Japanse spoorwegreus Keio bevestigt ransomware-aanval op hotelsystemen

Keio Corporation, exploitant van treinen en hotels in Japan, meldt een ransomware-aanval die betaalsystemen bij zijn hotels verstoorde.

Het Japanse spoorwegbedrijf Keio Corporation heeft in de vroege ochtend van 26 september een ransomware-aanval op zijn netwerk bevestigd. De aanval verstoorde vooral de hotelactiviteiten van het bedrijf, dat naast 85 kilometer spoor en 69 stations ook een keten van 25 hotels met ruim 2.200 medewerkers exploiteert en jaarlijks omgerekend circa 2,6 miljard dollar omzet draait.

Volgens Keio troffen de aanvallers de betaalsystemen van de hotels. Het treinverkeer bleef gewoon doorgaan. Het bedrijf waarschuwt klanten voor mogelijke vertragingen bij sommige diensten aan de balie en heeft uit voorzorg delen van het netwerk afgesloten om verdere schade te voorkomen.

Keio heeft aangifte gedaan bij de politie en onderzoekt met hulp van externe experts hoe de aanvallers zijn binnengekomen en welke schade er precies is aangericht. Ook wordt uitgezocht of gegevens van klanten of zakenpartners zijn buitgemaakt. Tot dusver heeft geen enkele ransomwaregroep de aanval opgeëist, meldt BleepingComputer.

Het incident volgt kort na een apart datalek bij Tokyo Metro, waar na onbevoegde toegang tot systemen afgelopen weekend 59.000 e-mailadressen van leden zijn buitgemaakt. Beide zaken onderstrepen dat Japanse vervoersbedrijven momenteel doelwit zijn van digitale aanvallen, ook al lijkt er geen directe link tussen de twee incidenten te bestaan.

Voor Nederlandse bedrijven met een vergelijkbare mix van transport- en hospitalityactiviteiten laat de zaak zien hoe belangrijk segmentatie is. Doordat betaalsystemen en treindienst kennelijk los van elkaar draaiden, kon Keio de treinen laten rijden terwijl de hotelkant werd platgelegd. Wie kritieke bedrijfsonderdelen technisch strikt scheidt, beperkt de schade als één segment alsnog wordt geraakt.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.