Keio, fidye yazılım saldırısının otel sistemlerini aksattığını doğruladı
Keio Corporation, 26 Eylül 2026’daki fidye yazılım saldırısı sonrası ağını kapatmak zorunda kaldı; etki ağırlıklı olarak otel ve ödeme sistemlerinde hissedilirken, Tokyo Metro da aynı hafta sonu ayrı bir siber olayı açıkladı.
Keio Corporation, 26 Eylül 2026’nın erken saatlerinde grup sunucularını hedef alan bir fidye yazılım saldırısını doğruladı ve sistem arızası sonrası ağını kapattığını açıkladı. Şirket, olayın ardından dış adli bilişim uzmanları ve polisle birlikte saldırının nasıl gerçekleştiğini, hasarın boyutunu ve müşteri ya da iş ortağı verilerinin erişilip erişilmediğini anlamaya çalışıyor.
Keio, saldırının bazı iş sistemlerini aksattığını ve şu anda müşteri ile iş ortağı verilerine erişim olup olmadığını araştırdığını belirtiyor. Mevcut bulgular, olayın ağırlıklı olarak şirketin konaklama tarafını etkilediğini, tren işletmelerinin ise etkilenmediğini gösteriyor. Bu kapsamda Keio Plaza Hotel Tokyo, müşterilere hizmetlerde olası gecikmeler yaşanabileceği uyarısında bulundu. Yerel medya, siber saldırının Keio’nun ödeme sistemlerini de sekteye uğrattığını aktarıyor.
Aynı hafta sonu, Tokyo Metro da ayrı bir siber olayı kamuoyuna duyurdu. Şirket, saldırganların yetkisiz şekilde sistemlerine girdiğini ve 59,000 üye e-posta adresine eriştiğini açıkladı. Yetkililer ve her iki şirket, Keio ve Tokyo Metro’ya yönelik bu saldırıların aynı tehdit aktörü tarafından ya da koordineli bir kampanya kapsamında gerçekleştirilip gerçekleştirilmediğinin şu anda bilinmediğini vurguluyor.
Neden önemli
Bir yanda Keio’nun fidye yazılım saldırısıyla ağını kapatmak zorunda kalması ve konaklama ile ödeme tarafında aksamalar yaşaması, diğer yanda Tokyo Metro’nun on binlerce üye e-posta adresine yetkisiz erişimi açıklaması, Japonya’daki büyük ulaşım gruplarının siber risklerle aynı dönem içinde yüz yüze geldiğini gösteriyor. Tren operasyonlarının etkilenmemesi kritik hizmet sürekliliği açısından önemli olsa da, misafir hizmetleri ve kişisel verilerin hedef alınması, bu tür şirketlerin sadece operasyonel sistemlerini değil, müşteri odaklı ve kurumsal BT altyapılarını da daha sıkı koruması gerektiğine işaret ediyor. İki olay arasındaki olası bağın belirsizliği ise, tehdit ortamının kimliklendirilmesini zorlaştırıyor.
Sinyal mi, gürültü mü?
Bu haber önemli mi, yoksa abartı mı? Başkalarının ne dediğini görmeden önce sen karar ver.
Kaynaklar
- BleepingComputer