軟銀旗下雲端遭勒索軟件攻擊
日本軟銀集團旗下數據中心營運商 IDC Frontier 的雲端服務 IDCF Cloud,本周遭勒索軟件攻擊,福島縣白河市數據中心的「東日本第 1 區域」全面停擺。公司其後承認,受影響區段內的客戶資料恐怕難以取回,客戶只能靠自己保存的備份重建系統。
IDC Frontier 指,入侵在香港時間周三(7 日)凌晨 2 時 40 分左右發生。公司當日先以「第三方未經授權存取」公布事故,同日稍後的第二份公告確認是勒索軟件攻擊。受影響的是東日本第 1 區域內 tesla、henry、pascal 及 joule 四個區段,區內虛擬伺服器全部停機,亦無法重新啟動。
495 間企業及地方政府受影響
IDCF Cloud 是基礎設施即服務平台,向企業及政府出租虛擬伺服器、儲存及網絡,讓客戶在日本的數據中心運行網站、應用程式及業務系統。IDC Frontier 表示,有 495 間企業及地方政府使用受影響的區域,公司正逐一聯絡。日本傳媒報道,部分地方政府及企業的網站自周三起無法開啟。
公司發現攻擊後,隨即把東日本第 1 區域從網絡隔離並停止系統,防止入侵擴散,同時檢查其他區域的保安。為安全起見,IDCF Cloud 亦暫停所有區域的客戶管理控制台,確認安全後才會恢復。
資料恐難復原
IDC Frontier 周四(8 日)發出第三份公告,指四個受影響區段內的客戶資料「取出及復原困難」。按公司目前的看法,客戶只能用自己持有的備份,在另一個環境重建系統。入侵途徑及實際影響範圍仍在調查中。
部分客戶在控制台被封鎖前截圖,顯示攻擊者留下的訊息。攻擊者聲稱只用了七分鐘就攻破東日本第 1 區域,加密了 225 個資料庫、合共 3.6 PB 資料,觸及 239 部虛擬化主機,封鎖逾 1.6 萬個虛擬機磁碟,並刪除 554,153 個快照。這些數字來自攻擊者本身,IDC Frontier 未有證實。
未知之數
攻擊者的身分、資料有否被盜取,以及東日本第 1 區域何時全面恢復,暫時仍未有答案。今次受襲的並非單一企業,而是雲端供應商本身,同一區域內所有租用伺服器的客戶,不論行業,都同時停擺。對沒有在別處保留備份的客戶而言,公司第三份公告意味着資料可能永久損失。
來源
- Ransomware attack disrupts Japan's IDCF Cloud used by govt clients(BleepingComputer)
- IDCFクラウドのランサムウェア攻撃、データ復元は「困難」 495の企業・自治体に影響(CNET Japan)
- IDCフロンティアにランサムウェア攻撃、IDCFクラウドで障害 - 495の企業・自治体に影響(マイナビニュース)




No comments yet
提交留言即表示你已閱讀我們的私隱政策。