IDC Frontier объявила, что сервис IDCF Cloud подвергся атаке с использованием вымогательского ПО, которая привела к отключению центра обработки данных, обслуживающего восточную часть Японии. Инцидент затронул 495 компаний и органов местного самоуправления, использующих облачную платформу. По данным компании, атака началась в 3:40 утра по местному времени 7 октября 2026 года.
В результате инцидента были отключены сеть и системы в регионе East Japan Region 1. IDC Frontier заявила, что предварительное расследование показало: причиной сбоя стала атака вымогателей, осуществлённая третьей стороной. Однако компания всё ещё выясняет точную причину и масштаб воздействия.
Изоляция систем и приостановка работы административных панелей
Компания изолировала пострадавшие системы и отключила их, чтобы предотвратить распространение взлома на другие части инфраструктуры. Кроме того, она превентивно отключила клиентам доступ к административным панелям сервиса во всех регионах до завершения проверок безопасности, подтвердив, что доступ будет восстановлен после проверки его безопасности.
IDCF Cloud предоставляет виртуальные серверы, хранилища и сети, которые организации используют для работы сайтов, приложений и бизнес-систем в японских центрах обработки данных. Платформой управляет IDC Frontier — дочерняя компания группы SoftBank.
Заявления атакующих и масштаб ущерба остаются неясными
На снимках экрана, сделанных некоторыми клиентами до потери доступа к административным панелям, было видно сообщение атакующего, в котором утверждалось, что инфраструктура была взломана за семь минут. В сообщении также заявлялось о шифровании 225 баз данных общим объёмом 3,6 петабайта данных, получении доступа к 239 виртуальным администраторам, блокировке 16 тысяч дисков виртуальных машин и удалении 554 153 снимков Snapshot.
Эти цифры исходят от атакующей стороны и не были подтверждены IDC Frontier. Компания определяет и блокирует путь проникновения, а также проверяет другие регионы, поэтому окончательный масштаб ущерба и вероятность потери данных по-прежнему неизвестны.
Отдельный сбой затронул компанию Nissui
В другом инциденте японская компания по производству морепродуктов Nissui сообщила, что её логистическое подразделение Nissui Logistics столкнулось со сбоем систем из-за несанкционированного доступа, который, предположительно, произошёл через центр обработки данных, принадлежащий третьей стороне. Операции по отправке и приёму грузов были остановлены, а компания расследует возможную утечку персональной информации или данных клиентов.
На данный момент нет доказательств связи инцидента Nissui с атакой на IDCF Cloud. Это происходит на фоне заметного роста числа киберинцидентов, отслеживаемых компанией Macnica: с начала 2026 года было зарегистрировано 119 инцидентов, связанных с кражей персональной информации или раскрытием данных. Из них 83 произошли в период с 1 июля по 6 октября, тогда как за весь 2025 год было зарегистрировано 84 инцидента, а в 2024 году — 62, согласно тому же критерию.
Почему эта новость важна?
Инцидент на практике демонстрирует уязвимость зависимости от одного облачного провайдера: взлом операционного региона может одновременно нарушить работу сервисов коммерческих организаций и государственных структур. По словам исследователя Macnica Ютаки Сэдзиямы, атакующие нацеливаются на слабые места в правах доступа, конфигурации и аутентификации, а также на известные уязвимости сайтов и API. Он также считает, что недорогие и мощные инструменты искусственного интеллекта могут ускорить масштабное выявление уязвимостей, однако источник не подтверждает, что искусственный интеллект был непосредственно использован в этой атаке.