In questo articolo4
Ascolta
Sintesi vocale non disponibile in questo browser.
Voce del browser e privacy

Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.

L'attacco a IDCF Cloud

IDC Frontier, società del gruppo SoftBank che gestisce la piattaforma cloud IDCF Cloud, ha reso noto di aver subito un attacco ransomware. L'incidente è iniziato il 7 ottobre alle 3:40 ora locale e ha causato un'interruzione nella regione Est 1, che serve la parte orientale del Giappone.

L'azienda ha isolato e spento i sistemi compromessi per impedire la diffusione dell'attacco e sta verificando la sicurezza delle altre regioni. L'accesso alle console di gestione è stato disabilitato in via precauzionale per tutti i clienti, in attesa di conferme sulla sicurezza.

Secondo quanto dichiarato da IDC Frontier, l'attacco ha coinvolto 495 aziende e amministrazioni locali che utilizzano il servizio. L'azienda sta ancora indagando sulla causa precisa e sull'entità dell'impatto.

Le rivendicazioni dell'attaccante

Prima che l'accesso alle console fosse bloccato, alcuni clienti hanno catturato screenshot che mostrano un messaggio dell'attaccante. Il gruppo rivendica di aver violato l'infrastruttura della regione Est 1 in sette minuti, di aver cifrato 225 database corrispondenti a 3,6 petabyte di dati, raggiunto 239 hypervisor, sigillato 16.000 dischi di macchine virtuali e cancellato 554.153 snapshot.

Queste cifre non sono state verificate da IDC Frontier e vanno trattate con cautela. L'azienda non ha ancora confermato l'entità dei danni né se vi siano state esfiltrazioni di dati.

Un contesto di attacchi in aumento

L'incidente si inserisce in un contesto di crescita degli attacchi informatici in Giappone. Secondo i dati raccolti da Macnica, società di sicurezza giapponese, dal 1° gennaio al 6 ottobre 2026 sono stati registrati 119 incidenti che hanno coinvolto il furto di dati personali o l'esposizione di informazioni. Di questi, 83 si sono verificati tra il 1° luglio e il 6 ottobre.

Per confronto, nel 2025 Macnica aveva registrato 84 incidenti con gli stessi criteri, e 62 nel 2024. Il ricercatore Yutaka Sejiyama di Macnica ha osservato che gli attaccanti stanno sondando siti web e API alla ricerca di debolezze nei controlli di accesso, nella configurazione e nell'autenticazione, e sfruttando vulnerabilità note (n-day).

Sejiyama ha ipotizzato che la diffusione di strumenti di intelligenza artificiale economici e capaci possa aver reso più semplice l'esplorazione su larga scala delle debolezze di sicurezza, rendendo attraenti anche obiettivi più piccoli.

Cosa sappiamo e cosa resta incerto

Al momento, IDC Frontier non ha fornito dettagli sul gruppo responsabile, sulle modalità di accesso o su eventuali richieste di riscatto. Non è chiaro se i dati dei clienti siano stati esfiltrati o solo cifrati. L'azienda ha dichiarato che continuerà a indagare e a ripristinare i servizi in sicurezza.

Un altro incidente, annunciato da Nissui Corporation, riguarda la controllata Nissui Logistics, che ha subito un'interruzione dei sistemi a causa di un sospetto accesso non autorizzato a un data center di terze parti. Non è chiaro se i due eventi siano collegati.

Le raccomandazioni per i clienti di IDCF Cloud includono il monitoraggio delle comunicazioni ufficiali dell'azienda, la verifica della sicurezza degli account e la preparazione a possibili interruzioni prolungate. Per le organizzazioni colpite, è consigliabile avviare procedure di incident response e valutare l'impatto su dati e continuità operativa.

FONTI CONSULTATEBleepingComputer
#idcf cloud#ransomware#softbank#giappone#idc frontier