Cybersicherheit

Ransomware-Angriff legt den Cloud-Dienst IDCF Cloud lahm und betrifft 495 Unternehmen und lokale Behörden in Japan

IDC Frontier gab bekannt, dass ein Ransomware-Angriff die Region East Japan Region 1 des Dienstes IDCF Cloud lahmgelegt und 495 Unternehmen sowie lokale Behörden beeinträchtigt hat. Das Unternehmen isolierte die betroffenen Systeme und deaktivierte vorsorglich den Zugriff auf die Verwaltungsoberflächen in allen Regionen, bis die Integrität der Infrastruktur überprüft ist.

2026-10-08
4 Min. Lesezeit
2 Aufrufe
certi.news Editorial Team
Ransomware-Angriff legt den Cloud-Dienst IDCF Cloud lahm und betrifft 495 Unternehmen und lokale Behörden in Japan

IDC Frontier gab bekannt, dass der Dienst IDCF Cloud Opfer eines Ransomware-Angriffs wurde, der ein Rechenzentrum für Ostjapan lahmlegte. Von dem Vorfall sind 495 Unternehmen und lokale Behörden betroffen, die die Cloud-Plattform nutzen. Der Angriff begann dem Unternehmen zufolge am 7. Oktober 2026 um 3:40 Uhr Ortszeit.

Der Vorfall führte zur Abschaltung des Netzwerks und der Systeme in der Region East Japan Region 1. IDC Frontier erklärte, die erste Untersuchung habe ergeben, dass der Ausfall durch einen von einem Dritten ausgeführten Ransomware-Angriff verursacht worden sei. Die genaue Ursache und das Ausmaß der Auswirkungen würden jedoch weiterhin geprüft.

Isolierung der Systeme und Aussetzung der Verwaltungsoberflächen

Das Unternehmen isolierte und deaktivierte die betroffenen Systeme, um eine Ausbreitung des Angriffs auf andere Teile der Infrastruktur zu verhindern. Außerdem deaktivierte es vorsorglich den Kundenzugriff auf die Verwaltungsoberflächen des Dienstes in allen Regionen, bis die Sicherheitsprüfungen abgeschlossen sind. Der Zugriff werde nach Überprüfung seiner Sicherheit wiederhergestellt.

IDCF Cloud stellt virtuelle Server, Speicher und Netzwerke bereit, auf die Unternehmen zum Betrieb von Websites, Anwendungen und Geschäftssystemen in japanischen Rechenzentren angewiesen sind. Die Plattform wird von IDC Frontier betrieben, einem Unternehmen der SoftBank Group.

Behauptungen des Angreifers und Schadensausmaß unklar

Auf von einigen Kunden vor dem Verlust des Zugriffs auf die Verwaltungsoberflächen aufgenommenen Screenshots war eine Nachricht des Angreifers zu sehen. Darin wurde behauptet, die Infrastruktur innerhalb von sieben Minuten kompromittiert zu haben. Außerdem hieß es in der Nachricht, 225 Datenbanken mit insgesamt 3,6 Petabyte an Daten seien verschlüsselt, 239 virtuelle Administratoren seien erreicht, 16.000 Datenträger virtueller Maschinen gesperrt und 554.153 Snapshot-Kopien gelöscht worden.

Diese Zahlen stammen vom Angreifer und wurden von IDC Frontier nicht bestätigt. Das Unternehmen arbeitet daran, den Zugangsweg zu ermitteln und zu blockieren, und untersucht außerdem die anderen Regionen. Daher sind das endgültige Schadensausmaß und die Möglichkeit eines Datenverlusts weiterhin unklar.

Separater Ausfall betrifft Nissui

In einem weiteren Vorfall gab das japanische Meeresprodukteunternehmen Nissui bekannt, dass seine Logistiktochter Nissui Logistics einen Systemausfall infolge eines mutmaßlich über ein Rechenzentrum eines Drittanbieters erfolgten unbefugten Zugriffs erlitten habe. Der Versand und die Annahme von Waren kamen zum Erliegen, während das Unternehmen die Möglichkeit eines Abflusses personenbezogener Informationen oder von Kundendaten untersucht.

Bislang gibt es keine Beweise für einen Zusammenhang zwischen dem Vorfall bei Nissui und dem Angriff auf IDCF Cloud. Dies geschieht vor dem Hintergrund eines deutlichen Anstiegs der von Macnica erfassten Cybervorfälle. Seit Beginn des Jahres 2026 wurden 119 Vorfälle im Zusammenhang mit dem Diebstahl personenbezogener Informationen oder der Offenlegung von Daten registriert, darunter 83 Vorfälle zwischen dem 1. Juli und dem 6. Oktober. Im Vergleich dazu waren es nach demselben Maßstab 84 Vorfälle im Jahr 2025 und 62 im Jahr 2024.

Warum ist diese Nachricht wichtig?

Der Vorfall zeigt praktisch, wie anfällig die Abhängigkeit von einem einzigen Cloud-Anbieter ist, da ein Angriff auf eine Betriebsregion gleichzeitig die Dienste von Unternehmen und staatlichen Stellen lahmlegen kann. Die Anmerkungen des Macnica-Forschers Yutaka Sejiyama deuten darauf hin, dass Angreifer Schwachstellen bei Zugriffsberechtigungen, Konfigurationen und der Authentifizierung sowie bekannte Schwachstellen in Websites und API-Schnittstellen ins Visier nehmen. Seiner Ansicht nach könnten kostengünstige und leistungsfähige Werkzeuge der künstlichen Intelligenz die großflächige Suche nach Schwachstellen beschleunigen. Die Quelle belegt jedoch nicht, dass künstliche Intelligenz bei diesem Angriff gezielt eingesetzt wurde.

Nachrichtenquelle
BleepingComputer
Originalquelle öffnen ↗
c
Autor

certi.news Editorial Team

Thema erkunden

Verwandte Themen und Entitäten

Aus derselben Kategorie

Das könnte Sie interessieren

Alle Nachrichten anzeigen