この記事の3行まとめ
- IDCFクラウドの一部で仮想サーバーが止まり、495の企業や自治体に影響した。
- 原因はランサムウェア攻撃で、どこから入られたかは調べている最中だ。
- 預けたデータは戻せない見通しで、利用者は自分のバックアップから戻す必要がある。
IDCフロンティアのクラウドサービス「IDCFクラウド」の東日本リージョン1の一部(tesla・henry・pascal・jouleの4ゾーン)が、2026年10月7日午前3時40分頃から第三者によるランサムウェア攻撃を受けた。仮想サーバーが停止し、再起動もできない状態となり、契約する495の企業や自治体に影響が出た。対象ゾーンに保管された顧客データは取り出しや復元が困難な見通しで、復元は顧客自身のバックアップからのみ可能としている。侵入経路は調査中である。
確認された経路・公表元の推定
- 第三者が、経路不明のままIDCFクラウドの一部システムに不正アクセスした(侵入経路は調査中)。
- 2026年10月7日午前3時40分頃から、東日本リージョン1の4ゾーンで仮想サーバーが停止し、再起動もできなくなった。
- 同日、IDCフロンティアが東日本リージョン1をネットワークから遮断し、管理コンソールを停止した。
- 対象ゾーンに保管された顧客データは取り出しや復元が困難な見通しとなった。
根拠の要点
資料は原因を「第三者からの不正アクセス(ランサムウェア攻撃)」と説明する一方、侵入経路や詳細な影響範囲は調査中としている。被害として、4ゾーンの仮想サーバーの停止・再起動不可と、保管データの復元困難が報告されている。AIの関与についての記載はない。
資料の基準時点:2026年10月8日時点(第3報)
当時、対策できたのか
判定保留
原因は第三者によるランサムウェア攻撃とされているが、侵入経路は調査中で、どの弱点や設定が悪用されたかは資料に書かれていない。そのため対策の欠落があったかどうかは判断できない。
公表された対策
- 二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから遮断し、管理コンソールを停止した(10月7日完了)。
- 外部のセキュリティ専門企業と連携し、東日本・西日本リージョンを構成するネットワーク・サーバー・ストレージを調べ、侵入経路の特定と遮断を進めている。
- 被害拡大を防ぐため、東日本リージョン1以外のリージョンでも外部からアクセスできる管理コンソールを停止し、安全確認後に再開する予定である。
- 対象4ゾーンの利用者には別環境での再構築を案内し、データは利用者自身のバックアップから復元するよう案内している。
- その他のゾーン・リージョンの利用者にも、自身でのデータのバックアップ取得を依頼し、取得方法を順次案内している。
- 管理コンソール停止中は、利用者の要望に応じて仮想サーバーの起動・停止を代行している。
- 監督省庁と警視庁に報告し、再発防止策を検討している。
まだ分からないこと
- 侵入経路と最初に悪用された弱点
- 侵入が始まった時期
- 顧客データの外部への漏えいの有無
- 使われたランサムウェアの種類や、攻撃者からの要求の有無
- 他のリージョンに被害が及んでいないかの最終的な確認結果
- 再発防止策の具体的な内容