この記事の3行まとめ
- IDCFクラウドが不正アクセスを受け、10月7日から障害が続いている。
- どこから入られたのかは、まだ発表されていない。
- 利用者にはバックアップの方法や移す先の環境が案内されている。
IDCフロンティアは、クラウドサービス「IDCFクラウド」で2026年10月7日午前3時40分頃から不正アクセスによる障害が続いていると公表した。同日午前9時に緊急対策本部を置き、親会社のソフトバンクと連携して顧客対応と調査・復旧を進めている。顧客には、バックアップ手順の案内、移行環境の提案、仮想サーバーの起動・停止の代行を行っている。外部のセキュリティ専門企業と調査を進め、監督官庁や警察にも報告・相談している。IDCFクラウド TypeS(旧ホワイトクラウド ASPIRE)とIDCF プライベートクラウドは対象外とされた。第4報の時点で、侵入の経路は公表されていない。
確認された経路・公表元の推定
- 2026年10月7日午前3時40分頃、IDCFクラウドで不正アクセスによる障害が発生した
- 同日午前9時、IDCフロンティアが緊急対策本部を設置した
- ソフトバンクと連携し、顧客対応と調査・復旧、関係機関への報告を進めている
根拠の要点
資料はIDCFクラウドへの不正アクセスによる障害の発生と対応体制を説明しているが、最初にどこからアクセスされたかは記載がなく、外部のセキュリティ専門企業と詳細を調査中としている。
資料の基準時点:2026年10月9日(第4報)時点
当時、対策できたのか
判定保留
第4報は対応体制の説明が中心で、侵入の経路や攻撃時点の防御条件、既知の弱点への対応状況が書かれていないため、対策可能性は判断できない。
公表された対策
- 2026年10月7日午前9時に緊急対策本部を設置し、親会社のソフトバンクと連携して対応
- ソフトバンクの法人部門を窓口に、バックアップ手順の案内と移行環境の提案を実施
- 顧客の要望に応じて、仮想サーバーの起動・停止などの作業を代行
- 外部のセキュリティ専門企業と連携して詳細を調査し、復旧に向けた計画を策定・実行
- 監督官庁や警察などの関係機関へ報告・相談
まだ分からないこと
- 侵入の経路(最初にアクセスされた原因)
- 不正アクセスを受けたシステムの範囲と攻撃の内容
- 顧客データの漏えいや破損の有無
- 障害の影響を受けた顧客の数
- 復旧の見通し
- 攻撃者の特定やランサムウェアなどの関与の有無