ソフトバンク子会社のIDCフロンティアが提供する「IDCFクラウド」で、ランサムウェア攻撃による大規模な障害が発生した。同社によると、影響は契約先の495の企業・自治体に及ぶ。企業のサービスや自治体のウェブサイトが停止した。

被害拡大を防ぐためシステムを停止
障害が発生したのは、10月7日午前3時40分ごろ。福島県白河市のデータセンターにある「東日本リージョン1」で異常が起き、その後の調査で、第三者によるランサムウェア攻撃が原因だったと判明した。10月8日正午時点でも障害は継続していると報じられている。
IDCフロンティアは、二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから切り離し、システムを停止した。ほかのリージョンでも安全確認のため、利用者が外部からアクセスする管理コンソールを停止している。ただし、管理コンソールの停止と、そこで稼働するすべてのサービスの停止は区別する必要がある。
公表された495という数字は、影響を受けた契約先の数であり、停止したサーバーの台数ではない。また、495の組織の全業務が停止したことを意味するものでもない。
在庫管理や音声認識サービスにも影響
障害は、クラウドを利用してサービスを提供する企業にも広がっている。ITmediaによると、グリニッジの在庫管理ツール「らくらく在庫」や、商品価格を自動更新する「らくらく最安更新」が停止した。音声認識アプリ「UDトーク」でも、公開トークへの参加や閲覧、編集などの一部機能が利用できなくなった。
シックス・アパートの「Movable Type クラウド版」では、東日本第1リージョンのサーバー31台で管理画面や公開サイトにアクセスできなくなった。茨城県や茨城県警のホームページも閲覧できない状態になったと報じられている。公開サイトから業務支援サービスまで、影響の範囲は幅広い。
データの復元はほぼ不可能
懸念されるのは、システムの再開だけでなく、保存されていたデータを復元できるかどうかだ。ITmediaによると、「UDトーク」の運営側は、IDCFクラウド側からデータ復元は困難との連絡を受け、別のクラウド基盤に環境を再構築する方針を示した。
一方、イラストなどのコミッションサービスSKIMAは、復旧に利用できるデータが残っていることを確認し、復元作業を進めているという。IDCフロンティアは、侵入経路や詳しい原因、影響範囲の調査を続けているが、データ漏えいの有無や全面復旧の時期は明らかにしていない。
今回の障害が突きつけたのは、クラウドへの集約に伴うリスクだ。共通の基盤を使えば運用を効率化できるが、その基盤が止まれば、多くの組織が一斉に影響を受ける。企業や自治体には、委託先が停止した場合にも復元できるバックアップや、代替の情報発信手段を備えることが求められる。






コメント