ソフトバンク子会社のIDCフロンティアが提供するIDCFクラウドで、ランサムウェア攻撃による大規模な障害が発生した。同社によると、影響は契約先の495の企業・自治体に及ぶ。企業のサービスや自治体のウェブサイトが停止した。

被害拡大を防ぐためシステムを停止
障害が発生したのは、10月7日午前3時40分ごろ。福島県白河市のデータセンターにある「東日本リージョン1」で異常が起き、その後の調査で、第三者によるランサムウェア攻撃が原因だったと判明した。
IDCフロンティアは、二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから切り離し、システムを停止した。ほかのリージョンでも安全確認のため、利用者が外部からアクセスする管理コンソールを停止している。
在庫管理や音声認識サービスにも影響
障害は、クラウドを利用してサービスを提供する企業にも広がっている。ITmediaによると、グリニッジの在庫管理ツール「らくらく在庫」や、商品価格を自動更新する「らくらく最安更新」が停止した。音声認識アプリ「UDトーク」でも、公開トークへの参加や閲覧、編集などの一部機能が利用できなくなった。
シックス・アパートの「Movable Type クラウド版」では、東日本第1リージョンのサーバー31台で管理画面や公開サイトにアクセスできなくなった。ニッスイや茨城県や茨城県警のホームページも閲覧できない状態になったと報じられている。公開サイトから業務支援サービスまで、影響の範囲は幅広い。
データの復元はほぼ不可能
懸念されるのは、システムの再開だけでなく、保存されていたデータを復元できるかどうかだ。ITmediaによると、UDトークの運営側は、IDCFクラウド側からデータ復元は困難との連絡を受け、別のクラウド基盤に環境を再構築する方針を示した。
一方、イラストなどのコミッションサービスSKIMAは、復旧に利用できるデータが残っていることを確認し、復元作業を進めているという。IDCフロンティアは、侵入経路や詳しい原因、影響範囲の調査を続けているが、データ漏えいの有無や全面復旧の時期は明らかにしていない。
今回の障害が突きつけたのは、クラウドへの集約に伴うリスクだ。企業や自治体がいくらセキュリティを強化しても、クラウドに侵入されるとデータをすべて失うことがある。委託先が停止した場合にも復元できるデータのバックアップや代替通信手段を備えることも必要だ。







コメント