Ciberseguridad

Un ataque de ransomware interrumpe el servicio en la nube IDCF Cloud y afecta a 495 empresas y gobiernos locales en Japón

IDC Frontier reveló que un ataque de ransomware provocó la interrupción de East Japan Region 1 del servicio IDCF Cloud, lo que afectó a 495 empresas y gobiernos locales. La empresa aisló los sistemas afectados y suspendió el acceso a los paneles de administración en todas las regiones mientras verifica la integridad de la infraestructura.

2026-10-08
4 min de lectura
2 visitas
certi.news Editorial Team
Un ataque de ransomware interrumpe el servicio en la nube IDCF Cloud y afecta a 495 empresas y gobiernos locales en Japón

IDC Frontier anunció que el servicio IDCF Cloud sufrió un ataque de ransomware que provocó la interrupción de un centro de datos que presta servicio al este de Japón, en un incidente que afecta a 495 empresas y gobiernos locales que utilizan la plataforma en la nube. Según la empresa, el ataque comenzó a las 3:40 de la madrugada, hora local, del 7 de octubre de 2026.

El incidente provocó la detención de la red y los sistemas en la región East Japan Region 1. IDC Frontier afirmó que su investigación inicial concluyó que la interrupción se debió a un ataque de ransomware ejecutado por un tercero, pero todavía está verificando la causa exacta y el alcance del impacto.

Aislamiento de los sistemas y suspensión de los paneles de administración

La empresa aisló y detuvo los sistemas afectados para impedir que la intrusión se extendiera a otras partes de la infraestructura. También desactivó de forma preventiva el acceso de los clientes a los paneles de administración del servicio en todas las regiones hasta completar las comprobaciones de seguridad, y confirmó que el acceso se restablecerá después de verificar su seguridad.

IDCF Cloud proporciona servidores virtuales, almacenamiento y redes en los que las organizaciones se apoyan para operar sitios web, aplicaciones y sistemas empresariales dentro de centros de datos japoneses. La plataforma es gestionada por IDC Frontier, una empresa subsidiaria del grupo SoftBank.

Las afirmaciones del atacante y el alcance de los daños siguen sin determinarse

Las capturas de pantalla tomadas por algunos clientes antes de perder el acceso a los paneles de administración mostraban un mensaje del atacante que afirmaba haber vulnerado la infraestructura en siete minutos. El mensaje también afirmaba haber cifrado 225 bases de datos, con un total de 3,6 petabytes de datos; haber accedido a 239 administradores virtuales; haber bloqueado 16.000 discos de máquinas virtuales; y haber eliminado 554.153 copias Snapshot.

Estas cifras proceden de la parte atacante y no han sido confirmadas por IDC Frontier. La empresa está trabajando para determinar y bloquear la vía de entrada, además de examinar las demás regiones, por lo que el alcance final de los daños y la posibilidad de pérdida de datos siguen sin estar claros.

Una interrupción independiente afecta a Nissui

En otro incidente, la empresa japonesa de productos marinos Nissui anunció que su filial logística Nissui Logistics sufrió una interrupción de los sistemas debido a un acceso no autorizado que se sospecha tuvo lugar a través de un centro de datos perteneciente a un tercero. Las operaciones de envío y recepción de mercancías se detuvieron, mientras la empresa investiga la posibilidad de que se hayan filtrado información personal o datos de clientes.

Hasta ahora no existen pruebas que demuestren una relación entre el incidente de Nissui y el ataque contra IDCF Cloud. Esto ocurre en un contexto de aumento notable de los incidentes cibernéticos registrados por la empresa Macnica; desde principios de 2026 se han contabilizado 119 incidentes relacionados con el robo de información personal o la exposición de datos, de los cuales 83 tuvieron lugar entre el 1 de julio y el 6 de octubre, frente a 84 incidentes durante 2025 y 62 en 2024 según el mismo criterio.

¿Por qué es importante esta noticia?

El incidente pone de manifiesto en la práctica la vulnerabilidad de depender de un único proveedor de servicios en la nube, ya que la vulneración de una región operativa puede interrumpir simultáneamente los servicios de empresas comerciales y organismos gubernamentales. Las observaciones del investigador Yutaka Sejiyama, de Macnica, indican que los atacantes se dirigen a puntos débiles en los permisos de acceso, la configuración y la autenticación, así como a vulnerabilidades conocidas en sitios web y API. También considera que las herramientas de inteligencia artificial económicas y capaces pueden acelerar la exploración amplia de vulnerabilidades, pero la fuente no demuestra que se haya utilizado inteligencia artificial específicamente en este ataque.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
c
Autor

certi.news Editorial Team

Explorar esta historia

Temas y entidades relacionados

De la misma categoría

También te puede interesar

Ver todas las noticias