2 Remove Virus

Une attaque par ransomware contre un fournisseur cloud japonais perturbe les services de près de 500 organisations

Une attaque par ransomware contre le fournisseur de cloud japonais IDC Frontier a perturbé les services en ligne utilisés par des centaines d’entreprises et d’organisations gouvernementales locales. L’incident a contraint l’entreprise à fermer certaines parties de son infrastructure tout en enquêtant sur l’étendue des dégâts.

 

 

L’attaque a débuté le 7 octobre vers 3h40 du matin, heure locale, et a affecté la région 1 de l’Est du Japon d’IDCF Cloud. IDC Frontier, une filiale de SoftBank, a confirmé qu’un accès non autorisé par un tiers était responsable de cette perturbation.

Selon l’entreprise, 495 entreprises et organisations gouvernementales locales ont été touchées. L’incident a provoqué l’arrêt de fonctionner des serveurs virtuels, tandis que certains clients n’ont pas pu redémarrer leurs systèmes ni accéder aux ressources cloud essentielles.

IDCF Cloud fournit des serveurs virtuels, des services de stockage et de réseau que les organisations utilisent pour exploiter des sites web, des applications et des systèmes métier. Une attaque contre cette infrastructure peut donc interrompre simultanément des services appartenant à plusieurs clients.

Après avoir découvert l’intrusion, IDC Frontier a déconnecté les systèmes affectés de son réseau pour éviter d’autres dommages. L’entreprise a également temporairement désactivé l’accès des clients aux consoles de gestion dans ses régions cloud tout en vérifiant si d’autres environnements avaient été compromis.

Les enquêteurs n’ont pas identifié d’accès non autorisé dans les autres régions. Cependant, les clients ont été invités à créer des sauvegardes de leurs données pendant que l’entreprise continue d’évaluer la sécurité de son infrastructure.

Les attaquants auraient affiché un message revendiquant la responsabilité de l’incident. Ils ont allégué avoir chiffré 225 bases de données contenant environ 3,6 pétaoctets de données, affecté 239 serveurs de virtualisation et verrouillé 16 000 disques de machines virtuelles.

Le message affirmait également que plus de 554 000 instantanés de sauvegarde avaient été supprimés. Ces chiffres proviennent des attaquants et n’ont pas été vérifiés ou confirmés de manière indépendante par IDC Frontier.

Cette perturbation a suscité des inquiétudes quant aux conséquences potentielles pour les organisations dépendant d’une infrastructure cloud partagée. IDC Frontier contacte individuellement les clients concernés et fournit une assistance lors de l’enquête sur l’attaque.

Par un autre côté, la société japonaise de produits de la mer Nissui a rapporté que sa filiale logistique a subi une panne de système suite à un accès non autorisé présumé à un centre de données tiers. Cette perturbation a empêché la réception ou l’expédition de certains produits, bien qu’aucun lien avec l’attaque IDCF Cloud n’ait été établi.

IDC Frontier continue d’enquêter sur la manière dont les attaquants sont entrés dans ses systèmes, si les informations clients ont été compromises, et quelles étapes sont nécessaires pour rétablir les opérations normales.

Au 8 octobre, l’entreprise n’avait pas encore annoncé de calendrier complet de récupération, et l’ampleur totale de l’attaque par ransomware restait incertaine.