BookinglyTech News
Ciberseguridad

Keio confirma un ataque de ransomware que ha tumbado parte de sus sistemas

La operadora ferroviaria japonesa apagó su red tras detectar el cifrado de servidores del grupo. El servicio de trenes no se ha visto afectado, pero los pagos sí.

2 min de lecturaBleepingComputer0 vistas

Keio Corporation ha confirmado que su red sufrió un ataque de ransomware durante el fin de semana. La compañía detectó el fallo en la madrugada del sábado y, al verificar que había servidores cifrados, desconectó la red para frenar la propagación. La empresa asegura que sigue investigando el alcance del incidente y si los atacantes llegaron a datos de clientes o de socios comerciales.

Keio no es una operadora pequeña: gestiona 85 kilómetros de vía y 69 estaciones en el área de Tokio, y mantiene aparte un negocio hotelero de 25 establecimientos. Tiene más de 2.200 empleados y una facturación anual declarada de unos 2.600 millones de dólares. En el comunicado publicado en su web, la compañía sitúa la detección en la madrugada del 26 de septiembre de 2026 y añade que ha puesto el caso en manos de la policía, con expertos externos apoyando la investigación sobre el vector de entrada y los daños.

Trenes sí, pagos no

Según la propia Keio, el impacto se ha concentrado en el negocio de hostelería y no en la operación ferroviaria. El Keio Plaza Hotel Tokyo ha avisado en su web de posibles retrasos en algunos servicios de cara al cliente. Varios medios locales han señalado que el ataque afectó a los sistemas de pago, aunque la empresa no ha detallado esa parte. Hasta ahora ningún grupo de ransomware ha reivindicado el ataque públicamente.

En paralelo, Tokyo Metro ha reconocido otro incidente ese mismo fin de semana. En este caso los atacantes obtuvieron acceso no autorizado a sistemas que contenían direcciones de correo: 59.000 miembros afectados. La compañía afirma que ya ha identificado y cerrado el fallo que permitió la entrada, y que no había más datos expuestos en esos sistemas. Tokyo Metro mueve nueve líneas de metro, 195 kilómetros y 180 estaciones, con una media de 7 millones de pasajeros al día.

Que dos operadoras ferroviarias japonesas confirmen incidentes el mismo fin de semana invita a pensar en una campaña coordinada, pero no hay nada que lo sostenga: son ataques distintos en naturaleza (cifrado en un caso, acceso y exfiltración de correos en el otro) y nadie ha vinculado a los responsables. Lo relevante para quien administra infraestructura es el patrón de fondo: dos organizaciones con sistemas OT y servicios al público, dos vectores diferentes, y en el caso de Keio la respuesta de siempre, cortar la red y tirar de forense externo. Los sistemas de pago son la parte frágil de esta historia y probablemente donde aparecerán los próximos detalles.