Keio'da ne oldu?
BleepingComputer'ın aktardığı açıklamada şirket, "Grubumuzun sunucularına yönelik bir fidye yazılımı saldırısını doğruladık. Olayı polise bildirdik ve dış uzmanların iş birliğiyle saldırının izlediği yolu ve verdiği zararı araştırıyoruz" dedi. Saldırının etkisi en çok otelcilik bölümünde görüldü; ödeme sistemleri etkilendi ve müşteriye dönük hizmetlerde gecikmeler yaşanabileceği belirtildi. Infosecurity Magazine'e göre şirket, bazı grup şirketlerinin satış sistemlerinde aksamalar yaşandığını açıkladı ve etkilenen sistemleri internetten ayırdı. Etkilenenler arasında Keio Plaza Hotel de var; otelin web sitesi üzerinden gelen sorular ve rezervasyonlarda gecikmeler yaşandı.
Keio, saldırganların müşteri veya iş ortaklarına ait verilere erişip erişmediğini inceliyor. Bu aşamada veri hırsızlığı doğrulanmış değil.
Keio Corporation kimdir?
| Bilgi | Değer |
|---|---|
| Demiryolu ağı | 85 km hat, 69 istasyon |
| Otelcilik | 25 otel |
| Çalışan sayısı | 2.200'den fazla |
| Yıllık gelir | Yaklaşık 2,6 milyar dolar |
Keio hattında bir 9000 serisi tren. Fotoğraf: yagi-s, Wikimedia Commons, CC BY 2.0. Olayın kendisine ait bir kare değildir.
Saldırıyı kim üstlendi?
BleepingComputer'ın haberi yayımladığı sırada saldırıyı üstlenen bir fidye yazılımı grubu tespit edilmemişti. Saldırının arkasındaki grup, kullanılan fidye yazılımı ailesi ve saldırganların ağa nasıl sızdığı henüz açıklanmadı. Fidye gruplarının genellikle sızdırma sitelerinde kurbanları sonradan ilan ettiği düşünüldüğünde, veri çalınıp çalınmadığı önümüzdeki günlerde netleşebilir.
Aynı hafta sonu Tokyo Metro olayı
Tokyo Metro da aynı hafta sonu ayrı bir siber olay açıkladı. Şirkete göre saldırganlar Metpo sadakat programı üyelerine ait 59.000 e-posta adresine erişti; yalnızca e-posta adreslerinin etkilendiği ve istismar edilen güvenlik zayıflığının kapatıldığı bildirildi. Şirket, üyeleri olası oltalama e-postalarına karşı dikkatli olmaya çağırdı. Tokyo Metro, 195 km uzunluğundaki dokuz metro hattında 180 istasyon işletiyor ve günde 7 milyon yolcu taşıyor. İki olayın koordineli bir kampanyanın parçası olup olmadığı belli değil.
Zaman çizelgesi
| Tarih | Gelişme |
|---|---|
| 26 Eylül 2026 | Keio grup sunucularına fidye yazılımı saldırısı; sistemler internetten ayrıldı |
| 27 Eylül 2026 | Tokyo Metro, 59.000 Metpo üyesinin e-posta adresine erişildiğini açıkladı |
| 28 Eylül 2026 | Keio'nun saldırıyı doğrulaması uluslararası basına yansıdı |
Müşteriler ve kurumlar için öneriler
- Keio otelleri ve Tokyo Metro adına gelen e-posta, SMS ve ödeme bağlantılarına şüpheyle yaklaşın; işlemleri resmî site veya uygulama üzerinden doğrulayın.
- Rezervasyon iptali, iade ya da "ödeme hatası" bahanesiyle kart bilgisi isteyen mesajlara yanıt vermeyin.
- Kurumlar için: ödeme ve rezervasyon sistemlerini ağ segmentasyonuyla diğer iş sistemlerinden ayırmak ve çevrimdışı, değiştirilemez yedekler tutmak fidye yazılımı saldırılarının etkisini sınırlar.
Ulaşım ve otelcilik gibi müşteriye dönük hizmetlerin ödeme altyapısının hedef alınması, fidye yazılımı saldırılarının fiziksel operasyonlar durmasa bile ciddi iş kesintisine yol açabileceğini bir kez daha gösteriyor.
Kapak fotoğrafı: Tokyo Shinjuku'daki Keio Plaza Hotel çevresi. Fotoğraf: Rs1421, Wikimedia Commons, CC BY-SA 3.0. Olayın kendisine ait bir kare değildir.
Kaynaklar
- BleepingComputer: https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/
- Infosecurity Magazine: https://www.infosecurity-magazine.com/news/japanese-railway-operators-cyber/
- SC World: https://www.scworld.com/brief/japanese-railway-operator-keio-hit-by-ransomware-attack
TR Siber Ekibi