🗓️ Contexte
Le 29 septembre 2026, Keio Corporation (京王電鉄株式会社), opérateur ferroviaire japonais, a publié un communiqué officiel sur son site pour informer le public d’une attaque ransomware ayant touché les serveurs de son groupe.
🔍 Déroulement de l’incident
L’attaque a été confirmée dans la nuit du 26 septembre 2026. Dès la détection, la société a :
- Notifié les autorités policières
- Engagé des experts externes pour mener l’investigation
- Mis en place des mesures de blocage réseau pour limiter la propagation
💥 Impact
- Des perturbations sur les systèmes opérationnels de certaines filiales du groupe ont été constatées
- La possibilité d’une fuite de données (informations confidentielles liées aux activités de l’entreprise et données clients) est en cours d’investigation mais non confirmée à ce stade
- Aucun impact sur les opérations bancaires/financières n’a été identifié à ce jour
🏢 Réponse de l’entreprise
Keio Corporation a immédiatement pris des mesures de confinement réseau et poursuit l’enquête sur le vecteur d’attaque et l’étendue des dommages. Un point de contact presse a été mis en place (numéro de téléphone fourni dans le communiqué).
📋 Type d’article
Il s’agit d’une annonce d’incident officielle publiée par la victime, visant à informer le public et les parties prenantes de la situation et des mesures prises.
🧠 TTPs et IOCs détectés
TTP
- T1486 — Data Encrypted for Impact (Impact)
Malware / Outils
- Ransomware (non identifié) (ransomware)
🔴 Indice de vérification factuelle : 18/100 (basse)
- ⬜ keio.co.jp — source non référencée (0pts)
- ✅ 1751 chars — texte partiel (10pts)
- ⬜ aucun IOC extrait (0pts)
- ⬜ pas d’IOC à vérifier (0pts)
- ✅ 1 TTP(s) MITRE (8pts)
- ⬜ date RSS ou approximée (0pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ⬜ pas de CVE à vérifier (0pts)
🔗 Source originale : https://www.keio.co.jp/news/update/announce/nr260926v13404/
🖴 Archive : https://web.archive.org/web/20261001070750/https://www.keio.co.jp/news/update/announce/nr260926v13404/