IDC Frontier a annoncé que le service IDCF Cloud avait été victime d’une attaque par ransomware ayant perturbé un centre de données desservant l’est du Japon, dans un incident touchant 495 entreprises et collectivités locales utilisant la plateforme cloud. Selon l’entreprise, l’attaque a commencé à 3 h 40, heure locale, le 7 octobre 2026.
L’incident a entraîné l’arrêt du réseau et des systèmes de la région East Japan Region 1. IDC Frontier a déclaré que son enquête préliminaire avait conclu que la panne résultait d’une attaque par ransomware menée par un tiers, mais qu’elle vérifiait encore la cause exacte et l’étendue de l’impact.
Isolement des systèmes et suspension des tableaux de bord d’administration
L’entreprise a isolé et arrêté les systèmes touchés afin d’empêcher la propagation de l’intrusion à d’autres parties de l’infrastructure. Elle a également désactivé de manière préventive l’accès des clients aux tableaux de bord d’administration du service dans toutes les régions, jusqu’à l’achèvement des contrôles de sécurité, en confirmant que l’accès serait rétabli après vérification de son intégrité.
IDCF Cloud fournit des serveurs virtuels, du stockage et des réseaux dont les organisations dépendent pour exploiter des sites web, des applications et des systèmes métier au sein de centres de données japonais. La plateforme est gérée par IDC Frontier, une filiale du groupe SoftBank.
Les affirmations de l’attaquant et l’ampleur des dommages restent indéterminées
Des captures d’écran prises par certains clients avant la perte d’accès aux tableaux de bord d’administration montraient un message de l’attaquant affirmant avoir compromis l’infrastructure en sept minutes. Le message affirmait également avoir chiffré 225 bases de données représentant un total de 3,6 pétaoctets de données, accédé à 239 administrateurs virtuels, verrouillé 16 000 disques de machines virtuelles et supprimé 554 153 copies Snapshot.
Ces chiffres proviennent de l’attaquant et n’ont pas été confirmés par IDC Frontier. L’entreprise cherche à déterminer et à bloquer le vecteur d’accès, en plus d’examiner les autres régions. L’ampleur finale des dommages et la possibilité d’une perte de données restent donc incertaines.
Une panne distincte touche Nissui
Dans un autre incident, l’entreprise japonaise de produits de la mer Nissui a annoncé que sa filiale logistique Nissui Logistics avait subi une panne de ses systèmes en raison d’un accès non autorisé qui se serait produit par l’intermédiaire d’un centre de données exploité par un tiers. Les opérations d’expédition et de réception des marchandises ont été interrompues, tandis que l’entreprise enquêtait sur une éventuelle fuite d’informations personnelles ou de données clients.
Aucune preuve ne permet pour l’instant d’établir un lien entre l’incident touchant Nissui et l’attaque contre IDCF Cloud. Cette affaire intervient dans un contexte de nette augmentation des incidents cyber observés par Macnica : l’entreprise a recensé 119 incidents liés au vol d’informations personnelles ou à la divulgation de données depuis le début de 2026, dont 83 se sont produits entre le 1er juillet et le 6 octobre, contre 84 incidents sur l’ensemble de 2025 et 62 en 2024 selon le même critère.
Pourquoi cette actualité est-elle importante ?
L’incident révèle concrètement la vulnérabilité liée à la dépendance à un fournisseur cloud unique, puisqu’une compromission d’une région opérationnelle peut perturber simultanément les services d’entreprises commerciales et d’organismes publics. Les observations du chercheur Yutaka Sejiyama, de Macnica, indiquent que les attaquants ciblent les faiblesses des droits d’accès, de la configuration et de l’authentification, ainsi que des vulnérabilités connues dans les sites web et les API. Il estime également que des outils d’intelligence artificielle peu coûteux et performants pourraient accélérer l’exploration à grande échelle des vulnérabilités, mais la source ne prouve pas que l’intelligence artificielle a précisément été utilisée dans cette attaque.