行业资讯 · 蓝和整理

软银旗下IDCF云遭勒索攻击,日本495家企业和地方政府客户受影响

软银旗下云服务商IDC Frontier近日连续发布通报,确认其IDCF云部分系统遭到勒索软件攻击。按照公司公布的口径,事件影响495家企业和地方政府客户。

发布于 2026年10月10日事件发生:2026年10月7日依据官方10月7日至9日通报

10月7日凌晨发生故障

IDC Frontier在10月7日发布的第二份通报中表示,故障约从当天日本时间凌晨3时40分开始,发生于IDCF云“东日本区域1”。公司调查确认,原因为第三方实施的勒索软件攻击。查看官方第二份通报

这里的“495家”指使用相关服务并受到影响的客户单位数量,不是已确认的数据泄露数量,也不能理解为这些客户的全部业务都已停止。

四个分区受影响,数据恢复面临困难

10月8日的第三份通报进一步将故障范围明确为东日本区域1的tesla、henry、pascal和joule四个分区。受影响的虚拟服务器停止运行,无法重新启动。

公司当时判断,这些分区内的客户数据预计难以提取或恢复,并引导客户在其他环境重建、利用自行持有的备份恢复数据。这是通报时的评估,不宜写成所有数据已经确认永久丢失。查看官方第三份通报

软银参与支援,调查与恢复工作继续

在10月9日的第四份通报中,IDC Frontier介绍了应对安排:公司已于10月7日上午9时设立紧急对策总部,由母公司软银株式会社的相关部门协助客户沟通及技术工作,并与外部安全专业机构开展调查。客户支持包括备份操作说明和迁移环境提案。查看官方第四份通报

该通报没有宣布全面恢复,也未给出完整的恢复时间表。本文不采用网络流传、尚未经官方确认的攻击者身份、赎金金额或数据受损规模。

云服务故障会影响客户,但不能扩大到所有云产品

这起事件发生在云基础设施服务商的一部分系统。客户即使没有在自己的办公室发现感染迹象,也可能因为所依赖的远端资源停止运行,无法正常使用业务系统。

从业务依赖关系看,影响会随客户部署的应用而不同:承载网站的资源停止,可能影响对外访问;承载内部业务系统的资源停止,则可能影响员工处理业务。这是对故障影响方式的解释,并非对495家客户逐一核实后的损失统计。

官方也明确,IDCF Cloud Type S及IDCF私有云不属于此次事件对象。因此,不能将本次事件概括为软银全部云服务遭到攻击,更不能据此判断其他厂商的云产品同样受影响。

此次事件让云端数据的可用性和恢复条件再次受到关注。服务器放在哪里、服务由谁维护,以及故障后能从何处恢复数据,是不同的问题。一家服务商的事故不能用来给所有云服务下结论,但也说明“部署在云端”本身并不是零风险的保证。

本文于2026年10月10日根据IDC Frontier公开通报整理,非现场调查。事件仍可能有后续进展,具体情况以服务商后续公告为准。

相关阅读:勒索病毒的种类、传播方式与破坏性