IDCフロンティアは10月7日、クラウドサービス「IDCFクラウド」の一部システムに対して第三者による不正アクセスが発生し、サービスの一部で障害が発生していることを明らかにした。対象となる顧客へは個別に連絡を進めているという。
その後公表した第2報では、障害の原因が第三者によるランサムウェア攻撃であることが判明したと発表した。現在も原因の特定と影響範囲の調査を継続している。
東日本第1リージョンで障害が発生
同社によると、不正アクセスが発生したのは10月7日午前3時40分ごろ。影響を受けたのはIDCFクラウドの福島白河データセンター(福島県白河市)の東日本第1リージョンで、現在も調査と復旧対応を続けている。
第2報では、東日本第1リージョン以外についても安全性確認を進めていることを明らかにした。
495の企業・自治体に影響
ランサムウェア攻撃の影響はIDCFクラウドを利用する495の企業・自治体に及んでいる。同社は対象となる顧客に対し個別連絡を実施している。
国内ではクラウドサービスやデータセンターが社会インフラとしての役割を強めており、障害発生時の影響範囲は年々拡大している。今回は企業だけでなく自治体にも影響が及んだことから、今後の復旧状況や情報漏えいの有無などが注目される。※後段は背景説明として記述
二次被害防止へネットワークを遮断
IDCフロンティアは被害拡大を防ぐため、東日本第1リージョンをネットワークから遮断したうえでシステムを停止した。現在は侵入経路の特定と遮断を進めている。
また、東日本第1リージョン以外についても安全性確認のため、顧客が外部から利用する管理コンソールを停止している。安全性を確認後、順次再開する予定としている。
同社は「今後、新たに公表すべき事実が判明した場合には速やかにお知らせする」としている。