Une attaque par rançongiciel contre IDC Frontier perturbe IDCF Cloud et des sites gouvernementaux japonais
Une attaque par rançongiciel contre la filiale de SoftBank IDC Frontier a déclenché l'arrêt automatique de sa plateforme IDCF Cloud dans l'est du Japon, mettant hors ligne des sites de collectivités locales et d'entreprises.
- Victime
- IDC Frontier
Le 7 octobre 2026, IDC Frontier — la filiale de SoftBank Group qui exploite la plateforme d'infrastructure en tant que service IDCF Cloud depuis des centres de données japonais — a subi une attaque par rançongiciel ayant contraint à l'arrêt d'urgence d'une partie de son service cloud. L'entreprise a indiqué que la défaillance avait débuté vers 3h40 heure locale, lorsqu'un système de protection automatique s'est activé à la suite de l'attaque et a bloqué le réseau du service afin de prévenir tout dommage secondaire et toute fuite de données.
La perturbation a touché la région East Japan Region 1 de la plateforme, l'une des trois régions cloud que l'entreprise exploite dans l'est du Japon, et a provoqué une panne sur un ensemble de centres de données desservant la région. IDC Frontier loue des serveurs virtuels, du stockage et des services réseau à environ 495 entreprises et collectivités locales, et l'arrêt a rendu indisponibles de nombreux sites et systèmes de ces clients.
Impact
Jiji Press a rapporté que les sites web de la préfecture d'Ibaraki, de la ville de Kodaira (Tokyo), du zoo de Tobu dans la préfecture de Saitama et de Jiji Press elle-même ne pouvaient plus être consultés ni mis à jour pendant la panne. IDC Frontier ne divulguant pas publiquement sa liste de clients, cet inventaire est illustratif et non exhaustif. Selon des affirmations non vérifiées attribuées à l'attaquant et diffusées via des captures d'écran partagées par des clients, l'intrus aurait chiffré des bases de données et scellé des milliers de disques de machines virtuelles dans la région — des chiffres que l'entreprise n'a pas confirmés.
IDC Frontier n'a pas confirmé si des données de clients avaient été exfiltrées, et le calendrier de rétablissement reste incertain. Une panne de système connexe chez Nissui Logistics, liée à un accès non autorisé présumé dans un centre de données tiers, a été signalée à peu près au même moment, sans qu'un lien avec l'incident IDCF soit confirmé.
Réponse
L'entreprise a isolé et arrêté les systèmes affectés dans East Japan Region 1, désactivé par précaution l'accès client aux consoles d'administration de toutes ses régions, et entrepris d'identifier et de bloquer la voie d'intrusion. IDC Frontier a déclaré développer un environnement de substitution pour les clients concernés tout en enquêtant sur la cause précise et l'ampleur de l'attaque, et que l'accès serait rétabli une fois les systèmes jugés sûrs.
Chronologie
Vers 3h40 heure locale, un système d'arrêt automatique s'active à la suite d'une attaque par rançongiciel, perturbant la région East Japan Region 1 d'IDCF Cloud.
IDC Frontier signale un accès non autorisé par un tiers et désactive l'accès client aux consoles d'administration dans toutes les régions.
Sources
- bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/ransomware-attack-disrupts-japans-idcf-cloud-used-by-govt-clients/
- nippon.comhttps://www.nippon.com/en/news/yjj2026100700867/