Атака-вимагач порушила роботу хмари IDCF Cloud у Японії

Атака-вимагач порушила роботу хмари IDCF Cloud у Японії

Атака програм-вимагачів спричинила збій у хмарному сервісі IDCF Cloud у Японії та зачепила 495 клієнтів.

Японська компанія IDC Frontier повідомила про атаку програм-вимагачів на свою хмарну платформу IDCF Cloud, яка спричинила збій у кластері дата-центрів East Japan Region 1. Ця інфраструктура обслуговує східну частину країни, а інцидент зачепив 495 компаній і органів місцевого самоврядування, що користуються сервісом.

За даними BBC News, атаку зафіксували 7 жовтня о 03:40 за місцевим часом. Після її виявлення IDC Frontier ізолювала та вимкнула уражені мережі й системи, щоб не допустити поширення компрометації. Компанія розслідує точну причину інциденту та масштаби його наслідків.

 

Обмеження доступу

 

IDC Frontier тимчасово відключила клієнтам доступ до консолей керування в усіх регіонах IDCF Cloud, поки перевіряє їхню безпеку. Компанія також працює над встановленням і блокуванням шляху проникнення зловмисників та перевіряє захист інших регіонів. Доступ до консолей планують відновлювати після підтвердження безпечності систем.

IDCF Cloud — платформа інфраструктури як послуги, якою керує IDC Frontier, дочірня компанія SoftBank Group. Вона надає в оренду віртуальні сервери, сховища даних і мережеві ресурси для роботи вебсайтів, застосунків та корпоративних систем у японських дата-центрах.

 

Заяви зловмисників і збій у логістиці

 

На скриншотах, які бачили клієнти до блокування доступу до консолі, зловмисники заявили, що проникли в інфраструктуру East Japan Region 1 за сім хвилин. Вони також стверджували, що зашифрували 225 баз даних із 3,6 ПБ даних, отримали доступ до 239 гіпервізорів, заблокували диски 16 тисяч віртуальних машин і видалили 554 153 знімки стану систем. Ці твердження з боку атакувальників не є незалежно підтвердженими.

Окремо японська корпорація Nissui повідомила про збій систем у своєї логістичної дочірньої компанії Nissui Logistics через підозру на несанкціонований доступ до стороннього дата-центру. Через це було зупинено відправлення та приймання товарів. Компанія перевіряє, чи не сталися витік персональної або клієнтської інформації; зв’язок цього інциденту з атакою на IDCF Cloud наразі не встановлений.