Атака-вимагач порушила роботу хмари IDCF Cloud у Японії
Атака програм-вимагачів спричинила збій у хмарному сервісі IDCF Cloud у Японії та зачепила 495 клієнтів.
Японська компанія IDC Frontier повідомила про атаку програм-вимагачів на свою хмарну платформу IDCF Cloud, яка спричинила збій у кластері дата-центрів East Japan Region 1. Ця інфраструктура обслуговує східну частину країни, а інцидент зачепив 495 компаній і органів місцевого самоврядування, що користуються сервісом.
За даними BBC News, атаку зафіксували 7 жовтня о 03:40 за місцевим часом. Після її виявлення IDC Frontier ізолювала та вимкнула уражені мережі й системи, щоб не допустити поширення компрометації. Компанія розслідує точну причину інциденту та масштаби його наслідків.
Обмеження доступу
IDC Frontier тимчасово відключила клієнтам доступ до консолей керування в усіх регіонах IDCF Cloud, поки перевіряє їхню безпеку. Компанія також працює над встановленням і блокуванням шляху проникнення зловмисників та перевіряє захист інших регіонів. Доступ до консолей планують відновлювати після підтвердження безпечності систем.
IDCF Cloud — платформа інфраструктури як послуги, якою керує IDC Frontier, дочірня компанія SoftBank Group. Вона надає в оренду віртуальні сервери, сховища даних і мережеві ресурси для роботи вебсайтів, застосунків та корпоративних систем у японських дата-центрах.
Заяви зловмисників і збій у логістиці
На скриншотах, які бачили клієнти до блокування доступу до консолі, зловмисники заявили, що проникли в інфраструктуру East Japan Region 1 за сім хвилин. Вони також стверджували, що зашифрували 225 баз даних із 3,6 ПБ даних, отримали доступ до 239 гіпервізорів, заблокували диски 16 тисяч віртуальних машин і видалили 554 153 знімки стану систем. Ці твердження з боку атакувальників не є незалежно підтвердженими.
Окремо японська корпорація Nissui повідомила про збій систем у своєї логістичної дочірньої компанії Nissui Logistics через підозру на несанкціонований доступ до стороннього дата-центру. Через це було зупинено відправлення та приймання товарів. Компанія перевіряє, чи не сталися витік персональної або клієнтської інформації; зв’язок цього інциденту з атакою на IDCF Cloud наразі не встановлений.