
凌晨3點40分,監控警報驟然響起。這個時間點,大多數日本人還在睡夢中——但軟銀旗下雲端服務供應商IDC Frontier的資安系統,卻已悄悄拉響了警報。這場勒索軟體攻擊,讓日本近500個政府機關與企業的網路服務在一夕之間陷入癱瘓。
根據ITmedia NEWS的獨家取材,IDC Frontier正式證實,旗下法人雲端服務「IDCFクラウド」遭受第三方勒索軟體(Ransomware)攻擊,公司對外回應時明確表示:「已確認來自第三者的攻擊,性質為勒索軟體攻擊。」這是本次事件中首度由官方白紙黑字確認攻擊類型。
受影響的主角是IDC Frontier位於福島縣白河市資料中心的「東日本第1區域(東日本第1リージョン)」。IDCフロンティア官方公告顯示,障礙發生時間為10月7日凌晨3時40分左右,攻擊觸發了系統自動關機機制,為阻止二次損害擴大,公司隨即切斷相關網路連線。
波及範圍之廣令人咋舌。根據@T COM新聞的報導,IDC Frontier確認此次事件已影響共495家簽約企業與地方政府。受波及的機構包括茨城縣政府、茨城縣警察、東京都小平市等公家單位,連時事通信社、埼玉縣東武動物公園的網站也一併無法瀏覽或更新,民眾連下載政府表單都得改打電話個別確認。
攻擊者的手段相當狠辣。根據セキュリティ対策Lab的報導,社群媒體上開始流傳一張疑似攻擊者發布、標題為「IDCF CLOUD INFRASTRUCTURE SEIZED」的圖片,聲稱已加密239台虛擬化伺服器(hypervisor)、225個資料存放區(datastore)以及超過1萬6,600個虛擬機磁碟,並刪除逾55萬4,153筆快照,連累計達41.5PB的備份資料也遭殃。IDC Frontier目前尚未官方確認這些數字,但消息在業界引發高度震動。
Nippon.com(時事通信英文版)指出,IDCFクラウド在日本設有4個獨立區域——東日本3個、西日本1個,此次確認受影響的僅限東日本第1區域。IDC Frontier強調,正同步對其他未受影響的區域進行安全確認,並積極開發替代環境以恢復服務。
這場攻擊並非孤立事件,而是映照出日本整體資安的結構性弱點。リスク対策。com報導指出,同一天(10月7日)日本還發生多起個資外洩事件:損害保險日本(Sompo Japan)透過外部委託商遭入侵,約6萬筆客戶姓名與電話等資料外流;旅遊業者HIS則通報泰國子公司遭入侵,最多627人的護照資訊可能外洩。
相關資料:risktaisaku.com、life
日本本就是勒索軟體攻擊的高風險目標。根據資安追蹤平台Ransomnews的數據,自2018年至今,日本已有376起勒索軟體攻擊獲得公開確認,光是2026年就累計86起。日本資訊處理推進機構(IPA)更將勒索軟體列為日本企業面臨的頭號威脅,Dark Reading分析指出,對日本而言,勒索軟體往往與供應鏈攻擊相互交織——正如此次透過雲端服務商一口氣波及近500個客戶的骨牌效應所示範的那樣。
本文 軟銀子公司疑遭勒索軟體攻擊,衝擊日本地方政府服務系統 授權來自 亞洲新聞網。
