クラウド基盤への攻撃で495団体に影響拡大
10月7日、企業を狙った不正アクセスに関する発表が相次いだ。ソフトバンク子会社のIDCフロンティアでは、クラウドサービスの一部が外部から攻撃を受け、契約する企業や自治体のうち495団体に影響が生じた。
障害は午前3時40分ごろに発生し、対象はIDCFクラウドの東日本第1リージョンだった。IDCフロンティアは影響を受けた利用者への連絡を進めるとともに、問題が確認されていない領域についても安全性を調べている。
ランサムウェア検知後に停止処理を自動実行
IDCFクラウドでは外部からランサムウェアによる攻撃を受け、クラウド管理基盤の仕組みによって停止処理が自動で実行された。その後、さらなる被害やデータ漏えいを防止する目的でネットワークが遮断された。
IDCフロンティアは詳しい侵入経路の特定を進め、代わりに利用できる環境の構築にも取り組んでいる。データへの具体的な影響などについては確認が続いており、新たに開示すべき内容が判明すれば公表するとしている。
行政サイトから物流まで幅広い分野に波及
クラウド基盤への攻撃は、サービスを利用する組織のウェブサイトや業務システムにも波及した。茨城県や東京都小平市、東武動物公園などでは、ウェブサイトの閲覧や更新ができなくなる事態が発生した。
ニッスイの子会社で物流サービスを手掛ける日水物流では、商品の入出荷業務が行えない状態となった。IDCフロンティアはサービス提供先の詳細をすべて明らかにしていないものの、自治体から民間企業まで広い範囲が障害の対象となった。
損保や建設会社などでも情報流出問題を公表
同じ10月7日には、複数の企業からサイバーセキュリティーを巡る問題が公表された。損害保険ジャパンでは、外部委託している問い合わせ対応システムが不正アクセスを受け、氏名や住所、勤務先などを含む問い合わせ内容約6万件が漏えいした可能性が判明した。
戸田建設でも取引先への支払い管理システムが攻撃を受け、最大7200件のメールアドレスと最大6000件の取引データ、従業員4778人分の個人情報が漏えいした。HISも子会社のタイ現地法人で、最大627人分のパスポート情報が流出した可能性を明らかにした。
被害拡大防止とシステム安全確認を並行
IDCフロンティアはネットワークを遮断した上で調査を進め、障害の解消と代替環境の整備に取り組んでいる。IDCFクラウドは東日本と西日本に分散した計15ゾーンで構成され、今回の障害は東日本側の一部に発生した。
一方、10月7日には複数企業がそれぞれ不正アクセスや情報流出に関する問題を公表した。IDCフロンティアでは495団体への影響が確認されており、障害が発生していない領域の安全確認を含め、サービス環境の調査と復旧対応が続いている。