Крупнейший оператор такси в Японии Nihon Kotsu сообщил, что его внутренние системы были скомпрометированы в результате кибератаки, из-за чего компания оказалась вынуждена отключить часть своей ИТ-инфраструктуры. Инцидент произошел рано утром в минувшую субботу и затронул работу ряда сервисов, включая диспетчерскую службу. Nihon Kotsu является крупнейшим в Японии по объему выручки оператором такси и автомобилей с водителями. Годовой оборот компании составляет около 155 миллиардов иен (1 млрд долларов США). В компании заняты 18 228 сотрудников, а ее парк насчитывает 8 558 такси и более 2 000 автомобилей с водителями.
«Мы подтверждаем, что наши внутренние системы подверглись несанкционированному внешнему доступу (заражению вредоносным программным обеспечением)», — говорится в заявлении компании. В нем также отмечается, что сразу после обнаружения несанкционированного доступа были приняты экстренные меры, в том числе отключение систем, чтобы предотвратить дальнейшее распространение ущерба. В результате атаки недоступными оказались сервисы аренды автомобилей с водителем; бронирования через сайт; управления бронированиями; диспетчерской службы, принимающей заказы по телефону, а также часть внутренних информационных систем. Кроме того, в отдельном сообщении компания уточнила, что временно приостановлена специальная услуга «такси для рожениц» — сервиса для перевозки беременных женщин в родильные дома. Ограничения действуют в ряде городов, включая столицу Японии Токио.
Компания рекомендует клиентам, которым необходимо заказать автомобиль, пользоваться сторонним мобильным приложением GO либо идти на ближайшие стоянки такси. Для расследования инцидента и восстановления систем привлечены внешние специалисты по кибербезопасности. Компания также проверяет, не произошла ли утечка данных. На данный момент подтверждений этому нет, однако компания рассматривает такую возможность и обещает оперативно информировать клиентов через официальные сообщения, а при необходимости направлять персональные уведомления.
Пока расследование продолжается, Nihon Kotsu рекомендует клиентам соблюдать осторожность: не открывать вложения в подозрительных письмах или сообщениях, якобы отправленных от имени компании, и не переходить по содержащимся в них ссылкам. На момент публикации ни одна из известных киберпреступных группировок не взяла на себя ответственность за эту атаку.