Skip to content
RançongicielEn cours

Une attaque par rançongiciel contre IDC Frontier perturbe IDCF Cloud et des sites gouvernementaux japonais

Une attaque par rançongiciel contre la filiale de SoftBank IDC Frontier a déclenché l'arrêt automatique de sa plateforme IDCF Cloud dans l'est du Japon, mettant hors ligne des sites de collectivités locales et d'entreprises.

Victime
IDC Frontier

Le 7 octobre 2026, IDC Frontier — la filiale de SoftBank Group qui exploite la plateforme d'infrastructure en tant que service IDCF Cloud depuis des centres de données japonais — a subi une attaque par rançongiciel ayant contraint à l'arrêt d'urgence d'une partie de son service cloud. L'entreprise a indiqué que la défaillance avait débuté vers 3h40 heure locale, lorsqu'un système de protection automatique s'est activé à la suite de l'attaque et a bloqué le réseau du service afin de prévenir tout dommage secondaire et toute fuite de données.

La perturbation a touché la région East Japan Region 1 de la plateforme, l'une des trois régions cloud que l'entreprise exploite dans l'est du Japon, et a provoqué une panne sur un ensemble de centres de données desservant la région. IDC Frontier loue des serveurs virtuels, du stockage et des services réseau à environ 495 entreprises et collectivités locales, et l'arrêt a rendu indisponibles de nombreux sites et systèmes de ces clients.

Impact

Jiji Press a rapporté que les sites web de la préfecture d'Ibaraki, de la ville de Kodaira (Tokyo), du zoo de Tobu dans la préfecture de Saitama et de Jiji Press elle-même ne pouvaient plus être consultés ni mis à jour pendant la panne. IDC Frontier ne divulguant pas publiquement sa liste de clients, cet inventaire est illustratif et non exhaustif. Selon des affirmations non vérifiées attribuées à l'attaquant et diffusées via des captures d'écran partagées par des clients, l'intrus aurait chiffré des bases de données et scellé des milliers de disques de machines virtuelles dans la région — des chiffres que l'entreprise n'a pas confirmés.

IDC Frontier n'a pas confirmé si des données de clients avaient été exfiltrées, et le calendrier de rétablissement reste incertain. Une panne de système connexe chez Nissui Logistics, liée à un accès non autorisé présumé dans un centre de données tiers, a été signalée à peu près au même moment, sans qu'un lien avec l'incident IDCF soit confirmé.

Réponse

L'entreprise a isolé et arrêté les systèmes affectés dans East Japan Region 1, désactivé par précaution l'accès client aux consoles d'administration de toutes ses régions, et entrepris d'identifier et de bloquer la voie d'intrusion. IDC Frontier a déclaré développer un environnement de substitution pour les clients concernés tout en enquêtant sur la cause précise et l'ampleur de l'attaque, et que l'accès serait rétabli une fois les systèmes jugés sûrs.

Chronologie

  1. Vers 3h40 heure locale, un système d'arrêt automatique s'active à la suite d'une attaque par rançongiciel, perturbant la région East Japan Region 1 d'IDCF Cloud.

  2. IDC Frontier signale un accès non autorisé par un tiers et désactive l'accès client aux consoles d'administration dans toutes les régions.

Sources

  1. bleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/ransomware-attack-disrupts-japans-idcf-cloud-used-by-govt-clients/
  2. nippon.comhttps://www.nippon.com/en/news/yjj2026100700867/

Incidents liés

RançongicielRançon payée

Rançongiciel BlackSuit contre KADOKAWA / Niconico (2024)

Un accès obtenu par hameçonnage a permis à BlackSuit (lié à la Russie) de chiffrer l'infrastructure de KADOKAWA et la plateforme de partage vidéo Niconico, mettant les services hors ligne pendant deux mois. KADOKAWA a versé environ 2,9 M$ en cryptomonnaies — et BlackSuit a tout de même divulgué les 1,5 To dérobés.

Victim
KADOKAWA Corporation
Loss
$2.9M
Records
254.2K
RançongicielContenu

Rançongiciel LockBit chez Westpole — panne de l'administration publique italienne (2023)

LockBit 3.0 a chiffré les centres de données du fournisseur cloud italien Westpole, mettant hors service la plateforme Urbi de PA Digitale — qui dessert 1 300 administrations publiques italiennes, dont 540 communes, la présidence du Quirinale, l'ISTAT, la Banque d'Italie et le ministère de l'Environnement. Paie, services aux citoyens et flux de travail des collectivités ont été dégradés pendant des semaines.

Victim
Westpole / PA Digitale (plateforme Urbi)
RançongicielRésolu

Attaque par rançongiciel sur la chaîne d'approvisionnement IFX Networks

Une attaque par rançongiciel contre le fournisseur cloud régional IFX Networks s'est propagée à plus de 50 entités publiques et privées colombiennes — dont le ministère de la Santé, le pouvoir judiciaire et la Surintendance de l'industrie et du commerce — et a touché 762 organisations en Amérique latine.

Victim
IFX Networks (clients gouvernementaux colombiens)