Keio Jepang Konfirmasi Serangan Ransomware yang Mengganggu Sistem Bisnis

Keio Corporation, salah satu operator kereta api swasta terbesar di Jepang, mengonfirmasi bahwa jaringan perusahaannya menjadi sasaran serangan ransomware pada akhir pekan lalu. Serangan tersebut menyebabkan gangguan pada sejumlah sistem bisnis perusahaan dan mendorong Keio mematikan jaringan internal untuk mencegah dampak yang lebih luas.
Insiden pertama kali terdeteksi pada dini hari 26 September 2026, ketika perusahaan menemukan adanya gangguan pada sistem. Setelah memastikan bahwa gangguan tersebut berkaitan dengan serangan ransomware, Keio mengambil langkah untuk menghentikan jaringan yang terdampak.
Perusahaan kini melakukan investigasi untuk mengetahui jalur masuk penyerang, sistem yang berhasil diakses, serta sejauh mana dampaknya terhadap operasional dan data.
Keio Menutup Jaringan Setelah Serangan Terdeteksi
Dalam pengumumannya, Keio menyatakan bahwa serangan ransomware ditemukan pada server grup perusahaan pada dini hari 26 September 2026.
Keio telah melaporkan insiden tersebut kepada kepolisian Jepang dan menjalankan investigasi dengan bantuan pakar eksternal. Fokus penyelidikan mencakup metode yang digunakan penyerang untuk memperoleh akses serta kerusakan yang ditimbulkan terhadap sistem perusahaan.
Sebagai tindakan pencegahan, jaringan perusahaan dimatikan setelah serangan teridentifikasi. Langkah tersebut dilakukan untuk mengurangi risiko penyerang menyebar ke sistem lain atau menyebabkan kerusakan tambahan.
Keio juga masih menyelidiki apakah informasi milik pelanggan maupun mitra bisnis ikut diakses oleh pelaku.
Operasional Kereta Api Tidak Disebut Terdampak
Keio merupakan perusahaan dengan berbagai lini bisnis. Selain mengoperasikan jaringan kereta api, perusahaan juga memiliki bisnis perhotelan.
Serangan ransomware yang dikonfirmasi kali ini tampaknya berdampak terutama pada sisi bisnis perhotelan, sementara operasional kereta api Keio tidak dilaporkan mengalami gangguan akibat insiden tersebut.
Keio mengoperasikan jaringan rel sepanjang sekitar 85 kilometer dengan 69 stasiun. Di luar bisnis transportasi, perusahaan juga mengelola sekitar 25 hotel melalui bisnis hospitality.
Dengan lebih dari 2.200 karyawan dan pendapatan tahunan yang dilaporkan mencapai sekitar US$2,6 miliar, Keio merupakan salah satu perusahaan besar Jepang yang terdampak serangan ransomware terbaru.
Sistem Hotel Mengalami Gangguan
Dampak serangan juga terlihat pada layanan yang berhubungan dengan pelanggan hotel.
Situs resmi Keio Plaza Hotel Tokyo memperingatkan pelanggan mengenai kemungkinan keterlambatan pada sejumlah layanan yang digunakan oleh tamu. Media lokal Jepang juga melaporkan bahwa serangan siber tersebut menyebabkan gangguan pada sistem pembayaran perusahaan.
Jika sistem pembayaran dan layanan pendukung hotel terdampak, gangguan ransomware dapat memengaruhi proses operasional seperti transaksi, administrasi reservasi, maupun layanan pelanggan.
Namun, Keio belum mengungkapkan secara rinci sistem mana saja yang berhasil diakses atau jenis data apa yang mungkin diperoleh penyerang.
Belum Ada Kelompok Ransomware yang Mengaku
Hingga laporan ini diterbitkan, belum ada kelompok ransomware yang diketahui secara terbuka mengklaim bertanggung jawab atas serangan terhadap Keio.
Kondisi tersebut membuat identitas pelaku maupun motif serangan masih belum diketahui. Keio juga belum mengungkap apakah terdapat tuntutan tebusan yang dikirimkan oleh penyerang.
Investigasi yang sedang dilakukan bersama pakar eksternal diharapkan dapat memberikan informasi lebih lanjut mengenai bagaimana ransomware berhasil masuk ke lingkungan perusahaan.
Insiden Keio Terjadi Bersamaan dengan Serangan terhadap Tokyo Metro
Serangan terhadap Keio terjadi pada periode yang sama dengan pengungkapan insiden keamanan lain yang menargetkan operator transportasi Jepang, yaitu Tokyo Metro.
Tokyo Metro mengungkap bahwa pihak tidak berwenang berhasil memperoleh akses ke sistem perusahaan dan mengakses sekitar 59.000 alamat email anggota.
Perusahaan mengatakan sistem yang berhasil ditembus hanya menyimpan alamat email. Tokyo Metro juga telah mengidentifikasi kelemahan keamanan yang digunakan dalam serangan dan menyatakan bahwa celah tersebut telah ditutup.
Tokyo Metro mengoperasikan sembilan jalur kereta bawah tanah dengan total panjang sekitar 195 kilometer dan 180 stasiun. Jaringan tersebut melayani rata-rata sekitar 7 juta penumpang setiap hari.
Meski kedua perusahaan sama-sama merupakan operator transportasi Jepang dan insidennya terjadi dalam waktu berdekatan, belum ada informasi yang menunjukkan bahwa serangan terhadap Keio dan Tokyo Metro dilakukan oleh kelompok yang sama atau merupakan bagian dari kampanye terkoordinasi.
Investigasi Keio Masih Berlangsung
Keio masih menyelidiki dampak keseluruhan serangan ransomware tersebut. Salah satu fokus utama adalah menentukan apakah data pelanggan atau informasi milik mitra bisnis berhasil diakses oleh penyerang.
Perusahaan juga belum memberikan informasi mengenai jenis ransomware yang digunakan, titik awal kompromi, jumlah server yang terdampak, maupun apakah data berhasil dicuri sebelum sistem perusahaan dimatikan.
Untuk perusahaan dengan infrastruktur transportasi dan hospitality yang terintegrasi, pemisahan jaringan dan sistem menjadi salah satu faktor penting dalam membatasi dampak serangan. Fakta bahwa gangguan yang dilaporkan sejauh ini tampaknya lebih banyak terjadi pada sisi bisnis perhotelan menunjukkan pentingnya segmentasi antara sistem bisnis dan sistem operasional yang berbeda.
Namun, detail teknis mengenai arsitektur jaringan Keio belum dipublikasikan sehingga belum dapat dipastikan bagaimana segmentasi tersebut berperan dalam membatasi dampak insiden.
Keio menyatakan bahwa penyelidikan akan terus dilakukan bersama pihak eksternal dan kepolisian Jepang. Informasi mengenai kemungkinan kebocoran data, metode serangan, serta pemulihan sistem kemungkinan akan diperbarui setelah proses investigasi menghasilkan temuan yang lebih lengkap.
Sumber: Keio Corporation








