このセキュリティニュースのまとめ
- IDCフロンティアが提供する「IDCFクラウド」で10月7日に起きた障害について、第3報を発表
- 東日本リージョン1の一部に保管されていた顧客データは「取り出しや復元が困難な見通し」
- 顧客向けの管理コンソールは停止中、要望に応じて仮想サーバの起動・停止作業を代行
IDCフロンティアは、10月7日から継続している同社のクラウドサービス「IDCFクラウド」の障害について、第3報を翌8日に発表。一部システムに対する第三者からの不正アクセスに起因する障害の結果、対象である東日本リージョン1の一部に保管されていた顧客データは「取り出しや復元が困難な見通し」で、顧客自身が保持するバックアップデータから復元を実施するよう案内している。
第3報における顧客対応の状況
IDCフロンティアはソフトバンクの100%子会社で、国内データセンターにおいてパブリッククラウドやプライベートクラウドなど、幅広いクラウドサービスを提供している。
今回の障害は10月7日午前3時40分頃に発生し、ランサムウェア攻撃による被害だという。詳細な影響範囲や侵入経路等については、8日時点では「調査中」だが、影響は同社のクラウドサービスを利用する495の企業・自治体に及んでおり、対象顧客に対し個別連絡を行っているとのこと。
8日の第3報では、対象である東日本リージョン1の一部(teslaゾーン/henryゾーン/pascalゾーン/jouleゾーン)に保管されている顧客データは「取り出しや復元が困難」と報告しており、「現時点の当社の見解では、データの復元は顧客自身が保持しているバックアップデータからのみ可能」だという。対象ゾーンの利用者には、被害状況やセキュリティの観点から、別環境を準備して再構築するよう案内している。
東日本リージョン1のその他のゾーン(radianゾーン/newtonゾーン)、東日本リージョン2、東日本リージョン3、西日本リージョン1については、「現時点では不正アクセスは確認されていない」としつつ、データのバックアップを顧客自身で取るよう、取得手法も含めて順次案内しているとのこと。
顧客向けの管理コンソールは現在停止していることから、同社が顧客の要望に従って仮想サーバーの起動・停止といった作業を代行するという。
第3報における調査等の対応状況
IDCフロンティアでは、7日時点でネットワーク遮断とシステム停止を完了しており、二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから遮断し、管理コンソールを停止している。
侵入経路の特定と遮断などについては対応中で、外部セキュリティ専門企業と連携して、IDCFクラウド(東日本リージョンおよび西日本リージョン)を構成するネットワーク、サーバー、ストレージなどについて調査を継続。被害拡大防止のため、その他のリージョンでも顧客向けの管理コンソールを止めており、安全性が確認でき次第再開予定だという。
なお、IDCFクラウド TypeS(旧:ホワイトクラウド ASPIRE)、IDCF プライベートクラウドに関しては、本事象の対象外とのこと。
同社は、監督省庁および警視庁への報告を行うとともに、影響範囲の調査を継続し、再発防止策を検討しており、今後新たに公表すべき事実が判明した場合、速やかに告知するとしている。