Le géant japonais des transports Keio Corporation enquête sur une attaque par ransomware qui a perturbé les systèmes d’entreprise dans certaines parties de son groupe, tandis que son réseau ferroviaire continuait de fonctionner normalement.
Keio a détecté l’attaque dans les premières heures du 26 septembre après que des ransomwares ont touché les serveurs utilisés par le groupe. L’entreprise a réagi en déconnectant les systèmes réseau pour empêcher la propagation de l’intrusion et a signalé l’incident à la police.
Cette perturbation a dépassé le secteur ferroviaire principal de Keio. Certains systèmes exploités par les sociétés du groupe sont devenus indisponibles, affectant des services tels que les opérations hôtelières et le traitement des paiements.
L’hôtel Keio Plaza Tokyo a averti les clients que l’incident pourrait retarder les réponses aux demandes d’information et à d’autres services. D’autres rapports ont indiqué que les systèmes de paiement étaient également affectés, laissant certaines entreprises Keio incapables de traiter normalement les transactions par carte de crédit.
Malgré ces problèmes, la cyberattaque n’a pas interféré avec les opérations ferroviaires. Les services ferroviaires de Keio ont continué à fonctionner, ce qui indique que les systèmes responsables de l’exploitation des trains n’ont pas été perturbés par l’infrastructure d’entreprise affectée.
Keio est l’un des principaux opérateurs ferroviaires privés du Japon, mais son activité dépasse largement le transport. Le groupe élargi exploite des hôtels et d’autres services commerciaux, créant un environnement technologique plus vaste dans lequel une cyberattaque peut affecter les clients même lorsque les services ferroviaires restent opérationnels. La question de savoir si les attaquants ont également volé des informations fait toujours l’objet d’une enquête.
Keio a indiqué qu’elle n’avait pas confirmé de fuite de données, mais qu’elle examine si des informations confidentielles sur l’entreprise ou les données clients ont été consultées lors de l’intrusion. L’entreprise n’a pas divulgué quelles informations étaient stockées sur les systèmes concernés ni combien de clients pourraient potentiellement être impliqués.
Le point d’entrée initial reste également inconnu. Keio a indiqué que des spécialistes externes aident à déterminer comment le ransomware a atteint ses systèmes et à évaluer l’étendue complète des dégâts.
Aucune opération de ransomware n’avait publiquement revendiqué la responsabilité de l’attaque au moment des premières divulgations. Il n’existe également aucune information confirmée concernant une demande de rançon ou la souche spécifique de ransomware utilisée contre l’entreprise.
L’incident s’est produit pendant une période de perturbations cybernétiques accrues affectant les entreprises japonaises de transport. Tokyo Metro a dévoilé séparément un accès non autorisé à l’un de ses systèmes au cours du même week-end, exposant environ 59 000 adresses e-mail membres. Aucune preuve n’établit actuellement que les deux incidents soient liés.
Keio affirme qu’elle publiera des informations supplémentaires si son enquête révèle de nouveaux faits. Pour l’instant, les opérations ferroviaires restent intactes, tandis que l’entreprise continue de rétablir des services commerciaux perturbés et de déterminer si les opérateurs de ransomware ont réussi à récupérer des données avant que l’attaque ne soit contenue.
