Японська Keio повідомила про атаку програми-вимагача на сервери
Японська Keio заявила про атаку програми-вимагача на сервери групи, що порушила роботу частини бізнес-систем.
Японська залізнична компанія Keio Corporation повідомила про атаку програми-вимагача на сервери групи, яка сталася вранці 26 вересня. Через інцидент частина бізнес-систем зазнала збоїв, а компанія відключила мережу, щоб запобігти подальшій шкоді, повідомляє BleepingComputer.
Компанія заявила, що поінформувала поліцію та за участі зовнішніх фахівців розслідує шлях проникнення зловмисників і масштаби завданої шкоди. Keio також перевіряє, чи могли нападники отримати доступ до інформації клієнтів або ділових партнерів.
Вплив на роботу групи
За наявною інформацією, кібератака торкнулася готельного напряму бізнесу Keio, а не залізничних перевезень. На сайті Keio Plaza Hotel Tokyo опублікували попередження про можливі затримки в роботі окремих клієнтських сервісів. Місцеві медіа також повідомляли про порушення в роботі платіжних систем компанії.
Keio є великим приватним оператором залізниць у Японії: його мережа має 85 кілометрів колій і 69 станцій. Група також керує 25 готелями, налічує понад 2200 працівників, а її річний дохід оцінюють приблизно у 2,6 млрд доларів.
Інший кіберінцидент у Токіо
Упродовж того самого вікенду про кіберінцидент повідомив і оператор метро Tokyo Metro. За даними компанії, сторонні особи отримали несанкціонований доступ до її систем і до 59 тисяч електронних адрес учасників програми. Tokyo Metro заявила, що скомпрометовані системи містили лише адреси електронної пошти, а вразливість, якою скористалися зловмисники, уже усунули.
Наразі немає підтвердження, що атаки на Keio та Tokyo Metro були скоординовані або здійснені одним угрупованням. На момент публікації інформації жодне угруповання програм-вимагачів не взяло на себе відповідальність за атаку на Keio.