پرش به محتوای اصلی

حمله باج افزار باعث اختلال در IDCF Cloud ژاپن می شود که توسط مشتریان دولتی استفاده می شود

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۲۳:۳۹حدود 3 دقیقه مطالعه

IDC Frontier، یک شرکت بزرگ ژاپنی ابری و زیرساخت‌های دیجیتال، فاش کرد که سرویس IDCF Cloud آن در یک حمله باج‌افزاری هدف قرار گرفته است که باعث قطع شدن یک خوشه مرکز داده در بخش شرقی کشور شده است. [...]

IDC Frontier، یک شرکت بزرگ ژاپنی ابری و زیرساخت‌های دیجیتال، فاش کرد که سرویس IDCF Cloud آن در یک حمله باج‌افزاری هدف قرار گرفته است که باعث قطع شدن یک خوشه مرکز داده در بخش شرقی کشور شده است.

این شرکت می‌گوید که حمله در 7 اکتبر در ساعت 3:40 بامداد به وقت محلی آغاز شد و باعث خاموش شدن شبکه و سیستم شد.

در اطلاعیه IDFC Cloud آمده است: «تحقیقات ما مشخص کرده است که اختلال در منطقه 1 ژاپن شرقی ناشی از حمله باج افزار توسط شخص ثالث بوده است.

این شرکت افزود: "ما به بررسی علت دقیق و دامنه تاثیر ادامه می دهیم."

این شرکت گفت این حمله 495 شرکت و دولت محلی را که از سرویس ابری آن استفاده می کنند، تحت تأثیر قرار می دهد.

پلتفرم زیرساخت به‌عنوان سرویس IDCF Cloud توسط IDC Frontier، یکی از شرکت‌های تابعه SoftBank Group، یک شرکت هلدینگ سرمایه‌گذاری چندملیتی مستقر در توکیو، اداره می‌شود.

این شرکت سرورهای مجازی، فضای ذخیره سازی و شبکه ای را اجاره می دهد که مشتریان برای اجرای وب سایت ها، برنامه ها و سیستم های تجاری در مراکز داده ژاپنی از آنها استفاده می کنند.

پس از شناسایی حمله، IDC Frontier سیستم‌های آسیب‌دیده را در «منطقه ۱ ژاپن شرقی» جدا و خاموش کرد تا از گسترش مصالحه جلوگیری کند.

در حال حاضر، این شرکت در حال کار برای شناسایی و مسدود کردن مسیر نفوذ و بررسی امنیت در مناطق دیگر است.

IDCF Cloud به طور پیشگیرانه دسترسی مشتری به کنسول‌های مدیریتی را برای همه مناطق غیرفعال کرده است، در حالی که امنیت آن‌ها را تأیید می‌کند، و پس از اطمینان از ایمن بودن این کار، دسترسی را بازیابی می‌کند.

اسکرین‌شات‌هایی که مشتریان قبل از قفل شدن از کنسول دریافت می‌کنند، پیامی از طرف عامل تهدید نشان می‌دهد که ادعا می‌کند ۷ دقیقه طول کشیده تا زیرساخت منطقه ۱ ژاپن شرقی IDCF Cloud رخنه کند.

عامل تهدید ادعا می کند که آنها 225 پایگاه داده مربوط به 3.6 PB داده را رمزگذاری کردند، به 239 Hypervisor رسیدند، 16000 دیسک VM را مهر و موم کردند و 554153 عکس فوری را پاک کردند.

شرکت ژاپنی محصولات دریایی Nissui Corporation دیروز اعلام کرد که شرکت تابعه لجستیک آن، Nissui Logistics، به دلیل مشکوک شدن به دسترسی غیرمجاز به مرکز داده شخص ثالثی که از آن استفاده می‌کند، دچار اختلال در سیستم شده است.

در نتیجه، کالاها ارسال یا دریافت نمی‌شوند و شرکت در حال حاضر در حال بررسی است که آیا اطلاعات شخصی یا داده‌های مشتری به بیرون درز کرده است یا خیر.

Nissui یک گروه غذای دریایی و غذایی ژاپنی است که تقریبا 11500 کارمند دارد و یک زنجیره تامین بین المللی شامل ماهیگیری، آبزی پروری، فرآوری و فروش است.

مشخص نیست که آیا قطعی در نیسویی به حمله به IDCF Cloud مرتبط است یا خیر.

یوتاکا سجیما، محقق Macnica می گوید اخیرا چندین شرکت بزرگ ژاپنی هدف حملات امنیت سایبری قرار گرفته اند.

از ابتدای سال، Macnica 119 حادثه امنیت سایبری شامل سرقت اطلاعات شخصی یا افشای داده ها را ثبت کرده است که 83 مورد بین 1 جولای و 6 اکتبر رخ داده است.

برای مقایسه، این شرکت امنیتی 84 حادثه را در سال 2025 با استفاده از همین معیارها و فقط 62 مورد را در طول سال 2024 ثبت کرد.

تجزیه و تحلیل این حوادث نشان می دهد که مهاجمان وب سایت ها و API ها را برای نقاط ضعف کنترل دسترسی، پیکربندی و احراز هویت بررسی می کنند و از آسیب پذیری های شناخته شده (n-day) سوء استفاده می کنند.

سجیما به BleepingComputer گفت که یافتن نقاط ضعف خاص برای وب‌سایت‌ها به طور سنتی مستلزم زمان و تلاش قابل توجهی است و اهداف کوچک را کمتر جذاب می‌کند.

ظهور ابزارهای توانمند و ارزان هوش مصنوعی ممکن است دلیل این باشد که کاوش گسترده و دقیق نقاط ضعف امنیتی اکنون چشم انداز را تغییر داده است.

به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی می‌کنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیم‌گیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.

Keio ژاپن تایید کرد که حمله باج افزار سیستم های تجاری را مختل کرده است

حملات هوش مصنوعی عامل JadePuffer Azure را هدف قرار می دهد، منابع ابری را نابود می کند

هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند

مدیر عامل بازیابی باج افزار بخاطر پرداخت های مخفیانه باج متهم شد

FBI: حملات مداوم FortiBleed ادمین های FortiGate VPN را قفل می کند

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Ransomware attack disrupts Japan's IDCF Cloud used by govt clients

IDC Frontier, a major Japanese cloud and digital infrastructure company, disclosed that its IDCF Cloud service was targeted in a ransomware attack that caused an outage at a data center cluster serving the eastern part of the country. [...]

همه‌ی اخبار سیاست