サイバーセキュリティ

ランサムウェア攻撃によりIDCF Cloudのクラウドサービスが停止、日本の495社・地方自治体に影響

IDC Frontierは、ランサムウェア攻撃によりIDCF CloudのEast Japan Region 1が停止し、495社・地方自治体に影響が及んだと明らかにした。同社は影響を受けたシステムを隔離し、インフラの安全性を確認する間、全リージョンの管理コンソールへのアクセスを停止した。

2026-10-08
1 分で読めます
2 閲覧数
certi.news Editorial Team
ランサムウェア攻撃によりIDCF Cloudのクラウドサービスが停止、日本の495社・地方自治体に影響

IDC Frontierは、IDCF Cloudがランサムウェア攻撃を受け、東日本向けのデータセンターが停止したと発表した。このインシデントにより、同クラウドプラットフォームを利用する495社・地方自治体が影響を受けた。同社によると、攻撃は2026年10月7日午前3時40分(現地時間)に始まった。

このインシデントにより、East Japan Region 1のネットワークとシステムが停止した。IDC Frontierは、初期調査の結果、停止は第三者によるランサムウェア攻撃が原因だったと判断したが、正確な原因と影響範囲については引き続き確認中だとしている。

システムの隔離と管理コンソールの停止

同社は侵害の拡大を防ぐため、影響を受けたシステムを隔離して停止した。また、安全性の確認が完了するまで、全リージョンで顧客によるサービス管理コンソールへのアクセスを予防的に停止した。安全性の確認後にアクセスを再開するとしている。

IDCF Cloudは、組織が日本国内のデータセンターでウェブサイト、アプリケーション、業務システムを運用するために利用する仮想サーバー、ストレージ、ネットワークを提供している。同プラットフォームを運営するIDC Frontierは、SoftBankグループの傘下企業だ。

攻撃者の主張と被害規模は未確定

一部の顧客が管理コンソールへのアクセスを失う前に撮影したスクリーンショットには、攻撃者からのメッセージが表示されていた。メッセージでは、インフラを7分以内に侵害したと主張していた。また、合計3.6ペタバイトのデータを含む225個のデータベースを暗号化し、239人の仮想管理者にアクセスし、仮想マシンの1万6,000台のディスクをロックし、554,153個のSnapshotを消去したと主張していた。

これらの数字は攻撃者側が発表したものであり、IDC Frontierは確認していない。同社は侵入経路の特定と遮断に加え、他のリージョンの調査も進めている。そのため、最終的な被害規模とデータ消失の可能性は依然として不明だ。

Nissuiにも別の障害が発生

別のインシデントでは、日本の水産品企業Nissuiが、物流子会社のNissui Logisticsでシステム障害が発生したと発表した。第三者が運営するデータセンターを経由した不正アクセスが疑われている。貨物の発送・受け取り業務が停止し、同社は個人情報や顧客データが流出した可能性について調査している。

現時点で、NissuiのインシデントがIDCF Cloudへの攻撃と関連していることを示す証拠はない。Macnicaが把握するサイバーインシデントは顕著に増加しており、同社は2026年初頭から、個人情報の窃取またはデータの公開に関するインシデントを119件記録している。このうち83件は7月1日から10月6日までに発生したもので、同じ基準では2025年が84件、2024年が62件だった。

なぜこのニュースが重要なのか

今回のインシデントは、単一のクラウドプロバイダーへの依存がいかに脆弱であるかを実際に示している。1つの運用リージョンが侵害されるだけで、企業や政府機関のサービスが同時に停止する可能性がある。Macnicaの研究者Yutaka Sejiyamaは、攻撃者がアクセス権限、設定、認証の弱点や、ウェブサイトとAPIの既知の脆弱性を標的にしていると指摘している。また、安価で高性能な人工知能ツールにより、脆弱性の広範な探索が迅速化する可能性があると考えている。ただし、情報源は今回の攻撃で人工知能が具体的に使用されたことを証明していない。

ニュースの出典
BleepingComputer
原文を開く ↗
c
著者

certi.news Editorial Team

このストーリーを探る

関連トピックとエンティティ

同じカテゴリー

おすすめ記事

すべてのニュースを見る