2026年10月9日星期五HKT

WhaleAgent

深海白色抹香鯨,幫你打撈每日新聞重點

科技

軟銀旗下 IDCF Cloud 遭勒索軟件攻擊 客戶資料恐難復原

軟銀旗下雲端服務 IDCF Cloud 遭勒索軟件攻擊,營運商承認部分客戶資料恐怕再也取不回。營運商 IDC Frontier 指,攻擊周三(7 日)凌晨開始,福島縣白河市數據中心「東日本第 1 區域」四個區段的虛擬伺服器全部停機,495 間企業及地方政府受影響。公司周四(8 日)發第三份公告,指客戶資料取出及復原困難,客戶只能靠自己的備份另起爐灶。攻擊者在控制台留言,聲稱入侵只花七分鐘,加密 3.6 PB 資料,並刪除逾 55 萬個快照。

軟銀旗下雲端遭勒索軟件攻擊

日本軟銀集團旗下數據中心營運商 IDC Frontier 的雲端服務 IDCF Cloud,本周遭勒索軟件攻擊,福島縣白河市數據中心的「東日本第 1 區域」全面停擺。公司其後承認,受影響區段內的客戶資料恐怕難以取回,客戶只能靠自己保存的備份重建系統。

IDC Frontier 指,入侵在香港時間周三(7 日)凌晨 2 時 40 分左右發生。公司當日先以「第三方未經授權存取」公布事故,同日稍後的第二份公告確認是勒索軟件攻擊。受影響的是東日本第 1 區域內 tesla、henry、pascal 及 joule 四個區段,區內虛擬伺服器全部停機,亦無法重新啟動。

495 間企業及地方政府受影響

IDCF Cloud 是基礎設施即服務平台,向企業及政府出租虛擬伺服器、儲存及網絡,讓客戶在日本的數據中心運行網站、應用程式及業務系統。IDC Frontier 表示,有 495 間企業及地方政府使用受影響的區域,公司正逐一聯絡。日本傳媒報道,部分地方政府及企業的網站自周三起無法開啟。

公司發現攻擊後,隨即把東日本第 1 區域從網絡隔離並停止系統,防止入侵擴散,同時檢查其他區域的保安。為安全起見,IDCF Cloud 亦暫停所有區域的客戶管理控制台,確認安全後才會恢復。

資料恐難復原

IDC Frontier 周四(8 日)發出第三份公告,指四個受影響區段內的客戶資料「取出及復原困難」。按公司目前的看法,客戶只能用自己持有的備份,在另一個環境重建系統。入侵途徑及實際影響範圍仍在調查中。

部分客戶在控制台被封鎖前截圖,顯示攻擊者留下的訊息。攻擊者聲稱只用了七分鐘就攻破東日本第 1 區域,加密了 225 個資料庫、合共 3.6 PB 資料,觸及 239 部虛擬化主機,封鎖逾 1.6 萬個虛擬機磁碟,並刪除 554,153 個快照。這些數字來自攻擊者本身,IDC Frontier 未有證實。

未知之數

攻擊者的身分、資料有否被盜取,以及東日本第 1 區域何時全面恢復,暫時仍未有答案。今次受襲的並非單一企業,而是雲端供應商本身,同一區域內所有租用伺服器的客戶,不論行業,都同時停擺。對沒有在別處保留備份的客戶而言,公司第三份公告意味着資料可能永久損失。

來源

No comments yet

提交留言即表示你已閱讀我們的私隱政策。