IDC Frontier宣布,IDCF Cloud服务遭遇勒索软件攻击,导致服务日本东部地区的数据中心中断,此次事件影响了495家使用该云平台的企业和地方政府。据该公司称,攻击于2026年10月7日当地时间凌晨3时40分开始。
事件导致East Japan Region 1区域的网络和系统停止运行。IDC Frontier表示,其初步调查认定此次中断是由第三方实施的勒索软件攻击造成的,但公司仍在核实确切原因和影响范围。
隔离系统并暂停管理控制台
该公司隔离并关闭了受影响的系统,以防止入侵扩散到基础设施的其他部分。此外,公司还主动暂停了所有区域客户对服务管理控制台的访问,直至完成安全检查,并确认将在验证安全性后恢复访问。
IDCF Cloud提供虚拟服务器、存储和网络,机构依靠这些服务在日本数据中心内运行网站、应用程序和业务系统。该平台由 IDC Frontier 运营,该公司是 SoftBank 集团旗下企业。
攻击者的说法和损害规模尚未确定
一些客户在失去管理控制台访问权限前截取的屏幕截图显示,攻击者留言声称在七分钟内入侵了基础设施。该留言还声称加密了225个数据库,共计3.6拍字节数据,访问了239个虚拟管理员,锁定了1.6万块虚拟机磁盘,并删除了554,153个 Snapshot 副本。
这些数字来自攻击方,IDC Frontier尚未对此予以确认。该公司正在确定并阻断入侵路径,同时检查其他区域,因此最终损害规模以及数据丢失的可能性仍不明确。
另一起中断事件影响 Nissui
另一起事件中,日本海产品公司 Nissui 宣布,其物流子公司 Nissui Logistics 因疑似通过第三方数据中心发生的未经授权访问而遭遇系统中断。货物的运输和接收业务均已停止,公司正在调查个人信息或客户数据是否可能泄露。
目前没有证据证明 Nissui 事件与 IDCF Cloud 攻击有关。与此同时,Macnica监测到的网络安全事件明显增加;自2026年初以来,该公司记录了119起涉及个人信息窃取或数据泄露的事件,其中83起发生在7月1日至10月6日期间,而2025年全年和2024年分别发生了84起和62起,采用的是同一标准。
为什么这条消息很重要?
这起事件切实揭示了依赖单一云服务提供商的敏感性,因为一个运营区域遭到入侵,可能同时导致商业机构和政府部门的服务中断。Macnica研究员 Yutaka Sejiyama 的观察指出,攻击者正针对访问权限、配置和身份验证方面的弱点,以及网站和 API 中的已知缺陷。他还认为,廉价且能力强大的人工智能工具可能让大范围漏洞探测变得更快,但消息来源并未证明人工智能具体被用于此次攻击。