Il colosso giapponese dei trasporti Keio Corporation sta indagando su un attacco ransomware che ha interrotto i sistemi aziendali in alcune parti del suo gruppo, mentre la rete ferroviaria ha continuato a funzionare normalmente.

 

 

Keio ha rilevato l’attacco nelle prime ore del 26 settembre dopo che un ransomware ha colpito i server utilizzati dal gruppo. L’azienda ha risposto disconnettendo i sistemi di rete per impedire la diffusione dell’intrusione e ha segnalato l’incidente alla polizia.

La disruption andò oltre il core business ferroviario di Keio. Alcuni sistemi gestiti dalle società del gruppo divennero indisponibili, influenzando servizi come le operazioni alberghiere e l’elaborazione dei pagamenti.

Il Keio Plaza Hotel Tokyo ha avvertito i clienti che l’incidente potrebbe ritardare le risposte alle richieste e ad altri servizi. Altri rapporti hanno indicato che anche i sistemi di pagamento sono stati colpiti, lasciando alcune attività Keio impossibilitate a gestire normalmente le transazioni con carta di credito.

Nonostante questi problemi, l’attacco informatico non interferì con le operazioni ferroviarie. I servizi ferroviari di Keio continuarono a operare, indicando che i sistemi responsabili della gestione dei treni non furono interrotti dall’infrastruttura aziendale interessata.

Keio è uno dei principali operatori ferroviari privati del Giappone, ma il suo business va ben oltre i trasporti. Il gruppo più ampio gestisce hotel e altri servizi commerciali, creando un ambiente tecnologico più ampio in cui un attacco informatico può colpire i clienti anche quando i servizi ferroviari restano operativi. Se gli aggressori abbiano anche rubato informazioni è ancora oggetto di indagine.

Keio ha dichiarato di non aver confermato una fuga di dati, ma sta esaminando se informazioni aziendali riservate o dati dei clienti siano state accedute durante l’intrusione. L’azienda non ha divulgato quali informazioni fossero archiviate nei sistemi interessati né quanti clienti potrebbero essere coinvolti.

Anche il punto d’ingresso iniziale rimane sconosciuto. Keio ha detto che specialisti esterni stanno aiutando a determinare come il ransomware sia arrivato ai suoi sistemi e a valutare l’intera entità dei danni.

Nessuna operazione ransomware aveva pubblicamente rivendicato la responsabilità dell’attacco al momento delle prime rivelazioni. Non ci sono inoltre informazioni confermate su una richiesta di riscatto o sulla specifica variante ransomware utilizzata contro l’azienda.

L’incidente è avvenuto durante un periodo di intensificata interruzione informatica che ha colpito le compagnie di trasporto giapponesi. Tokyo Metro ha separatamente reso pubblico accesso non autorizzato a uno dei suoi sistemi nello stesso fine settimana, rivelando circa 59.000 indirizzi email membri. Attualmente non ci sono prove che dimostrino che i due incidenti siano collegati.

Keio afferma che rilascerà ulteriori informazioni se la sua indagine dovesse scoprire nuovi fatti. Per ora, le operazioni ferroviarie rimangono inalterate, mentre l’azienda continua a ripristinare i servizi aziendali interrotti e a determinare se gli operatori del ransomware siano riusciti a prendere dati prima che l’attacco venisse contenuto.

Lascia un Commento