Japonya'nın büyük demiryolu ve otelcilik gruplarından Keio Corporation, 26 Eylül 2026 sabahının erken saatlerinde grup sunucularına yönelik bir fidye yazılımı saldırısı gerçekleştiğini doğruladı. Saldırı ağırlıkla grubun otelcilik tarafını etkiledi ve ödeme sistemlerinde aksamalara yol açtı; tren seferleri ise etkilenmedi. Aynı hafta sonu Tokyo'nun metro işletmecisi Tokyo Metro da ayrı bir siber olayda 59.000 üyesinin e-posta adresine yetkisiz erişildiğini duyurdu.

Keio'da ne oldu?

BleepingComputer'ın aktardığı açıklamada şirket, "Grubumuzun sunucularına yönelik bir fidye yazılımı saldırısını doğruladık. Olayı polise bildirdik ve dış uzmanların iş birliğiyle saldırının izlediği yolu ve verdiği zararı araştırıyoruz" dedi. Saldırının etkisi en çok otelcilik bölümünde görüldü; ödeme sistemleri etkilendi ve müşteriye dönük hizmetlerde gecikmeler yaşanabileceği belirtildi. Infosecurity Magazine'e göre şirket, bazı grup şirketlerinin satış sistemlerinde aksamalar yaşandığını açıkladı ve etkilenen sistemleri internetten ayırdı. Etkilenenler arasında Keio Plaza Hotel de var; otelin web sitesi üzerinden gelen sorular ve rezervasyonlarda gecikmeler yaşandı.

Keio, saldırganların müşteri veya iş ortaklarına ait verilere erişip erişmediğini inceliyor. Bu aşamada veri hırsızlığı doğrulanmış değil.

Keio Corporation kimdir?

BilgiDeğer
Demiryolu ağı85 km hat, 69 istasyon
Otelcilik25 otel
Çalışan sayısı2.200'den fazla
Yıllık gelirYaklaşık 2,6 milyar dolar



Keio hattında bir 9000 serisi tren. Fotoğraf: yagi-s, Wikimedia Commons, CC BY 2.0. Olayın kendisine ait bir kare değildir.

Saldırıyı kim üstlendi?

BleepingComputer'ın haberi yayımladığı sırada saldırıyı üstlenen bir fidye yazılımı grubu tespit edilmemişti. Saldırının arkasındaki grup, kullanılan fidye yazılımı ailesi ve saldırganların ağa nasıl sızdığı henüz açıklanmadı. Fidye gruplarının genellikle sızdırma sitelerinde kurbanları sonradan ilan ettiği düşünüldüğünde, veri çalınıp çalınmadığı önümüzdeki günlerde netleşebilir.

Aynı hafta sonu Tokyo Metro olayı

Tokyo Metro da aynı hafta sonu ayrı bir siber olay açıkladı. Şirkete göre saldırganlar Metpo sadakat programı üyelerine ait 59.000 e-posta adresine erişti; yalnızca e-posta adreslerinin etkilendiği ve istismar edilen güvenlik zayıflığının kapatıldığı bildirildi. Şirket, üyeleri olası oltalama e-postalarına karşı dikkatli olmaya çağırdı. Tokyo Metro, 195 km uzunluğundaki dokuz metro hattında 180 istasyon işletiyor ve günde 7 milyon yolcu taşıyor. İki olayın koordineli bir kampanyanın parçası olup olmadığı belli değil.

Zaman çizelgesi

TarihGelişme
26 Eylül 2026Keio grup sunucularına fidye yazılımı saldırısı; sistemler internetten ayrıldı
27 Eylül 2026Tokyo Metro, 59.000 Metpo üyesinin e-posta adresine erişildiğini açıkladı
28 Eylül 2026Keio'nun saldırıyı doğrulaması uluslararası basına yansıdı


Müşteriler ve kurumlar için öneriler


  • Keio otelleri ve Tokyo Metro adına gelen e-posta, SMS ve ödeme bağlantılarına şüpheyle yaklaşın; işlemleri resmî site veya uygulama üzerinden doğrulayın.
  • Rezervasyon iptali, iade ya da "ödeme hatası" bahanesiyle kart bilgisi isteyen mesajlara yanıt vermeyin.
  • Kurumlar için: ödeme ve rezervasyon sistemlerini ağ segmentasyonuyla diğer iş sistemlerinden ayırmak ve çevrimdışı, değiştirilemez yedekler tutmak fidye yazılımı saldırılarının etkisini sınırlar.



Ulaşım ve otelcilik gibi müşteriye dönük hizmetlerin ödeme altyapısının hedef alınması, fidye yazılımı saldırılarının fiziksel operasyonlar durmasa bile ciddi iş kesintisine yol açabileceğini bir kez daha gösteriyor.

Kapak fotoğrafı: Tokyo Shinjuku'daki Keio Plaza Hotel çevresi. Fotoğraf: Rs1421, Wikimedia Commons, CC BY-SA 3.0. Olayın kendisine ait bir kare değildir.

Kaynaklar
TR Siber Ekibi Yazar · TRSiber
← Ana sayfaya dön