İçeriğe geç
Tokyo'nun Minato ilçesindeki cam cepheli Tokyo Portcity Takeshiba ofis kulesi ve alt katlardaki yeşillendirilmiş teraslar
BölgeAsya-Pasifik

YüksekII Siber Savaş ve Kritik Altyapı7 Ekim 2026, Çarşamba

Fidye yazılımı SoftBank'ın bulut birimini vurdu, 495 müşteri etkilendi

SoftBank'a bağlı IDC Frontier'in IDCF Cloud hizmeti 7 Ekim'de Japonya saatiyle 03:40'ta fidye yazılımıyla çöktü. 495 şirket ve yerel yönetim etkilendi; şirket 8 Ekim'de 4 bölgedeki müşteri verisinin geri getirilmesinin zor olduğunu açıkladı.

SoftBank Corp.'un genel merkezinin bulunduğu Tokyo Portcity Takeshiba ofis kulesi. Fotoğraf 2 Temmuz 2022 (temsilî arşiv fotoğrafı; saldırıya uğrayan Shirakawa veri merkezi değildir)Fotoğraf: Beryllium Transistor / Wikimedia Commons · CC BY-SA 4.0 · boyutlandırıldı · Kaynak
SHIRAKAWA konumu

Impress Watch'a göre saldırı Fukuşima'nın Shirakawa kentindeki veri merkezinde çalışan Doğu Japonya Bölge 1'i vurdu. IDC Frontier ikinci duyurusunda nedenin fidye yazılımı olduğunu doğruladı ve bölgeyi ağdan ayırıp kapattı. SBS'nin aktardığı NHK haberine göre İbaraki valiliği ile emniyet müdürlüğünün siteleri kapandı, Nissui'nin lojistik biriminde 17 merkezin hepsinde mal giriş çıkışı durdu.

8 Ekim akşamı yayımlanan üçüncü duyuruya göre tesla, henry, pascal ve joule adlı 4 bölgedeki sanal sunucular yeniden başlatılamıyor. Bu bölgelerdeki müşteri verisinin çıkarılması ya da geri yüklenmesi zor; kurtarma ancak müşterinin kendi yedeğiyle mümkün. Movable Type'ın 31 sunucusu, yedekleri Google Cloud'da tutulduğu için Sakura Cloud'a taşınıyor. Soliton Systems ise aynı altyapıdaki kendi yedek sunucularını da kaybettiğini açıkladı.

Tokyo'daki Kodaira belediyesi, başvuru formlarındaki ad, adres ve telefon verisinin risk altında olabileceğini 8 Ekim'de duyurdu. MLex'e göre en az 1 valilik, sağlayıcının sistemleri kapanınca kendi yedeğine de erişemedi. Sızıntı olup olmadığı ve saldırganın giriş yolu 9 Ekim itibarıyla açıklanmadı; şirket olayı denetleyici bakanlığa ve Tokyo emniyetine bildirdi.

Talay değerlendirmesi

Sonuç

Saldırı tek bir sağlayıcının 4 bölgesindeki veriyi geri dönülmez biçimde riske attı ve bedeli yedeğini aynı altyapıda tutan müşterilere çıktı. Yedeği başka bulutta duran Movable Type günler içinde taşınırken, Soliton yedeğiyle birlikte düştü. En olası yol, Japon kamu ve şirketlerinin yedekleri ikinci bir sağlayıcıya ayırma baskısıyla karşılaşması.

Olası etkiler

  • Yerel yönetim hizmetleriOlumsuzKısa vade

    İbaraki ve Kodaira gibi yönetimlerin siteleri ve başvuru sistemleri günlerce kapalı kalır, vatandaş verisinin sızıp sızmadığı haftalarca belirsiz kalabilir.

  • Bulut sağlayıcı seçimiOlumsuzOrta vade

    4 bölgede veri kaybı riski, müşterileri Sakura Cloud gibi rakiplere ve çoklu bulut yedeğine iter.

  • Lojistik ve tedarikOlumsuzKısa vade

    Nissui'nin 17 merkezinde olduğu gibi tek sağlayıcıya bağlı lojistik sistemleri, siber olayı doğrudan sevkiyat kesintisine çevirir.

İhtimaller

  1. 1
    Kısmi kurtarma, kalıcı göç%55

    Etkilenmeyen bölgeler açılır ama 4 bölgedeki müşterilerin önemli kısmı yedeklerinden başka sağlayıcıya geçer.

    İzlenecek: IDC Frontier'in dördüncü duyurusu ve müşteri göç açıklamaları

  2. 2
    Sızıntı doğrulanır%30

    Dış inceleme veri çıkarıldığını gösterir; belediyeler ve şirketler kişisel veri ihlali bildirimlerine başlar.

    İzlenecek: IDC Frontier ve Kodaira belediyesinin sızıntı açıklaması

  3. 3
    Veri büyük ölçüde geri gelir%15

    Şirket kendi yedeklerinden 4 bölgeyi beklenenden hızlı geri yükler ve göç dalgası sınırlı kalır.

    İzlenecek: tesla, henry, pascal ve joule bölgelerinin yeniden açılış duyurusu

Olasılıklar kaynaklara dayanan kalibre yargıdır, ölçüm değildir; yeni bilgiyle güncellenir. Yatırım tavsiyesi değildir.

Piyasa tepkisi

Etkilenen göstergeler

  • Etkilenen şirket ve yerel yönetim▼ 495
  • Verisi zor kurtarılacak bölge▼ 4
  • Duran Nissui lojistik merkezi▼ 17

Kaynaklar

  1. Impress Watch — IDCFクラウドの障害は「ランサムウェア攻撃」が原因 495の企業・自治体に影響
  2. SBS News — SoftBank Subsidiary Hit by Ransomware, Affecting 495 Companies and Local Governments
  3. セキュリティ対策Lab — IDCFクラウド、4ゾーンの顧客情報「取り出し・復元困難」第3報
  4. note (脱線ノート) — IDCF Cloud Outage: A Breakdown of Affected Companies and Services
  5. MLex — Japan cloud ransomware attack exposes municipal backup vulnerabilities