Nihon Kotsu, el mayor operador de taxis y vehículos con conductor de Japón, ha sufrido un ciberataque que ha obligado a desconectar parte de su infraestructura tecnológica interna. El incidente, vinculado a una infección por malware, ha dejado fuera de servicio varios sistemas clave, entre ellos la central telefónica de despacho de taxis, la plataforma web de reservas de vehículos con conductor y herramientas internas utilizadas por la compañía.
El ataque se produjo en la madrugada del sábado 11 de julio de 2026. Según ha confirmado la empresa, sus sistemas internos registraron un acceso externo no autorizado, lo que llevó a activar medidas de emergencia para contener el incidente y evitar que el daño se extendiera a otros entornos.
La compañía ha señalado que, tras detectar la intrusión, procedió al apagado preventivo de los sistemas afectados. La red interna ha sido aislada y, de acuerdo con la información facilitada por Nihon Kotsu, la propagación del ataque habría quedado contenida.
Servicios de taxi afectados por la interrupción
La caída de sistemas ha tenido impacto directo en varias operaciones vinculadas al servicio de taxi en Japón. Entre las plataformas afectadas se encuentra el servicio de despacho telefónico, utilizado por los clientes para solicitar vehículos a través de llamada.
También permanece temporalmente fuera de servicio el sistema web de pedidos y reservas de vehículos con conductor, así como determinados sistemas internos de gestión.
Nihon Kotsu ha recomendado a los usuarios que necesiten desplazarse utilizar alternativas como la aplicación GO, acudir a paradas de taxi cercanas o solicitar un vehículo directamente en la calle. Los usuarios de la app GO pueden seguir pidiendo un taxi de Nihon Kotsu seleccionando la compañía dentro de la aplicación.
La interrupción resulta especialmente relevante por el peso de la empresa en el sector. Nihon Kotsu es el principal operador japonés de taxis y vehículos con conductor por ingresos de grupo, con una facturación anual aproximada de 155.000 millones de yenes. La compañía emplea a más de 18.000 personas y opera una flota de 8.558 taxis, además de más de 2.000 vehículos con conductor.
Investigación abierta con expertos externos
La empresa trabaja con especialistas externos en ciberseguridad para determinar el origen del incidente, analizar los registros de los sistemas comprometidos y evaluar el impacto real del ataque.
Por ahora, Nihon Kotsu no ha confirmado ninguna filtración de información personal o corporativa. Sin embargo, la investigación sigue en curso y los equipos técnicos continúan revisando si el atacante pudo acceder, copiar o alterar datos durante la intrusión.
La compañía ha indicado que, si se confirma la exposición de información de clientes, socios o empleados, realizará una comunicación pública y notificará de forma individual a las personas afectadas conforme a la normativa aplicable.
Este punto es especialmente importante en incidentes de malware que afectan a sistemas internos. Aunque la prioridad inicial suele ser contener la propagación y recuperar la operativa, el análisis forense debe determinar también si hubo robo de información, movimiento lateral o persistencia dentro de la red.
Recuperar los sistemas con seguridad
Nihon Kotsu ha señalado que su máxima prioridad es restaurar los servicios afectados de forma segura. En este tipo de incidentes, la recuperación no consiste únicamente en volver a encender los sistemas desconectados.
Los equipos de respuesta deben comprobar qué equipos fueron comprometidos, eliminar el malware, revisar cuentas y credenciales, verificar copias de seguridad y asegurarse de que no existen puertas traseras que permitan un nuevo acceso.
La empresa ha pedido disculpas a clientes, socios comerciales y partes afectadas por las molestias ocasionadas. También se ha comprometido a proporcionar nuevas actualizaciones a medida que avance la investigación y el proceso de recuperación.
































