
软银旗下IDC Frontier的IDCF Cloud服务于日本时间10月7日3时40分因勒索软件攻击瘫痪。495家企业和地方政府受到影响;公司10月8日表示,4个区域的客户数据难以恢复。
据Impress Watch,攻击击中了位于福岛县白河市数据中心的东日本区域1。IDC Frontier在第二份公告中确认原因是勒索软件,并已将该区域从网络中隔离并关闭。据SBS援引的NHK报道,茨城县政府和县警察本部的网站关闭,日本水产(Nissui)物流部门全部17个中心的货物进出停止。
根据10月8日晚发布的第三份公告,名为tesla、henry、pascal和joule的4个区域中的虚拟服务器无法重启。这些区域的客户数据难以提取或恢复,只有借助客户自己的备份才能恢复。Movable Type的31台服务器因备份保存在Google Cloud上,正在迁移至Sakura Cloud。Soliton Systems则表示,其放在同一基础设施上的备份服务器也一并丢失。
东京小平市10月8日宣布,申请表中的姓名、地址和电话数据可能面临风险。据MLex,至少1个县在服务商系统关闭后,也无法访问自己的备份。截至10月9日,是否发生数据泄露以及攻击者的入侵途径均未公布;公司已向主管部门和东京警方报告了该事件。
Talay 研判
结论
这次攻击使单一服务商4个区域的数据面临不可逆的风险,代价落在把备份放在同一基础设施上的客户身上。备份放在另一家云上的Movable Type数日内即可完成迁移,而Soliton连同备份一起失守。最可能的路径是,日本政府机构和企业面临把备份分离到第二家服务商的压力。
可能影响
- 地方政府服务负面数周内
茨城和小平等地方政府的网站和申请系统将关闭数日,居民数据是否泄露可能数周都无法确定。
- 云服务商选择负面1至6个月
4个区域的数据丢失风险,将推动客户转向Sakura Cloud等竞争对手,并采用多云备份。
- 物流与供应负面数周内
正如Nissui的17个中心所示,依赖单一服务商的物流系统会把网络事件直接变成发货中断。
可能情形(按概率排序)
- 1部分恢复,永久迁移55%
未受影响的区域恢复运行,但4个区域的大部分客户利用自有备份迁往其他服务商。
观察指标: IDC Frontier的第四份公告及客户迁移声明
- 2泄露获证实30%
外部调查显示数据已被窃取;地方政府和企业开始发布个人数据泄露通知。
观察指标: IDC Frontier和小平市关于数据泄露的声明
- 3数据大部分恢复15%
公司利用自有备份比预期更快地恢复4个区域,迁移潮规模有限。
观察指标: tesla、henry、pascal和joule区域重新开放的公告
概率是基于来源的校准判断,并非测量结果,会随新信息更新。不构成投资建议。
市场反应
受影响的指标
- 受影响企业和地方政府▼ 495
- 数据难以恢复的区域▼ 4
- 停运的Nissui物流中心▼ 17