駭客示意圖。路透社資料照片
日本從9月以來接連不斷爆出嚴重的資安事故,週三(7日)再度發生嚴重的企業用雲端服務被駭事件。軟體銀行旗下的雲端服務公司IDC Frontier遭到勒索軟體攻破,從7日凌晨開始無法正常運作,近500家企業與政府單位遭受衝擊。
IDC Frontier證實,其「IDCF Cloud」雲端服務中,因部分系統遭第三方未經授權的非法存取(駭客攻擊),自週三凌晨3時40分左右起,位於福島縣白河市資料中心的「東日本第一區」(East Region 1)出現系統故障。該公司表示,為進行安全確認,已暫停其他區域讓用戶進行外部存取,待確認安全無虞後預計將恢復運作。
IDC Frontier承認,因為其雲端服務受害,已經導致簽約的495家企業或地方自治體出現網頁無法瀏覽等嚴重問題。
這個日本雲端服務的用戶廣布日本各行各業,提供電商服務的東京Greenwich公司旗下的庫存管理工具「樂樂庫存」(らくらく在庫)以及自動更新商品價格的「樂樂最便宜更新」(らくらく最安更新)已停止運作;其店面支援工具「Ultra ASP」的部分功能亦受到波及。
資安產品業者Hoover Brain表示,其電腦操作日誌管理服務及資安產品的管理畫面已無法存取。開發語音識別App「UD Talk」的Shamrock Records也指出,該App的多項功能已無法使用。內容管理系統(CMS)業者Six Apart旗下的「Movable Type 雲端版」亦出現部分故障。
膠囊旅館、卡拉OK店、動物園網站皆壞除了資訊相關產業,日本籃球協會(JBA)、關西電台、膠囊旅館「安心お宿」以及卡拉OK連鎖店「PASELA」等機構與企業,也都在週三發布網站或相關系統故障的通知。
而包括茨城縣與小平市等日本地方政府、東武動物公園等,亦自週三清晨接連出現官方網站無法瀏覽的情況。JRA系統服務公司的海外賽馬情報網站「JRA-VAN World」同樣自週三凌晨3時40分左右起,所有服務皆無法存取。
雖然部分單位並未直接指出是IDC Frontier的雲端服務故障導致,但多半另外指出原因是「大型雲端服務」或「主要伺服器管理公司」故障。
資料可能全毀一些雲端託管的資料可能已經永遠毀損,無法復原。語音識別App「UD Talk」的官方X帳號透露,已收到IDCF Cloud方面通知「資料還原極其困難」。該公司表示,目前的策略是在其他雲端基礎設施上重新構建環境,並利用手頭現有的資料進行還原作業。
插畫委託創作平台「SKIMA」表示,一度面臨資料復原「極其困難」的狀況,但隨後已確認仍留有可用於復原的資料。但復原需要時間,目前正全力將資料儘可能恢復至原始狀態。
勒索軟體駭客攻擊,是把受害者的資料庫或系統加密鎖住,要求交出贖金才提供解鑰。如果沒有辦法找出解鑰,被駭的資料庫也沒有異地備份,那資料就可能永遠損毀。