La compañía ferroviaria privada japonesa Keio Corporation ha confirmado que su red fue atacada con ransomware durante el fin de semana, lo que provocó la interrupción de varios de sus sistemas empresariales. Después de detectar un fallo en la madrugada del sábado, la empresa verificó el ataque y optó por desconectar su red para evitar daños mayores.
La empresa ha indicado que está investigando el alcance del impacto y si los atacantes consiguieron acceder a información de clientes o socios comerciales. Keio es un importante operador ferroviario japonés con 85 kilómetros de vías y 69 estaciones, además de un negocio hotelero independiente de 25 hoteles. Cuenta con más de 2.200 empleados y una facturación anual reportada de aproximadamente 2.600 millones de dólares.
«En la madrugada del 26 de septiembre de 2026, confirmamos un ataque de ransomware en los servidores de nuestro grupo. Hemos denunciado el incidente a la policía y estamos llevando a cabo una investigación sobre la ruta del ataque y los daños con la cooperación de expertos externos», declaró Keio.
El incidente parece haber afectado únicamente al área de negocio hotelero de Keio, sin impactar en las operaciones de tren. Un anuncio separado publicado en el sitio web del Keio Plaza Hotel Tokyo advierte de posibles retrasos en algunos servicios de cara al cliente. Medios locales han informado que el ciberataque interrumpió los sistemas de pago de la compañía.
Hasta el momento de la publicación, BleepingComputer no ha encontrado ningún grupo de ransomware que reivindique el ataque contra Keio. Este medio ha contactado con la empresa para solicitar más información sobre el incidente y actualizará la información cuando reciba respuesta.
Por otro lado, Tokyo Metro también ha revelado un incidente cibernético durante el fin de semana en el que los atacantes obtuvieron acceso no autorizado a sus sistemas y accedieron a 59.000 direcciones de correo electrónico de miembros. Aunque tanto Keio como Tokyo Metro son operadores ferroviarios japoneses, no está claro si ambas organizaciones fueron objetivo de una campaña coordinada del mismo actor de amenazas.
Tokyo Metro es un operador de tránsito importante que gestiona nueve líneas de metro que cubren 195 kilómetros y 180 estaciones, con un promedio de 7 millones de pasajeros diarios. La compañía afirmó que los sistemas vulnerados solo contenían direcciones de correo electrónico y que ya ha identificado y cerrado la debilidad de seguridad utilizada por los atacantes en este caso.
Construya su plan de seguridad para ataques impulsados por IA
Únase a Mikko Hyppönen y a líderes de seguridad de la NFL, CHANEL y Atlassian en una cumbre digital de dos horas sobre lo que cambian los ataques a velocidad de IA, qué deberían dejar de hacer los defensores y cómo validar, decidir, corregir y revalidar a velocidad de máquina.
Artículos relacionados
- Times Car confirma una brecha de datos que afecta a 6,6 millones de cuentas de usuario
- Ataques de IA agéntica JadePuffer atacan Azure y destruyen recursos en la nube
- ShinyHunters hackeó el sitio de filtraciones de Clop utilizando una vulnerabilidad de path traversal en Grav CMS
- ShinyHunters hackea el sitio de filtraciones de Clop y amenaza con extorsionar al grupo de ransomware
- CISA: las bandas de ransomware ahora explotan una vulnerabilidad crítica en TeamCity
Temas: Hotel, Japón, Keio Group, Ferrocarril, Ransomware, Tokyo Metro

















Deja una respuesta