
Кібератака на японського хмарного провайдера порушила роботу 495 організацій, залізниці та поліції
Атака з вимаганням вплинула на японського хмарного провайдера IDC Frontier, зачепивши 495 компаній та місцеві державні служби, що призвело до збоїв у роботі залізниці, поліції, логістики продуктів харчування та електронної комерції по всій країні.
Програма вимагання атакувала японського хмарного провайдера
Атака з використанням програми вимагання на IDC Frontier (IDCF) Cloud, японського хмарного провайдера, який належить інвестору OpenAI — SoftBank, зачепила 495 компаній та місцеві служби місцевих органів влади. IDCF Cloud є однією з головних альтернатив AWS, Microsoft Azure та Google Cloud на місцевому ринку та пропонує компаніям та державним установам системи, розташовані на суверенній території.
IDCF заявила, що вторгнення сталося в середу на світанку і деякі сервери були вимкнені. У оновленій інформації в четвер компанія підтвердила, що чотири хмарні зони були пошкоджені настільки серйозно, що клієнтам довелося перебудувати системи в іншому місці та відновлювати дані з власних резервних копій. IDC Frontier не розкрила, як зловмисники отримали доступ, хто стоїть за атакою, чи вимагали вони викуп, і які саме дані були викрадені чи зашифровані.
Мільйони записів могли бути розголошені
JR East, найбільший залізничний оператор Японії, і компанія кредитних карток View Card підтвердили, що через використання IDCF Cloud послуги доставки електронної пошти могли отримати доступ до 6,09 мільйона записів, а JR Kyushu повідомила про 1,3 мільйона електронних листів. Обидва заявляють, що номери кредитних карток, адреси та телефонні номери не були розголошені.
У соціальних мережах поширюються скріншоти, ймовірно, від зловмисників, з повідомленням: „Your Cloud is Ours“. У них зазначено, що зловмисники отримали доступ до 239 систем на віртуальних машинах, зашифрували 225 великих сховищ з 3,6 петабайтами даних, заблокували понад 16 600 твердих дисків віртуальних машин і видалили 554 153 резервні знімки. Автор загрози стверджує, що атака зайняла лише 7 хвилин.
Збої в ланцюгу поставок поширюються
Наслідки порушили роботу послуг, пов'язаних з залізницею, поліцією, логістикою продуктів харчування, туризмом, караоке та електронною комерцією. Повідомляється, що оператор сховищ заморожених продуктів Nissui Logistics зіткнувся з відключенням системи, через що не може приймати та відправляти товари. Nissui керує 17 холодильними складами та дистрибюторським центром загальною потужністю близько 400 000 тон.
Серед постраждалих від атаки, ймовірно, є й інші організації: поліція префектури Ібаракі, інформаційне агентство Jiji Press, месенджер для японської групи дівчат SKE48, компанія з бронювання подорожей Skyticket, оператор караоке Daiichikosho та платформа електронної комерції FutureShop. Поки що лише кілька компаній оприлюднили інформацію, і ймовірно, що під час розслідування власних збитків компаній буде виявлено ще багато витоків даних клієнтів.
Уряд закликає до сильнішого захисту
У п'ятницю Національний офіс кібербезпеки надіслав інструкції міністерствам уряду, які вони мають передати місцевим державним органам та приватним компаніям. Він попередив, що це вже не лише проблема департамента інформаційних систем, і закликав організації дотримуватися базової гігієни кібербезпеки: оновлювати захисні механізми, використовувати надійні паролі та посилювати контроль кібербезпеки по всьому ланцюгу поставок. Офіс також попередив, що вразливості AI стають все більш складними.
Джерела: Cybernews
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.