sich über Keios Kerngeschäft der Eisenbahn hinaus. Einige von Konzernunternehmen betriebene Systeme wurden nicht mehr verfügbar, was Dienstleistungen wie Hotelbetrieb und Zahlungsabwicklung beeinträchtigte.

Das Keio Plaza Hotel Tokio warnte die Kunden, dass der Vorfall die Antworten auf Anfragen und andere Dienstleistungen verzögern könnte. Weitere Berichte deuteten darauf hin, dass auch Zahlungssysteme betroffen waren, sodass einige Keio-Unternehmen Kreditkartentransaktionen nicht normal abwickeln konnten.

Trotz dieser Probleme beeinträchtigte der Cyberangriff den Zugbetrieb nicht. Keios Eisenbahndienste fuhren weiter, was darauf hindeutet, dass die für den Betrieb der Züge zuständigen Systeme durch die betroffene Unternehmensinfrastruktur nicht gestört wurden.

Keio ist einer der größten privaten Eisenbahnbetreiber Japans, doch sein Geschäft geht weit über den Transport hinaus. Die größere Gruppe betreibt Hotels und andere kommerzielle Dienstleistungen und schafft so ein größeres Technologieumfeld, in dem ein Cyberangriff Kunden auch dann betreffen kann, wenn der Bahnverkehr weiterhin in Betrieb ist. Ob die Angreifer auch Informationen gestohlen haben, wird noch untersucht.

Keio sagte, es habe kein Datenleck bestätigt, prüfe aber, ob während des Einbruchs vertrauliche Geschäfts- oder Kundendaten abgerufen wurden. Das Unternehmen hat nicht offengelegt, welche Informationen auf den betroffenen Systemen gespeichert wurden oder wie viele Kunden möglicherweise beteiligt sein könnten.

Der ursprüngliche Eintrittspunkt bleibt ebenfalls unbekannt. Keio sagte, externe Spezialisten helfen dabei herauszufinden, wie die Ransomware die Systeme erreicht hat, und das volle Ausmaß des Schadens einzuschätzen.

Keine Ransomware-Operation hatte zum Zeitpunkt der ersten Enthüllungen öffentlich die Verantwortung für den Angriff übernommen. Es gibt auch keine bestätigten Informationen über eine Lösegeldforderung oder die spezifische Ransomware-Variante, die gegen das Unternehmen eingesetzt wurde.

Der Vorfall ereignete sich in einer Zeit verstärkter Cyber-Störungen, die japanische Transportunternehmen betraf. Tokyo Metro gab am selben Wochenende separat unbefugten Zugriff auf eines seiner Systeme offen und offenlegte damit etwa 59.000 Mitglieds-E-Mail-Adressen. Derzeit gibt es keine Beweise dafür, dass die beiden Vorfälle miteinander verbunden sind.

Keio sagt, dass es weitere Informationen veröffentlichen wird, falls bei der Untersuchung neue Fakten ans Licht kommt. Vorerst bleiben die Eisenbahnbetriebe unbeeinträchtigt, während das Unternehmen weiterhin gestörte Geschäftsdienstleistungen wiederherstellt und feststellt, ob es den Ransomware-Betreibern gelungen ist, Daten vor der Eindämmung des Angriffs zu erlangen.

Hinterlasse eine Antwort