Ein Ransomware-Angriff auf den japanischen Cloud-Anbieter IDC Frontier hat Online-Dienste gestört, die von Hunderten von Unternehmen und lokalen Regierungsorganisationen genutzt werden. Der Vorfall zwang das Unternehmen, Teile seiner Infrastruktur abzuschalten, während das Ausmaß des Schadens untersucht wurde.
Der Angriff begann am 7. Oktober gegen 3:40 Uhr Ortszeit und betraf die Ostjapan-Region 1 von IDCF Cloud. IDC Frontier, eine Tochtergesellschaft von SoftBank, bestätigte, dass unbefugter Zugriff durch einen Dritten für die Störung verantwortlich war.
Laut dem Unternehmen waren 495 Unternehmen und lokale Regierungsorganisationen betroffen. Der Vorfall führte dazu, dass virtuelle Server den Betrieb einstellten, während einige Kunden ihre Systeme nicht neu starten oder auf wichtige Cloud-Ressourcen zugriffen konnten.
IDCF Cloud stellt virtuelle Server, Speicher- und Netzwerkdienste bereit, die Organisationen zum Betrieb von Websites, Anwendungen und Geschäftssystemen nutzen. Ein Angriff auf diese Infrastruktur kann daher gleichzeitig Dienste mehrerer Kunden unterbrechen.
Nach der Entdeckung des Einbruchs trennte IDC Frontier die betroffenen Systeme von seinem Netzwerk, um weitere Schäden zu verhindern. Das Unternehmen deaktivierte außerdem vorübergehend den Kundenzugang zu Managementkonsolen in seinen Cloud-Regionen, während es überprüfte, ob andere Umgebungen kompromittiert wurden.
Die Ermittler konnten in den anderen Regionen keinen unbefugten Zugriff identifizieren. Kunden wurde jedoch geraten, Backups ihrer Daten zu erstellen, während das Unternehmen weiterhin die Sicherheit seiner Infrastruktur bewertet.
Die Angreifer zeigten Berichten zufolge eine Nachricht, in der sie die Verantwortung für den Vorfall übernahmen. Sie behaupteten, sie hätten 225 Datenbanken mit etwa 3,6 Petabyte Datenvolumen verschlüsselt, 239 Virtualisierungsserver beeinflusst und 16.000 virtuelle Maschinen-Disketten gesperrt.
Die Nachricht behauptete außerdem, dass mehr als 554.000 Backup-Schnappschüsse gelöscht worden seien. Diese Zahlen stammen von den Angreifern und wurden von IDC Frontier weder unabhängig bestätigt noch bestätigt.
Die Störung hat Bedenken hinsichtlich möglicher Folgen für Organisationen geweckt, die auf gemeinsame Cloud-Infrastruktur angewiesen sind. IDC Frontier kontaktiert betroffene Kunden einzeln und leistet Unterstützung bei der Untersuchung des Angriffs.
Separat berichtete das japanische Meeresfrüchteunternehmen Nissui, dass seine Logistiktochtergesellschaft einen Systemausfall erlebte, nachdem der vermutete unbefugte Zugriff auf ein Drittanbieter-Rechenzentrum vermutet wurde. Die Störung verhinderte, dass einige Waren empfangen oder verschickt wurden, obwohl keine Verbindung zum IDCF-Cloud-Angriff festgestellt wurde.
IDC Frontier untersucht weiterhin, wie die Angreifer in seine Systeme eingedrungen sind, ob Kundeninformationen kompromittiert wurden und welche Schritte notwendig sind, um den normalen Betrieb wiederherzustellen.
Bis zum 8. Oktober hatte das Unternehmen keinen vollständigen Wiederherstellungszeitplan bekannt gegeben, und das volle Ausmaß des Ransomware-Angriffs blieb unklar.