IDC Frontier, filiale de SoftBank, a isolé une partie de son infrastructure cloud japonaise après une attaque par rançongiciel. L'incident affecte 495 entreprises et collectivités clientes, tandis que l'enquête se poursuit.
Le fournisseur japonais IDC Frontier a été victime d'une attaque par rançongiciel ayant provoqué une interruption de service sur une partie de son infrastructure IDCF Cloud. L'incident a débuté le 7 octobre dans la région East Japan Region 1, selon les informations communiquées par l'entreprise.
Pour contenir l'attaque, IDC Frontier a déconnecté les systèmes concernés du réseau et les a arrêtés. Le prestataire a également suspendu l'accès aux consoles d'administration de ses différentes régions le temps de vérifier leur sécurité.
L'incident concerne 495 entreprises et collectivités locales utilisant IDCF Cloud, une plateforme d'infrastructure à la demande qui fournit notamment des serveurs virtuels, du stockage et des capacités réseau. L'entreprise poursuit ses investigations afin d'identifier le point d'entrée des attaquants et de déterminer précisément l'étendue des conséquences.
La continuité des services cloud mise à l'épreuve
L'incident rappelle qu'une attaque contre un fournisseur d'infrastructure peut affecter simultanément de nombreux clients, indépendamment de leurs propres dispositifs de sécurité. L'isolation des systèmes constitue une mesure de confinement essentielle, mais elle peut aussi interrompre des applications et des opérations métier.
Des messages attribués aux attaquants et diffusés auprès de clients évoquent le chiffrement de bases de données et la suppression de sauvegardes. Ces affirmations n'ont toutefois pas été confirmées de manière indépendante et ne doivent pas être considérées comme un bilan établi de l'attaque.
Pour les entreprises clientes, l'événement souligne l'importance de disposer de sauvegardes isolées, de procédures de reprise après incident et de solutions de continuité qui ne dépendent pas exclusivement de la disponibilité d'une seule région cloud.
IDC Frontier indique poursuivre l'analyse de l'incident et la vérification de ses autres régions avant de rétablir l'accès aux consoles d'administration.
Au-delà de l'intrusion elle-même, la rapidité de la reprise et la capacité à démontrer l'intégrité des systèmes seront déterminantes pour restaurer la confiance des clients dans le service.






Suivez-nous