Veille active Mise à jour Alerte max. 72 h : 4/5 Prioritaire Rédaction : Frédéric LENQUETTE
CybersécuritéImportant

Japon : un rançongiciel paralyse IDCF Cloud, 495 clients touchés dont des collectivités

IDC Frontier, filiale de SoftBank, a confirmé qu’une attaque par rançongiciel avait mis à l’arrêt une région de son cloud IDCF Cloud le 7 octobre, touchant 495 entreprises et collectivités locales.

Le fournisseur japonais IDC Frontier, filiale du groupe SoftBank, a confirmé qu’une attaque par rançongiciel était à l’origine de la panne de son service IDCF Cloud. L’attaque a débuté le 7 octobre vers 3 h 40, heure japonaise, et a touché la région « Est du Japon 1 », un ensemble de centres de données desservant l’est du pays.

495 clients privés de service

Selon BleepingComputer, 495 entreprises et collectivités locales sont affectées. Pour contenir l’attaque, IDC Frontier a isolé et arrêté les systèmes de la région touchée. Par précaution, l’accès des clients aux consoles d’administration a été coupé dans toutes les régions, en attendant de vérifier leur sécurité. Aucun calendrier de rétablissement n’a été communiqué.

Des données « difficiles à récupérer »

Dans un point publié le 8 octobre, IDC Frontier a prévenu que les données de ses clients stockées dans une partie de la région touchée seraient « difficiles à récupérer ou à restaurer ». Les clients concernés sont invités à reconstruire leurs systèmes à partir de leurs propres sauvegardes. Aucun accès illégitime n’a été constaté dans les autres régions, dont les consoles restent néanmoins suspendues. L’entreprise enquête encore pour savoir si des données ont été volées et par quel chemin les attaquants sont entrés.

Des revendications à prendre avec précaution

Des clients ont partagé des captures d’un message attribué aux attaquants. Ceux-ci affirment avoir compromis la région en sept minutes, chiffré 225 bases de données (3,6 Po), atteint 239 hyperviseurs et supprimé plus de 550 000 instantanés de sauvegarde. Ces chiffres n’ont pas été confirmés par IDC Frontier, qui poursuit son enquête. Aucun groupe n’a revendiqué l’attaque publiquement.

Pourquoi c’est important

L’incident montre un risque souvent sous-estimé : quand un fournisseur d’infrastructure est touché, tous ses clients tombent en même temps. Les sauvegardes stockées chez le même fournisseur peuvent disparaître avec la production. Quelques principes à vérifier dans vos contrats et votre architecture :

  • conserver une copie des sauvegardes hors du fournisseur principal, idéalement immuable ;
  • tester régulièrement une restauration complète sur une autre infrastructure ;
  • connaître les engagements du fournisseur en matière de notification d’incident et de reprise d’activité.

Le Japon connaît une forte hausse des incidents : l’entreprise Macnica a recensé 119 vols ou expositions de données personnelles depuis le début de l’année 2026, contre 84 sur toute l’année 2025.

Méthode : veille assistée par intelligence artificielle, sources vérifiées, article relu et validé par Frédéric LENQUETTE.

#Cloud #Japon #Rançongiciel