このセキュリティニュースのまとめ
- IDCフロンティアが提供する「IDCFクラウド」で10月7日に起きた障害について、第4報を発表
- 親会社ソフトバンクと連携し、仮想サーバの作業代行など各種顧客対応や、技術的な調査・復旧対応を進行中
IDCフロンティアは、同社のクラウドサービス「IDCFクラウド」で10月7日から継続中の障害について、親会社ソフトバンクとの連携の下、仮想サーバの作業代行など各種顧客対応や、技術的な調査・復旧対応を進めていることを明らかにした。
第4報の詳細
IDCフロンティアが10月9日に出した第4報では、緊急対策本部を10月7日午前9時に設置し、ソフトバンクと連携して、顧客対応や調査・復旧対応を進めていることを報告。対応に当たっている組織体制や、報告時点での対応状況について説明している。
具体的には、顧客対応についてはソフトバンクの法人部門を窓口とし、バックアップ手順の案内および移行環境の提案を行ったり、顧客の要望に応じた仮想サーバーの起動や停止などの作業代行を実施。
調査・復旧対応については、IDCフロンティアの技術部門を中心に、ソフトバンクの技術部門の支援の下、詳細の調査や復旧に向けた計画の策定・実行とともに、外部セキュリティ専門企業と連携して詳細な調査を行っているとのこと。
この他、IDCフロンティアのバックオフィス部門を中心に、ソフトバンクの関連部門の支援の下、監督省庁や警察などの各機関への報告・相談も進めているという。
第3報までの状況
IDCフロンティアはソフトバンクの100%子会社で、国内データセンターにおいてパブリッククラウドやプライベートクラウドなど、幅広いクラウドサービスを提供している。
今回の障害は10月7日午前3時40分頃に発生。ランサムウェア攻撃による被害としており、影響は同社のクラウドサービスを利用する495の企業・自治体に及んだ。IDCフロンティアは、ネットワーク遮断とシステム停止の措置を講じると共に、影響を受けた対象顧客に対し、個別連絡を行っている。
対象である東日本リージョン1の一部(teslaゾーン/henryゾーン/pascalゾーン/jouleゾーン)に保管されている顧客データは「取り出しや復元が困難」で、「データの復元は顧客自身が保持しているバックアップデータからのみ可能」(IDCフロンティアの見解)。対象ゾーンの利用者には、被害状況やセキュリティの観点から、別環境を準備して再構築するよう案内している。
東日本リージョン1のその他のゾーン(radianゾーン/newtonゾーン)、東日本リージョン2、東日本リージョン3、西日本リージョン1では不正アクセスは確認されていないが、データのバックアップを顧客自身で取るよう、取得手法も含めて順次案内中。停止中の顧客向け管理コンソールについては、安全性が確認でき次第、再開予定だという。
同社は、今後新たに公表すべき事実が判明した場合、速やかに告知するとしている。なお、IDCFクラウド TypeS(旧:ホワイトクラウド ASPIRE)、IDCF プライベートクラウドに関しては、本事象の対象外となる。