凌晨突襲,495客戶停擺
日本雲端服務業者IDC Frontier旗下IDCF Cloud在10月7日凌晨3點40分左右遭遇勒索軟體攻擊,主要衝擊東日本第1區域的tesla、henry、pascal及joule四個服務區。這次事故導致495個企業及地方政府客戶受影響,虛擬伺服器不僅停機,更無法重新啟動。業者隨後隔離受影響環境並展開調查,確認是第三方未經授權存取後演變成的勒索攻擊,目前其他服務區雖未確認入侵,但管理主控臺已暫時停用,開關機改由業者代為操作。
備份是唯一出路,大廠緊急遷移
由於既有資料恐難以取出或復原,IDC Frontier建議客戶使用自行保存的備份重建系統。知名CMS開發商Six Apart受影響最重,旗下31臺伺服器無法運作。該公司利用保存在Google Cloud的每日備份,於8日晚間9點前將所有伺服器遷移至Sakura Cloud完成重建。此外,日本水產大廠Nissui旗下日水物流因系統故障導致入出貨異常,NETSEA批發平臺無法存取,茨城縣政府及縣警察本部官網也受波及,縣府已緊急開設臨時網站提供行政資訊。
後續調查與安全疑慮
IDC Frontier已切斷東日本第1區域網路連線,並與外部資安公司合作調查網路、伺服器及儲存系統,同時向日本警視廳通報。目前尚未公布具體入侵手法、資料外洩範圍或確切復原時程。值得注意的是,IDCF Cloud Type S及IDCF Private Cloud不在本次影響範圍內。對於依賴雲端基礎設施的企業而言,這次事件再次凸顯了異地備份與快速遷移能力的重要性,客戶在確認安全性前,對是否遷回原有環境仍持保留態度。