حمله باج افزار باعث اختلال در IDCF Cloud ژاپن می شود که توسط مشتریان دولتی استفاده می شود
IDC Frontier، یک شرکت بزرگ ژاپنی ابری و زیرساختهای دیجیتال، فاش کرد که سرویس IDCF Cloud آن در یک حمله باجافزاری هدف قرار گرفته است که باعث قطع شدن یک خوشه مرکز داده در بخش شرقی کشور شده است. [...]
IDC Frontier، یک شرکت بزرگ ژاپنی ابری و زیرساختهای دیجیتال، فاش کرد که سرویس IDCF Cloud آن در یک حمله باجافزاری هدف قرار گرفته است که باعث قطع شدن یک خوشه مرکز داده در بخش شرقی کشور شده است.
این شرکت میگوید که حمله در 7 اکتبر در ساعت 3:40 بامداد به وقت محلی آغاز شد و باعث خاموش شدن شبکه و سیستم شد.
در اطلاعیه IDFC Cloud آمده است: «تحقیقات ما مشخص کرده است که اختلال در منطقه 1 ژاپن شرقی ناشی از حمله باج افزار توسط شخص ثالث بوده است.
این شرکت افزود: "ما به بررسی علت دقیق و دامنه تاثیر ادامه می دهیم."
این شرکت گفت این حمله 495 شرکت و دولت محلی را که از سرویس ابری آن استفاده می کنند، تحت تأثیر قرار می دهد.
پلتفرم زیرساخت بهعنوان سرویس IDCF Cloud توسط IDC Frontier، یکی از شرکتهای تابعه SoftBank Group، یک شرکت هلدینگ سرمایهگذاری چندملیتی مستقر در توکیو، اداره میشود.
این شرکت سرورهای مجازی، فضای ذخیره سازی و شبکه ای را اجاره می دهد که مشتریان برای اجرای وب سایت ها، برنامه ها و سیستم های تجاری در مراکز داده ژاپنی از آنها استفاده می کنند.
پس از شناسایی حمله، IDC Frontier سیستمهای آسیبدیده را در «منطقه ۱ ژاپن شرقی» جدا و خاموش کرد تا از گسترش مصالحه جلوگیری کند.
در حال حاضر، این شرکت در حال کار برای شناسایی و مسدود کردن مسیر نفوذ و بررسی امنیت در مناطق دیگر است.
IDCF Cloud به طور پیشگیرانه دسترسی مشتری به کنسولهای مدیریتی را برای همه مناطق غیرفعال کرده است، در حالی که امنیت آنها را تأیید میکند، و پس از اطمینان از ایمن بودن این کار، دسترسی را بازیابی میکند.
اسکرینشاتهایی که مشتریان قبل از قفل شدن از کنسول دریافت میکنند، پیامی از طرف عامل تهدید نشان میدهد که ادعا میکند ۷ دقیقه طول کشیده تا زیرساخت منطقه ۱ ژاپن شرقی IDCF Cloud رخنه کند.
عامل تهدید ادعا می کند که آنها 225 پایگاه داده مربوط به 3.6 PB داده را رمزگذاری کردند، به 239 Hypervisor رسیدند، 16000 دیسک VM را مهر و موم کردند و 554153 عکس فوری را پاک کردند.
شرکت ژاپنی محصولات دریایی Nissui Corporation دیروز اعلام کرد که شرکت تابعه لجستیک آن، Nissui Logistics، به دلیل مشکوک شدن به دسترسی غیرمجاز به مرکز داده شخص ثالثی که از آن استفاده میکند، دچار اختلال در سیستم شده است.
در نتیجه، کالاها ارسال یا دریافت نمیشوند و شرکت در حال حاضر در حال بررسی است که آیا اطلاعات شخصی یا دادههای مشتری به بیرون درز کرده است یا خیر.
Nissui یک گروه غذای دریایی و غذایی ژاپنی است که تقریبا 11500 کارمند دارد و یک زنجیره تامین بین المللی شامل ماهیگیری، آبزی پروری، فرآوری و فروش است.
مشخص نیست که آیا قطعی در نیسویی به حمله به IDCF Cloud مرتبط است یا خیر.
یوتاکا سجیما، محقق Macnica می گوید اخیرا چندین شرکت بزرگ ژاپنی هدف حملات امنیت سایبری قرار گرفته اند.
از ابتدای سال، Macnica 119 حادثه امنیت سایبری شامل سرقت اطلاعات شخصی یا افشای داده ها را ثبت کرده است که 83 مورد بین 1 جولای و 6 اکتبر رخ داده است.
برای مقایسه، این شرکت امنیتی 84 حادثه را در سال 2025 با استفاده از همین معیارها و فقط 62 مورد را در طول سال 2024 ثبت کرد.
تجزیه و تحلیل این حوادث نشان می دهد که مهاجمان وب سایت ها و API ها را برای نقاط ضعف کنترل دسترسی، پیکربندی و احراز هویت بررسی می کنند و از آسیب پذیری های شناخته شده (n-day) سوء استفاده می کنند.
سجیما به BleepingComputer گفت که یافتن نقاط ضعف خاص برای وبسایتها به طور سنتی مستلزم زمان و تلاش قابل توجهی است و اهداف کوچک را کمتر جذاب میکند.
ظهور ابزارهای توانمند و ارزان هوش مصنوعی ممکن است دلیل این باشد که کاوش گسترده و دقیق نقاط ضعف امنیتی اکنون چشم انداز را تغییر داده است.
به میکو هیپونن و رهبران امنیتی NFL، CHANEL و Atlassian بپیوندید تا در یک نشست دیجیتالی دو ساعته در مورد اینکه حملات با سرعت هوش مصنوعی چه تغییراتی میکنند، مدافعان چه کارهایی را باید انجام ندهند و چگونه اعتبار، تصمیمگیری، اصلاح و تأیید مجدد با سرعت ماشین را انجام دهند، بپیوندید.
Keio ژاپن تایید کرد که حمله باج افزار سیستم های تجاری را مختل کرده است
حملات هوش مصنوعی عامل JadePuffer Azure را هدف قرار می دهد، منابع ابری را نابود می کند
هک اینترنتی ساکورا اطلاعات 1.36 میلیون حساب کاربری را فاش می کند
مدیر عامل بازیابی باج افزار بخاطر پرداخت های مخفیانه باج متهم شد
FBI: حملات مداوم FortiBleed ادمین های FortiGate VPN را قفل می کند
متن اصلی (انگلیسی)
Ransomware attack disrupts Japan's IDCF Cloud used by govt clients
IDC Frontier, a major Japanese cloud and digital infrastructure company, disclosed that its IDCF Cloud service was targeted in a ransomware attack that caused an outage at a data center cluster serving the eastern part of the country. [...]