บริษัทรถไฟญี่ปุ่น Keio ถูกโจมตีด้วยแรนซัมแวร์ และ Tokyo Metro พบข้อมูลอีเมลรั่วไหล - Thailand Computer Emergency Response Team (ThaiCERT)日本京王铁路公司遭遇勒索软件攻击,东京地铁公司发现电子邮件数据泄露。——泰国计算机应急响应小组(ThaiCERT)
535/69 (IT) ประจำวันพุธที่ 30 กันยายน 2569 บริษัท Keio

535/69 (IT) ประจำวันพุธที่ 30 กันยายน 2569
บริษัท Keio Corporation ซึ่งเป็นผู้ให้บริการรถไฟเอกชนและธุรกิจโรงแรมรายใหญ่ของประเทศญี่ปุ่น ยืนยันการถูกโจมตีด้วยแรนซัมแวร์ (Ransomware) ในช่วงเช้าของวันที่ 26 กันยายน 2569 ทำให้บริษัทต้องตัดสินใจปิดระบบเครือข่ายบางส่วนเพื่อระงับความเสียหายไม่ให้ลุกลาม ในขณะเดียวกันช่วงสุดสัปดาห์ที่ผ่านมา Tokyo Metro ผู้ให้บริการรถไฟใต้ดินรายใหญ่ของญี่ปุ่นอีกแห่งหนึ่ง ก็ได้รายงานเหตุการณ์การถูกลอบเจาะระบบ ซึ่งส่งผลกระทบให้ข้อมูลอีเมลของสมาชิกรั่วไหล ซึ่งทั้ง 2 เหตุการณ์นี้แสดงให้เห็นถึงความพยายามของกลุ่มผู้ไม่หวังดีที่พุ่งเป้าโจมตีระบบเครือข่ายของหน่วยงานโครงสร้างพื้นฐานระดับประเทศ แม้ในเบื้องต้นจะยังไม่มีหลักฐานยืนยันชัดเจนว่าทั้ง 2 เหตุการณ์นี้เป็นฝีมือของกลุ่มผู้โจมตีเดียวกันก็ตาม
สำหรับรายละเอียดของเหตุการณ์ที่เกิดขึ้นกับบริษัท Keio มีรายงานว่าผลกระทบจำกัดอยู่เพียงฝั่งธุรกิจโรงแรมและการบริการ ซึ่งส่งผลให้ระบบการชำระเงินขัดข้อง และบริการบางส่วนเกิดความล่าช้า แต่ยังไม่พบผลกระทบต่อระบบควบคุมการเดินรถไฟแต่อย่างใด ในขณะนี้บริษัทกำลังร่วมมือกับเจ้าหน้าที่ตำรวจและผู้เชี่ยวชาญภายนอกเพื่อสืบสวนเส้นทางการโจมตี และกำลังตรวจสอบว่ามีการลักลอบเข้าถึงข้อมูลลูกค้าหรือกลุ่มพันธมิตรทางธุรกิจหรือไม่ โดยปัจจุบันยังไม่มีกลุ่มผู้ไม่หวังดีใดออกมาอ้างความรับผิดชอบ ส่วนกรณีของบริษัท Tokyo Metro นั้น ผู้โจมตีสามารถเจาะระบบและดึงข้อมูลที่อยู่อีเมลของสมาชิกไปได้จำนวน 59,000 รายการ แต่อย่างไรก็ตาม ทางองค์กรยืนยันว่าข้อมูลที่ได้รับผลกระทบมีเพียงที่อยู่อีเมลเท่านั้น และได้ดำเนินการแก้ไขปิดช่องโหว่ด้านความปลอดภัยที่เป็นช่องทางในการโจมตีเรียบร้อยแล้ว
จากเหตุการณ์ดังกล่าว หน่วยงานผู้ใช้บริการและผู้ที่มีความเกี่ยวข้องเกี่ยวกับการให้บริการ ควรเพิ่มความระมัดระวังในการตรวจสอบข้อความหรืออีเมลที่น่าสงสัย เนื่องจากผู้โจมตีอาจนำข้อมูลอีเมลที่หลุดรอดไปใช้ในการทำฟิชชิง (Phishing) เพื่อหลอกลวงเอาข้อมูลส่วนบุคคลเพิ่มเติมหรือหลอกให้คลิกลิงก์อันตราย สำหรับองค์กรทั่วไปและผู้ดูแลระบบ ควรนำเหตุการณ์นี้มาเป็นกรณีศึกษาในการยกระดับความมั่นคงปลอดภัยทางไซเบอร์ โดยเฉพาะการทำ Network Segmentation หรือการแบ่งแยกเครือข่ายระหว่างระบบงานทั่วไป กับระบบปฏิบัติการหลักที่สำคัญ เพื่อช่วยจำกัดวงความเสียหายเมื่อเกิดเหตุการโจมตี นอกจากนี้ควรหมั่นประเมินความเสี่ยง ตรวจสอบช่องโหว่ของระบบอย่างสม่ำเสมอ และเตรียมความพร้อมของแผนตอบสนองเหตุการณ์ฉุกเฉิน (Incident Response Plan) เพื่อให้สามารถรับมือและฟื้นฟูระบบได้อย่างมีประสิทธิภาพหากเผชิญกับการโจมตีในลักษณะเดียวกัน
แหล่งข่าว : https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/
535/69(IT)2026年9月30日,星期三。
日本大型私营铁路和酒店运营商京王株式会社证实,2016年9月26日上午遭遇勒索软件攻击,迫使该公司关闭部分网络以防止进一步损失。与此同时,另一家大型地铁运营商东京地铁也在周末报告了系统入侵事件,导致会员电子邮件泄露。这两起事件都表明有人恶意试图攻击国家基础设施网络,但目前尚无确凿证据表明这两起攻击是由同一攻击组织所为。
关于京王大学的事件详情,报道显示,此次事件的影响仅限于酒店和服务行业,导致支付系统中断和部分服务延误。但列车控制系统并未受到影响。目前,京王大学正与警方和外部专家合作,调查攻击路径,并确定是否有客户或商业伙伴的数据遭到泄露。目前尚无恶意组织声称对此事负责。东京地铁方面,攻击者窃取了59,000个会员的电子邮件地址。但东京地铁方面确认,受影响的仅限于电子邮件地址,并且他们已经修复了攻击中利用的安全漏洞。
此次事件发生后,服务提供商和相关服务提供者应提高警惕,谨慎核实可疑信息或电子邮件,因为攻击者可能利用泄露的电子邮件信息进行网络钓鱼,窃取更多个人信息或诱骗用户点击危险链接。对于一般组织和系统管理员而言,此次事件应作为加强网络安全的案例研究,尤其应通过网络分段(将通用系统与关键操作系统隔离)来降低攻击造成的损失。此外,定期进行风险评估、漏洞检查以及制定事件响应计划 (IRP) 对于在发生类似攻击时有效恢复和响应系统至关重要。
来源:https://www.bleepingcomputer.com/news/security/japans-keio-confirms-ransomware-attack-disrupted-business-systems/