Назад
Кібератака на японського хмарного провайдера порушила роботу 495 організацій, залізниці та поліції
SiTech AI Team3 хв читання

Кібератака на японського хмарного провайдера порушила роботу 495 організацій, залізниці та поліції

Атака з вимаганням вплинула на японського хмарного провайдера IDC Frontier, зачепивши 495 компаній та місцеві державні служби, що призвело до збоїв у роботі залізниці, поліції, логістики продуктів харчування та електронної комерції по всій країні.

Програма вимагання атакувала японського хмарного провайдера

Атака з використанням програми вимагання на IDC Frontier (IDCF) Cloud, японського хмарного провайдера, який належить інвестору OpenAI — SoftBank, зачепила 495 компаній та місцеві служби місцевих органів влади. IDCF Cloud є однією з головних альтернатив AWS, Microsoft Azure та Google Cloud на місцевому ринку та пропонує компаніям та державним установам системи, розташовані на суверенній території.

IDCF заявила, що вторгнення сталося в середу на світанку і деякі сервери були вимкнені. У оновленій інформації в четвер компанія підтвердила, що чотири хмарні зони були пошкоджені настільки серйозно, що клієнтам довелося перебудувати системи в іншому місці та відновлювати дані з власних резервних копій. IDC Frontier не розкрила, як зловмисники отримали доступ, хто стоїть за атакою, чи вимагали вони викуп, і які саме дані були викрадені чи зашифровані.

Мільйони записів могли бути розголошені

JR East, найбільший залізничний оператор Японії, і компанія кредитних карток View Card підтвердили, що через використання IDCF Cloud послуги доставки електронної пошти могли отримати доступ до 6,09 мільйона записів, а JR Kyushu повідомила про 1,3 мільйона електронних листів. Обидва заявляють, що номери кредитних карток, адреси та телефонні номери не були розголошені.

У соціальних мережах поширюються скріншоти, ймовірно, від зловмисників, з повідомленням: „Your Cloud is Ours“. У них зазначено, що зловмисники отримали доступ до 239 систем на віртуальних машинах, зашифрували 225 великих сховищ з 3,6 петабайтами даних, заблокували понад 16 600 твердих дисків віртуальних машин і видалили 554 153 резервні знімки. Автор загрози стверджує, що атака зайняла лише 7 хвилин.

Збої в ланцюгу поставок поширюються

Наслідки порушили роботу послуг, пов'язаних з залізницею, поліцією, логістикою продуктів харчування, туризмом, караоке та електронною комерцією. Повідомляється, що оператор сховищ заморожених продуктів Nissui Logistics зіткнувся з відключенням системи, через що не може приймати та відправляти товари. Nissui керує 17 холодильними складами та дистрибюторським центром загальною потужністю близько 400 000 тон.

Серед постраждалих від атаки, ймовірно, є й інші організації: поліція префектури Ібаракі, інформаційне агентство Jiji Press, месенджер для японської групи дівчат SKE48, компанія з бронювання подорожей Skyticket, оператор караоке Daiichikosho та платформа електронної комерції FutureShop. Поки що лише кілька компаній оприлюднили інформацію, і ймовірно, що під час розслідування власних збитків компаній буде виявлено ще багато витоків даних клієнтів.

Уряд закликає до сильнішого захисту

У п'ятницю Національний офіс кібербезпеки надіслав інструкції міністерствам уряду, які вони мають передати місцевим державним органам та приватним компаніям. Він попередив, що це вже не лише проблема департамента інформаційних систем, і закликав організації дотримуватися базової гігієни кібербезпеки: оновлювати захисні механізми, використовувати надійні паролі та посилювати контроль кібербезпеки по всьому ланцюгу поставок. Офіс також попередив, що вразливості AI стають все більш складними.

Джерела: Cybernews

SSiTech

SiTech — веброзробка з підтримкою AI

Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.