Siber güvenlik

Fidye Saldırısı IDCF Cloud Bulut Hizmetini Kesintiye Uğrattı ve Japonya’da 495 Şirket ile Yerel Yönetimi Etkiledi

IDC Frontier, bir fidye yazılımı saldırısının IDCF Cloud hizmetinin East Japan Region 1 bölgesinde kesintiye yol açtığını ve 495 şirket ile yerel yönetimi etkilediğini açıkladı. Şirket, etkilenen sistemleri izole etti ve altyapının güvenliğini doğrulayıncaya kadar tüm bölgelerdeki yönetim panellerine erişimi durdurdu.

2026-10-08
3 dk okuma
2 görüntülenme
certi.news Editorial Team
Fidye Saldırısı IDCF Cloud Bulut Hizmetini Kesintiye Uğrattı ve Japonya’da 495 Şirket ile Yerel Yönetimi Etkiledi

IDC Frontier, IDCF Cloud hizmetinin Doğu Japonya’ya hizmet veren bir veri merkezini devre dışı bırakan bir fidye yazılımı saldırısına maruz kaldığını ve olayın bulut platformunu kullanan 495 şirket ile yerel yönetimi etkilediğini açıkladı. Şirkete göre saldırı, 7 Ekim 2026’da yerel saatle sabah 3:40’ta başladı.

Olay, East Japan Region 1 bölgesindeki ağ ve sistemlerin durdurulmasına yol açtı. IDC Frontier, ilk soruşturmasının kesintinin üçüncü bir tarafın gerçekleştirdiği fidye yazılımı saldırısından kaynaklandığı sonucuna vardığını, ancak kesin nedeni ve etkinin kapsamını hâlâ doğruladığını söyledi.

Sistemlerin İzole Edilmesi ve Yönetim Panellerinin Askıya Alınması

Şirket, ihlalin altyapının diğer bölümlerine yayılmasını önlemek için etkilenen sistemleri izole etti ve durdurdu. Ayrıca güvenlik kontrolleri tamamlanıncaya kadar tüm bölgelerde müşterilerin hizmet yönetim panellerine erişimini proaktif olarak devre dışı bıraktı ve erişimin güvenli olduğu doğrulandıktan sonra yeniden sağlanacağını belirtti.

IDCF Cloud, kurumların Japon veri merkezlerinde web sitelerini, uygulamaları ve iş sistemlerini çalıştırmak için kullandığı sanal sunucular, depolama ve ağ hizmetleri sunuyor. Platformu, SoftBank Grubu’nun iştiraki olan IDC Frontier işletiyor.

Saldırganın İddiaları ve Hasarın Boyutu Belirsiz

Bazı müşterilerin yönetim panellerine erişimini kaybetmeden önce aldığı ekran görüntüleri, saldırganın altyapıya yedi dakika içinde sızdığını iddia eden bir mesajı gösterdi. Mesajda ayrıca toplam 3,6 petabayt veriye sahip 225 veritabanının şifrelendiği, 239 sanal yöneticiye erişildiği, sanal makineler için 16 bin diskin kilitlendiği ve 554.153 Snapshot kopyasının silindiği iddia edildi.

Bu rakamlar saldırgan tarafından paylaşıldı ve IDC Frontier tarafından doğrulanmadı. Şirket, diğer bölgeleri incelemenin yanı sıra giriş yolunu belirlemek ve engellemek için çalışıyor; bu nedenle nihai hasarın boyutu ve veri kaybı ihtimali hâlâ belirsiz.

Nissui Şirketini Etkileyen Ayrı Bir Kesinti

Başka bir olayda Japon deniz ürünleri şirketi Nissui, lojistik iştiraki Nissui Logistics’in üçüncü bir tarafa ait bir veri merkezi üzerinden gerçekleştiğinden şüphelenilen yetkisiz erişim nedeniyle sistem kesintisi yaşadığını açıkladı. Malların sevkiyat ve teslim alma operasyonları dururken şirket, kişisel bilgilerin veya müşteri verilerinin sızdırılmış olma ihtimalini araştırıyor.

Şu ana kadar Nissui olayının IDCF Cloud saldırısıyla bağlantılı olduğunu kanıtlayan bir delil bulunmuyor. Bu durum, Macnica’nın gözlemlediği siber olaylardaki belirgin artışın ortasında yaşandı; şirket, 2026’nın başından bu yana kişisel bilgi hırsızlığı veya veri ifşasıyla ilgili 119 olay kaydetti. Bunların 83’ü 1 Temmuz ile 6 Ekim arasında meydana gelirken, aynı kritere göre 2025 boyunca 84, 2024’te ise 62 olay kaydedildi.

Bu Haber Neden Önemli?

Olay, tek bir bulut sağlayıcısına bağımlı olmanın hassasiyetini pratikte ortaya koyuyor; operasyonel bir bölgeye yönelik ihlal, ticari kuruluşların ve kamu kurumlarının hizmetlerini aynı anda kesintiye uğratabilir. Macnica’dan araştırmacı Yutaka Sejiyama’nın gözlemleri, saldırganların erişim yetkileri, yapılandırma ve kimlik doğrulamadaki zayıflıkların yanı sıra web siteleri ve API’lerdeki bilinen kusurları hedef aldığını gösteriyor. Sejiyama ayrıca ucuz ve yetenekli yapay zekâ araçlarının güvenlik açıklarının geniş kapsamlı keşfini hızlandırabileceğini düşünüyor; ancak kaynak, bu saldırıda özellikle yapay zekâ kullanıldığını kanıtlamıyor.

Haber kaynağı
BleepingComputer
Özgün kaynağı aç ↗
c
Yazar

certi.news Editorial Team

Bu hikâyeyi keşfet

İlgili konular ve varlıklar

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör