Nihon Kotsu изключи критична инфраструктура след заразяване със зловреден софтуер и разследва възможен пробив на данни
Най-големият таксиметров оператор в Япония – Nihon Kotsu, потвърди, че е станал жертва на кибератака, довела до прекъсване на част от вътрешните му системи. Инцидентът е настъпил в ранните часове на събота, като компанията е била принудена да изключи определени системи, за да предотврати разпространението на атаката.
Nihon Kotsu управлява една от най-големите транспортни мрежи в страната с 18 228 служители, над 8500 таксиметрови автомобила и повече от 2000 автомобила с шофьор. Годишните приходи на групата са приблизително 1 млрд. долара, което превръща компанията в значима част от японската транспортна инфраструктура.
Компанията потвърди неоторизиран достъп и заразяване със зловреден софтуер. След откриването на атаката Nihon Kotsu е предприела незабавни мерки, включително изолиране на засегнатите системи от мрежата, за да ограничи потенциалните щети.
Сред засегнатите услуги е системата за диспечерско управление на такситата, която координира заявките и разпределението на автомобилите. Към момента остават недостъпни също онлайн резервации, управление на заявки, телефонната услуга за повикване на такси и някои вътрешни системи.
Компанията насочва клиентите към мобилното приложение GO или към физически таксиметрови стоянки, докато възстановяването на инфраструктурата продължава. Временно е прекратена и специализираната услуга за превоз на бременни жени в напреднал етап на бременността в няколко региона, включително Токио, Йокохама и Сайтама.
Nihon Kotsu е ангажирала външни експерти по киберсигурност, които подпомагат разследването и възстановяването на системите. Компанията проверява дали при атаката е имало изтичане на клиентски или корпоративни данни.
Към момента няма потвърдени доказателства за кражба на информация, но операторът не изключва такава възможност и обещава да публикува допълнителни съобщения при получаване на нови резултати от разследването.
Клиентите са предупредени да бъдат внимателни към евентуални фалшиви съобщения, представящи се за официална комуникация от Nihon Kotsu. Компанията препоръчва да не се отварят прикачени файлове и да не се следват линкове от подозрителни имейли.
Засега нито една рансъмуер група или киберпрестъпна организация не е поела отговорност за атаката. Инцидентът обаче показва нарастващия риск за транспортния сектор, където прекъсването на цифровите системи може директно да засегне ежедневните услуги за милиони потребители.









