Un ataque de ransomware contra el proveedor japonés de nube IDC Frontier ha interrumpido servicios online utilizados por cientos de empresas y organizaciones gubernamentales locales. El incidente obligó a la empresa a cerrar partes de su infraestructura mientras investigaba la magnitud de los daños.
El ataque comenzó el 7 de octubre aproximadamente a las 3:40 a.m. hora local y afectó a la Región 1 del Este de Japón de IDCF Cloud. IDC Frontier, una filial de SoftBank, confirmó que el acceso no autorizado por parte de un tercero fue responsable de la interrupción.
Según la empresa, 495 empresas y organizaciones gubernamentales locales se vieron afectadas. El incidente provocó que los servidores virtuales dejaran de funcionar, mientras que algunos clientes no pudieron reiniciar sus sistemas ni acceder a recursos esenciales en la nube.
IDCF Cloud proporciona servidores virtuales, almacenamiento y servicios de redes que las organizaciones utilizan para operar sitios web, aplicaciones y sistemas empresariales. Por tanto, un ataque a esta infraestructura puede interrumpir servicios que pertenecen a varios clientes simultáneamente.
Tras descubrir la intrusión, IDC Frontier desconectó los sistemas afectados de su red para evitar más daños. La empresa también deshabilitó temporalmente el acceso de los clientes a las consolas de gestión en sus regiones de la nube mientras comprobaba si otros entornos habían sido comprometidos.
Los investigadores no han identificado accesos no autorizados en las otras regiones. Sin embargo, se ha aconsejado a los clientes crear copias de seguridad de sus datos mientras la empresa continúa evaluando la seguridad de su infraestructura.
Según se informa, los atacantes mostraron un mensaje reivindicando la responsabilidad del incidente. Alegaron que habían cifrado 225 bases de datos con aproximadamente 3,6 petabytes de datos, afectado a 239 servidores de virtualización y bloqueado 16.000 discos de máquinas virtuales.
El mensaje también afirmaba que se habían eliminado más de 554.000 instantáneas de respaldo. Estas cifras provienen de los atacantes y no han sido verificadas ni confirmadas de forma independiente por IDC Frontier.
La interrupción ha generado preocupación sobre las posibles consecuencias para las organizaciones que dependen de la infraestructura cloud compartida. IDC Frontier ha estado contactando individualmente con los clientes afectados y proporcionando asistencia mientras investiga el ataque.
Por otro lado, la empresa japonesa de mariscos Nissui informó que su filial logística sufrió una caída del sistema tras un posible acceso no autorizado a un centro de datos de terceros. La interrupción impidió que algunos productos fueran recibidos o enviados, aunque no se ha establecido ninguna conexión con el ataque IDCF Cloud.
IDC Frontier sigue investigando cómo los atacantes accedieron a sus sistemas, si la información de los clientes fue comprometida y qué pasos son necesarios para restablecer las operaciones normales.
A fecha del 8 de octubre, la empresa no había anunciado un calendario completo de recuperación y la magnitud total del ataque de ransomware seguía sin estar clara.