Un ataque de ransomware interrumpe IDCF Cloud, utilizada por clientes públicos en Japón

IDC Frontier aisló y apagó sistemas de IDCF Cloud en su región del este de Japón tras un ataque de ransomware que afectó al servicio y a 495 empresas y gobiernos locales.

Ataques
Un ataque de ransomware interrumpe IDCF Cloud, utilizada por clientes públicos en Japón

El 8 de octubre de 2026, IDC Frontier informó de que un ataque de ransomware contra su servicio IDCF Cloud provocó una interrupción en East Japan Region 1, un clúster de centros de datos que presta servicio al este de Japón. El incidente comenzó el 7 de octubre a las 03:40, hora local, y obligó a apagar la red y los sistemas afectados.

La compañía, filial de SoftBank Group, aisló los sistemas comprometidos para evitar la propagación del ataque. También deshabilitó de forma preventiva el acceso de los clientes a las consolas de gestión de todas las regiones mientras comprueba su seguridad. IDC Frontier sigue investigando la causa exacta, el alcance del impacto y la vía de intrusión, y restaurará el acceso cuando confirme que es seguro.

Según un mensaje atribuido al atacante y mostrado en las consolas antes del bloqueo, la intrusión en East Japan Region 1 habría durado siete minutos. El actor afirma haber cifrado 225 bases de datos, con 3,6 PB de información, accedido a 239 hipervisores, bloqueado 16.000 discos de máquinas virtuales y eliminado 554.153 instantáneas. Estas afirmaciones no han sido verificadas por IDC Frontier.

La interrupción afecta a 495 empresas y gobiernos locales usuarios de IDCF Cloud, una plataforma de infraestructura como servicio que proporciona servidores virtuales, almacenamiento y redes desde centros de datos en Japón.

IDC Frontier también está revisando la seguridad de otras regiones. La compañía no ha informado en el material citado de una posible filtración de datos.

Fuente: BleepingComputer.

Compartir

WhatsApp X Telegram Email