
Japonya’nın Tokyo bölgesinde demiryolu işleten Keio Corporation (京王電鉄株式会社), 26 Eylül 2026 erken saatlerde grup sunucularına yönelik bir fidye yazılımı (ransomware) saldırısını doğruladığını resmi duyurusunda açıkladı. Şirket, olayın bazı grup şirketlerinin işletme sistemlerinde aksamaya yol açtığını; demiryolu işletmesinin ise etkilenen ortamlarla ayrı tutulduğu için şu ana kadar seferlere yansımadığını belirtti.
Keio’ya göre saldırı tespitinin ardından polis bilgilendirildi, dış uzmanlarla birlikte saldırı yolu ve etki alanı inceleniyor; zarar yayılımını sınırlamak için ağ izolasyonu gibi önlemler alındı. Müşteri ve şirket sırları dahil bilgi sızıntısının olup olmadığı henüz teyit edilmedi; soruşturma sürüyor. Şirket, yeni bulgular çıktıkça kamuoyunu bilgilendireceğini yazdı.
Japon basınında Yomiuri ve Sankei, grup tarafındaki etkinin otel rezervasyon sistemlerinin kullanılamaz hale gelmesi ve bazı perakende mağazalarda kredi kartı ödemelerinin başarısız olması şeklinde yansıdığını aktardı. Bu otel ve kart detayları Keio’nun birincil duyurusunda yer almıyor; kurum metni yalnızca «bazı grup şirketlerinin işletme sistemleri» ifadesini kullanıyor.
Bilinenler: Keio’nun 26 Eylül tarihli resmi duyurusuna göre ransomware grub sunucularını vurdu; bazı grup işletme sistemleri aksadı; demiryolu seferleri etkilenmedi; polis ve dış uzman süreci; sızıntı henüz doğrulanmadı. Bilinmeyenler: Saldırgan kimliği veya grup adı ile kesin sızıntı kapsamı kurum duyurusunda yer almıyor; metinler açıldıkça güncellenir.
Demiryolu neden etkilenmedi?
Keio, mevcut durumda tren işletmesinin ayrı sistemlerde yürüdüğünü ve seferlere yansımadığını duyuruda açıkça yazdı. Aksama, grup şirketlerinin işletme sistemleriyle sınırlı kaldı.
Veri sızıntısı var mı?
Şirket, bilgi sızıntısı olgusunun şu ana kadar doğrulanmadığını; etki alanının hâlâ incelendiğini belirtti.
Kaynaklar
- Keio Corporation — ランサムウェア攻撃によるシステム障害に関するお知らせとお詫び (birincil, 26 Eylül 2026)
- Yomiuri — Keio grubu ransomware / otel-perakende etkisi (ikincil basın)
- Sankei — Keio ransomware duyurusu özeti (ikincil basın)
Sık sorulan sorular
Demiryolu neden etkilenmedi?
Keio, tren işletmesinin ayrı sistemlerde yürüdüğünü ve seferlere yansımadığını duyuruda açıkça yazdı. Aksama grup şirketlerinin işletme sistemleriyle sınırlı kaldı.
Veri sızıntısı var mı?
Şirket, bilgi sızıntısı olgusunun şu ana kadar doğrulanmadığını; etki alanının hâlâ incelendiğini belirtti.
Saldırgan kim?
Keio’nun kamu duyurusunda saldırgan veya fidye yazılımı grubu adı yer almıyor.


