🗓️ Contexte

Le 29 septembre 2026, Keio Corporation (京王電鉄株式会社), opérateur ferroviaire japonais, a publié un communiqué officiel sur son site pour informer le public d’une attaque ransomware ayant touché les serveurs de son groupe.

🔍 Déroulement de l’incident

L’attaque a été confirmée dans la nuit du 26 septembre 2026. Dès la détection, la société a :

  • Notifié les autorités policières
  • Engagé des experts externes pour mener l’investigation
  • Mis en place des mesures de blocage réseau pour limiter la propagation

💥 Impact

  • Des perturbations sur les systèmes opérationnels de certaines filiales du groupe ont été constatées
  • La possibilité d’une fuite de données (informations confidentielles liées aux activités de l’entreprise et données clients) est en cours d’investigation mais non confirmée à ce stade
  • Aucun impact sur les opérations bancaires/financières n’a été identifié à ce jour

🏢 Réponse de l’entreprise

Keio Corporation a immédiatement pris des mesures de confinement réseau et poursuit l’enquête sur le vecteur d’attaque et l’étendue des dommages. Un point de contact presse a été mis en place (numéro de téléphone fourni dans le communiqué).

📋 Type d’article

Il s’agit d’une annonce d’incident officielle publiée par la victime, visant à informer le public et les parties prenantes de la situation et des mesures prises.

🧠 TTPs et IOCs détectés

TTP

  • T1486 — Data Encrypted for Impact (Impact)

Malware / Outils

  • Ransomware (non identifié) (ransomware)

🔴 Indice de vérification factuelle : 18/100 (basse)

  • ⬜ keio.co.jp — source non référencée (0pts)
  • ✅ 1751 chars — texte partiel (10pts)
  • ⬜ aucun IOC extrait (0pts)
  • ⬜ pas d’IOC à vérifier (0pts)
  • ✅ 1 TTP(s) MITRE (8pts)
  • ⬜ date RSS ou approximée (0pts)
  • ⬜ aucun acteur de menace nommé (0pts)
  • ⬜ pas de CVE à vérifier (0pts)

🔗 Source originale : https://www.keio.co.jp/news/update/announce/nr260926v13404/

🖴 Archive : https://web.archive.org/web/20261001070750/https://www.keio.co.jp/news/update/announce/nr260926v13404/