セキュリティ
2026年10月08日

「IDCFクラウド」にランサムウェア攻撃、495の企業・自治体に影響——東日本リージョン1の一部ゾーンはデータの取り出しや復元が困難な見通し

「IDCFクラウド」にランサムウェア攻撃、495の企業・自治体に影響——東日本リージョン1の一部ゾーンはデータの取り出しや復元が困難な見通し

「IDCFクラウド」にランサムウェア攻撃、495の企業・自治体に影響——東日本リージョン1の一部ゾーンはデータの取り出しや復元が困難な見通し(写真はイメージ)

IDCフロンティアは2026年10月8日、クラウドサービス「IDCFクラウド」の一部システムへの不正アクセスによる障害について、第3報を発表した。原因は第三者によるランサムウェア攻撃で、IDCFクラウドを契約する495の企業や自治体に影響が出ている。東日本リージョン1の一部ゾーンに保管された顧客データは、取り出しや復元が困難な見通しだという。

障害は10月7日午前3時40分頃に発生し、第3報の時点でも継続している。同社は7日に第1報と第2報を公表しており、第2報でランサムウェア攻撃が原因であることを明らかにしていた。詳細な影響範囲や侵入経路は調査中としている。

東日本リージョン1の4ゾーンで仮想サーバーが停止

第3報によると、対象はIDCFクラウド東日本リージョン1の一部で、teslaゾーン、henryゾーン、pascalゾーン、jouleゾーンの4つだ。これらのゾーンでは、クラウド上の仮想サーバーが停止し、再起動もできない状態になっている。影響を受ける顧客には個別に連絡しているという。

IDCFクラウド TypeS(旧:ホワイトクラウド ASPIRE)とIDCF プライベートクラウドは、本事象の対象外とされた。同社は監督省庁と警視庁に報告したうえで、影響範囲の調査を続け、再発防止策を検討している。

データの復元は利用者自身のバックアップからのみ

第3報で最も重い内容は、データ復旧の見通しだ。同社は対象の4ゾーンに保管された顧客データについて、取り出しや復元が困難な見通しだとした。現時点の同社の見解では、データの復元は顧客自身が保持しているバックアップからのみ可能だという。

対象ゾーンの利用者には、被害状況とセキュリティの観点から、別環境を用意して再構築するよう案内している。対象外のゾーンやリージョンでは、現時点で不正アクセスは確認されていない。ただし、利用者自身でデータのバックアップを取るよう案内しており、取得手法は同社から順次伝えるという。

対象

不正アクセスの状況

同社からの案内

東日本リージョン1のteslaゾーン、henryゾーン、pascalゾーン、jouleゾーン

仮想サーバーの停止・再起動不可

別環境での再構築。データは利用者自身のバックアップから復元

東日本リージョン1のradianゾーン、newtonゾーン、東日本リージョン2・3、西日本リージョン1

現時点で確認されていない

利用者自身によるデータのバックアップ。取得手法は同社から順次案内

管理コンソールを停止し、侵入経路を調査中

同社は10月7日、二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから遮断し、システムを停止した。東日本リージョン1以外のリージョンでも、利用者が外部からアクセスできる管理コンソールを停止している。安全性が確認でき次第、再開する予定だ。

管理コンソールが使えないため、同社が利用者の要望に応じて仮想サーバーの起動や停止などの作業を代行している。侵入経路の特定と遮断については、外部のセキュリティ専門企業と連携して調査を続けている。調査対象は、東日本と西日本の両リージョンを構成するネットワーク、サーバー、ストレージなどだ。

企業への示唆

今回の事案は、クラウド事業者の基盤が被害を受けた場合、利用者のデータが事業者の手で復元されるとは限らないことを示した。IaaSを利用する企業は、自社でデータのバックアップを別環境に保管しているかを確認したい。バックアップの保存先が、本番環境と同じ事業者やリージョンに偏っていないかも点検ポイントだ。

管理コンソールが停止する事態も想定しておく必要がある。コンソールが使えない間は、仮想サーバーの操作やバックアップの取得を自社だけで行えない可能性がある。別のクラウドや別環境への切り替え手順と、復旧にかかる時間の見積もりを事前に用意しておきたい。

IDCFクラウドを直接契約していなくても、利用しているSaaSや委託先のシステムがその上で動いている場合もある。主要な取引先や利用サービスがどのクラウド基盤に依存しているかを把握し、障害時の連絡経路を確認しておくことが求められる。

ITトレンドでデータバックアップについてチェック![データバックアップサービス比較11選!タイプ別の選び方・ランキングも紹介]

ランサムウェア攻撃の事例はこちらもチェック![京王グループにランサムウェア攻撃——京王ストアの決済やホテル予約などに影響、鉄道運行は支障なし]

まとめ

IDCフロンティアの「IDCFクラウド」がランサムウェア攻撃を受け、495の企業や自治体に影響が出ている。東日本リージョン1の4ゾーンでは仮想サーバーが停止し、保管データの取り出しや復元は困難な見通しだ。データの復元は、利用者自身のバックアップからのみ可能とされている。

侵入経路や詳細な影響範囲は調査中で、管理コンソールも停止が続いている。クラウドを利用する企業は、事業者に依存しないバックアップと切り替え手順が整っているかを確認しておきたい。

top遷移画像

Copyright (C) 2026 IT Trend All Rights Reserved.