Japonya'nın en büyük taksi şirketi Nihon Kotsu, siber saldırı sonrası sistemlerini kapatarak telefon ve web üzerinden rezervasyon hizmetlerini askıya aldı.
Ne oldu?
11 Temmuz 2026 tarihinde, Japonya'nın en büyük taksi ve özel şoförlü araç operatörü olan Nihon Kotsu, bilişim altyapısına yönelik ciddi bir siber saldırı gerçekleştirildiğini tespit etti. Şirket yetkilileri, Cumartesi günü erken saatlerde iç ağlarda olağandışı bir hareketlilik ve zararlı yazılım (malware) enfeksiyonu saptadıklarını açıkladı. Saldırının yayılmasını engellemek amacıyla acil durum protokollerini devreye sokan şirket, etkilenen kritik sistemleri ve sunucuları geçici olarak ağdan izole ederek kapatmak zorunda kaldı. Bu kapatma kararı, telefonla taksi çağırma ve web tabanlı rezervasyon kanalları da dahil olmak üzere pek çok hizmetin tamamen devre dışı kalmasına yol açtı.
Neden önemli?
Bu olay, kritik ulaşım ve lojistik altyapılarının siber tehditlere karşı ne kadar hassas olduğunu bir kez daha gözler önüne seriyor. Binlerce aracın koordinasyonunu ve günlük şehir içi hareketliliği sağlayan sistemlerin durması, toplu taşıma zincirinde ani aksamalara neden oldu. Ayrıca, olaydan kısa bir süre sonra "AiLock" adı verilen fidye yazılımı (ransomware) grubunun saldırıyı üstlendiği ve şirkete ait hassas verileri sızdırmakla tehdit ettiği bildirildi. Her ne kadar Nihon Kotsu veri sızıntısını henüz resmi olarak doğrulamamış olsa da, bu durum müşteri ve personel bilgilerinin güvenliği açısından büyük bir risk taşıyor. Ulaşım sektörünün dijitalleşmesi hız kazanırken, bu tür operasyonel kesintiler hem ekonomik kayıplara hem de markaların güvenilirlik zedelenmesine yol açmaktadır.
Kim veya ne etkileniyor?
Saldırıdan öncelikli olarak Nihon Kotsu'nun Tokyo, Yokohama ve Saitama gibi yoğun nüfuslu bölgelerdeki taksi çağırma, rezervasyon yönetimi ve veri depolama sunucuları etkilendi. Özellikle hamile kadınlar için öncelikli ulaşım sağlayan "labor taxi" (doğum taksisi) gibi hayati öneme sahip sosyal destek hizmetleri kesintiye uğradı. Şirketin 18 binden fazla çalışanı, 8 bin 500'ü aşkın taksisi ve 2 bin şoförlü aracı kapsayan devasa operasyon ağı bu süreçten doğrudan etkilendi. Hizmet almak isteyen binlerce müşteri ise telefon ve web servisleri çalışmadığı için alternatif yöntemlere yönelmek zorunda kaldı.
Ne yapılmalı?
Ulaşım ve hizmet sektöründeki kuruluşların, siber saldırı anında operasyonların tamamen durmasını önleyecek yedekli ve izole edilmiş ağ mimarilerine yatırım yapması gerekmektedir. Nihon Kotsu örneğinde olduğu gibi, bir saldırı anında sistemlerin hızla kapatılabilmesi yayılımı engellemek adına doğru bir adım olsa da, iş sürekliliği planlarının daha aktif çalıştırılması önem arz eder. Şirketler, ağ izleme sistemlerini sürekli güncellemeli, çalışanlarına yönelik oltalama eğitimlerini artırmalı ve veri sızıntılarına karşı güçlü şifreleme yöntemleri kullanmalıdır. Bu süreçte Nihon Kotsu müşterilerinin ise şirket açıklamalarını yakından takip etmesi, şüpheli e-postalara karşı dikkatli olması ve rezervasyonlar için "GO" mobil uygulaması gibi alternatif kanalları kullanmaya devam etmesi önerilmektedir.
Kaynaklar:
- https://www.bleepingcomputer.com/news/security/japans-largest-taxi-operator-shuts-systems-after-cyberattack/
- https://www.techradar.com/pro/security/japans-largest-taxi-operator-shuts-systems-after-cyberattack