IDCフロンティア / IDCFクラウド

IDCFクラウド東日本リージョン1の一部でランサムウェア攻撃により仮想サーバーが停止

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. IDCFクラウドの一部で仮想サーバーが止まり、495の企業や自治体に影響した。
  2. 原因はランサムウェア攻撃で、どこから入られたかは調べている最中だ。
  3. 預けたデータは戻せない見通しで、利用者は自分のバックアップから戻す必要がある。

IDCフロンティアのクラウドサービス「IDCFクラウド」の東日本リージョン1の一部(tesla・henry・pascal・jouleの4ゾーン)が、2026年10月7日午前3時40分頃から第三者によるランサムウェア攻撃を受けた。仮想サーバーが停止し、再起動もできない状態となり、契約する495の企業や自治体に影響が出た。対象ゾーンに保管された顧客データは取り出しや復元が困難な見通しで、復元は顧客自身のバックアップからのみ可能としている。侵入経路は調査中である。

確認された経路・公表元の推定

  1. 第三者が、経路不明のままIDCFクラウドの一部システムに不正アクセスした(侵入経路は調査中)。
  2. 2026年10月7日午前3時40分頃から、東日本リージョン1の4ゾーンで仮想サーバーが停止し、再起動もできなくなった。
  3. 同日、IDCフロンティアが東日本リージョン1をネットワークから遮断し、管理コンソールを停止した。
  4. 対象ゾーンに保管された顧客データは取り出しや復元が困難な見通しとなった。

根拠の要点

資料は原因を「第三者からの不正アクセス(ランサムウェア攻撃)」と説明する一方、侵入経路や詳細な影響範囲は調査中としている。被害として、4ゾーンの仮想サーバーの停止・再起動不可と、保管データの復元困難が報告されている。AIの関与についての記載はない。

資料の基準時点:2026年10月8日時点(第3報)

当時、対策できたのか

判定保留

原因は第三者によるランサムウェア攻撃とされているが、侵入経路は調査中で、どの弱点や設定が悪用されたかは資料に書かれていない。そのため対策の欠落があったかどうかは判断できない。

公表された対策

  • 二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから遮断し、管理コンソールを停止した(10月7日完了)。
  • 外部のセキュリティ専門企業と連携し、東日本・西日本リージョンを構成するネットワーク・サーバー・ストレージを調べ、侵入経路の特定と遮断を進めている。
  • 被害拡大を防ぐため、東日本リージョン1以外のリージョンでも外部からアクセスできる管理コンソールを停止し、安全確認後に再開する予定である。
  • 対象4ゾーンの利用者には別環境での再構築を案内し、データは利用者自身のバックアップから復元するよう案内している。
  • その他のゾーン・リージョンの利用者にも、自身でのデータのバックアップ取得を依頼し、取得方法を順次案内している。
  • 管理コンソール停止中は、利用者の要望に応じて仮想サーバーの起動・停止を代行している。
  • 監督省庁と警視庁に報告し、再発防止策を検討している。

まだ分からないこと

  • 侵入経路と最初に悪用された弱点
  • 侵入が始まった時期
  • 顧客データの外部への漏えいの有無
  • 使われたランサムウェアの種類や、攻撃者からの要求の有無
  • 他のリージョンに被害が及んでいないかの最終的な確認結果
  • 再発防止策の具体的な内容

事例の一覧に戻る