2026 年 10 月 10 日,据日本 ITmedia NEWS 报道,软银旗下云服务商 IDC Frontier 遭遇勒索软件攻击,导致部分云服务器停止运行,495 家企业及地方政府机构受到影响。

自 10 月 7 日起,开始流传 IDCF Cloud 管理控制台的截图。
页面采用黑色背景,显示大量红色和绿色英文文字,顶部写着“你们的云现在归我们所有”。

攻击者还在 IDCF Cloud 管理控制台留下留言,公开嘲讽 IDC Frontier 的应急处置能力。
攻击者声称,仅用 7 分钟就完成了整个东日本第 1 区域的加密,但在攻击发生 7 小时后,运维人员仍未发现其留下的信息。
攻击者公布的数据显示,此次攻击据称涉及 239 台虚拟化宿主机、225 个数据存储区,至少 1.66 万块虚拟机磁盘无法使用。
此外,攻击者还宣称已加密 3.6 PB 的主存储数据、摧毁 554153 份快照,造成 41.5 PB 的备份容量损失。
根据攻击者留下的信息,其早在 10 月 7 日凌晨 3 时,就已在 225 个数据存储区的根目录中留下勒索信,文件名为 RECOVER-INFO.txt。
运维人员只需连接东日本第 1 区域任意一台 VMware ESXi 宿主机,检查相关目录,就能发现这些文件。
然而,攻击者声称,在此后的 7 个小时里,IDC Frontier 的运维人员始终没有找到勒索信,反而不断通过 VMware vCenter 尝试重启已经无法正常运行的虚拟机,并修改管理控制台密码。
攻击者嘲讽称,自己留下了整整 225 份勒索信,原以为不可能被忽略,结果运维人员还是没有发现。
攻击者表示,原本并不打算如此公开地展示攻击成果,但没想到 IDC Frontier 的应对如此糟糕,甚至在受影响的云管理控制台上公开留下操作指引,要求运维人员立即登录 ESXi 宿主机查看勒索文件。
根据 IDC Frontier 的官方公告,此次故障始于 10 月 7 日凌晨 3 时 40 分左右,影响范围涉及东日本第 1 区域的 tesla、henry、pascal、joule 四个可用区。相关区域的部分虚拟服务器停止运行,且无法重新启动。


IDC Frontier 在 10 月 8 日的公告中承认,受影响区域存储的客户数据预计难以提取或恢复。按照公司当时的判断,客户只能依靠自行保存的备份数据恢复相关业务。公司已建议受影响客户准备新的运行环境,重新部署业务系统。
为防止攻击进一步扩大及数据泄露,IDC Frontier 已于 10 月 7 日切断东日本第 1 区域的网络连接,并关闭相关管理控制台。其他区域供客户从外部访问的管理控制台也暂停开放,以开展安全检查。截至 10 月 8 日,公司尚未在其他区域发现未经授权的访问。
10 月 9 日,IDC Frontier 再次发布公告,表示已于 10 月 7 日上午 9 时成立紧急对策总部,并与母公司软银建立联合应急机制,由软银的企业业务部门负责客户沟通,IDC Frontier 技术部门在软银技术团队及外部网络安全公司的协助下开展调查和恢复工作。
公司还向日本监管部门及警方报告了此次事件,并为受影响客户提供备份指导、迁移环境建议及虚拟服务器操作支持。
云头条声明:如以上内容有误或侵犯到你公司、机构、单位或个人权益,请联系我们说明理由,我们会配合,无条件删除处理。


网友留言2