Skip to content
RançongicielEn cours

Attaque par rançongiciel contre Keio Corporation

Une attaque par rançongiciel survenue au petit matin du 26 septembre 2026 a perturbé les systèmes de gestion du groupe japonais Keio, touchant les services de paiement et de réservation de sa division hôtellerie tandis que l'exploitation ferroviaire s'est poursuivie normalement.

Victime
Keio Corporation

Le 26 septembre 2026, Keio Corporation — un important opérateur ferroviaire privé de Tokyo et la société centrale du groupe diversifié Keio — a confirmé qu'une attaque par rançongiciel survenue au petit matin du samedi avait perturbé une partie de ses systèmes de gestion. L'entreprise a détecté la panne système au cours du week-end, a coupé son réseau pour contenir l'intrusion et a signalé l'incident à la police tout en lançant une enquête avec des experts externes.

La perturbation semble avoir touché uniquement les activités d'hôtellerie et de commerce de Keio, et non l'exploitation ferroviaire, qui s'est poursuivie normalement. Les médias locaux ont indiqué que les systèmes de paiement et de réservation étaient affectés dans plusieurs entités du groupe, et le Keio Plaza Hotel Tokyo a averti ses clients de possibles retards sur certains services.

Ce qui s'est passé

Keio a indiqué avoir repéré l'incident lorsqu'une panne système est survenue tôt le samedi 26 septembre, et que les vérifications ultérieures ont confirmé une infection par rançongiciel sur les serveurs du groupe. Par précaution, l'entreprise a déconnecté les systèmes affectés de son réseau pour empêcher les attaquants de causer davantage de dégâts. Au moment de la divulgation, aucun groupe de rançongiciel n'avait revendiqué l'attaque.

L'entreprise a précisé qu'elle enquêtait encore sur l'ampleur de l'impact, notamment sur la question de savoir si les attaquants avaient accédé à des informations de clients ou de partenaires commerciaux ; elle n'avait confirmé aucune fuite de données au moment de ses communiqués. Keio exploite environ 85 km de lignes ferroviaires et 69 gares et emploie plus de 2 200 personnes, au sein d'un groupe plus large couvrant l'hôtellerie, les grands magasins, l'immobilier et les services de voyage.

Pourquoi c'est important

L'attaque est survenue le même week-end que la divulgation, par d'autres opérateurs de transport japonais — Tokyo Metro et le loueur de voitures Times Car —, d'incidents de sécurité distincts, soulignant la pression soutenue que les groupes de rançongiciel et d'intrusion exercent sur le secteur japonais du transport et du voyage. Si les services ferroviaires de Keio ont été épargnés, la perturbation des systèmes de paiement et de réservation montre comment des attaques visant l'infrastructure administrative et hôtelière d'un conglomérat peuvent se répercuter sur tout un groupe, même lorsque l'activité phare continue de fonctionner.

Impact

  • Une attaque par rançongiciel a perturbé les systèmes de gestion des entités du groupe Keio, avec des services de paiement et de réservation affectés dans les divisions hôtellerie et commerce.
  • L'exploitation ferroviaire s'est poursuivie normalement ; l'entreprise a coupé une partie de son réseau pour contenir l'intrusion.
  • Keio a signalé l'incident à la police et enquêtait encore pour déterminer si des données de clients ou de partenaires avaient été consultées ; aucun acteur malveillant n'avait revendiqué l'attaque.

Chronologie

  1. Keio détecte une panne système au petit matin du samedi et confirme une attaque par rançongiciel, coupant son réseau pour éviter d'autres dommages.

  2. L'entreprise signale l'incident à la police et commence à enquêter sur l'intrusion avec des experts externes.

  3. Le Keio Plaza Hotel et d'autres entités du groupe avertissent de possibles retards sur les services de paiement et de réservation destinés aux clients.

Sources

  1. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/
  2. securityaffairs.comhttps://securityaffairs.com/200027/data-breach/japanese-railway-operators-keio-corporation-and-tokyo-metro-disclose-security-breaches.html
  3. scworld.comhttps://www.scworld.com/brief/japanese-railway-operator-keio-hit-by-ransomware-attack
  4. teiss.co.ukhttps://www.teiss.co.uk/news/ransomware-attack-disrupts-payment-systems-at-japans-keio-railway-group-18233

Incidents liés

RançongicielEn cours

Fuite chez Organisme pour la Sécurité de l’Aviation Civile

En février 2026, le groupe d'extorsion LAPSUS$ a revendiqué le vol d'environ 420 Go de données de l'OSAC (Organisme pour la Sécurité de l'Aviation Civile), dont cartes d'identité, passeports, diplômes, justificatifs de domicile et documents internes ; les données ont ensuite été intégralement diffusées.

Victim
Organisme pour la Sécurité de l’Aviation Civile