Nach Darstellung von IDC Frontier begann der Angriff am 7. Oktober um 3:40 Uhr Ortszeit und zwang das Unternehmen, Netzwerk und Systeme herunterzufahren. „Unsere Untersuchung hat ergeben, dass eine Störung in East Japan Region 1 durch einen Ransomware-Angriff eines Dritten verursacht wurde“, heißt es in der Mitteilung von IDCF Cloud. „Wir untersuchen weiterhin die genaue Ursache und den Umfang der Auswirkungen“, ergänzte das Unternehmen.

IDCF Cloud ist eine Infrastructure-as-a-Service-Plattform, über die Kunden virtuelle Server, Speicher und Netzwerkkapazität in japanischen Rechenzentren mieten, um Websites, Anwendungen und Geschäftssysteme zu betreiben. Betreiber ist IDC Frontier, eine Tochtergesellschaft der in Tokio ansässigen Beteiligungsholding SoftBank Group.

Nach dem Erkennen des Angriffs isolierte und deaktivierte IDC Frontier die betroffenen Systeme in „East Japan Region 1“, um eine Ausbreitung zu verhindern. Derzeit arbeitet das Unternehmen daran, den Einbruchsweg zu identifizieren und zu blockieren sowie die Sicherheit in anderen Regionen zu überprüfen. Vorsorglich wurde der Kundenzugang zu den Verwaltungskonsolen aller Regionen abgeschaltet; er soll wiederhergestellt werden, sobald die Sicherheit bestätigt ist.

Screenshots von Kunden, die vor der Sperrung der Konsole entstanden, zeigen eine Nachricht der Angreifer. Darin behaupten sie, sie hätten sieben Minuten gebraucht, um in die Infrastruktur von East Japan Region 1 einzudringen. Weiter geben sie an:

  • 225 Datenbanken mit 3,6 Petabyte Daten verschlüsselt
  • 239 Hypervisoren erreicht
  • 16.000 VM-Disks gesperrt
  • 554.153 Snapshots gelöscht

Parallel meldete der japanische Meeresprodukte-Konzern Nissui Corporation gestern einen Systemausfall bei seiner Logistiktochter Nissui Logistics. Ursache ist den Angaben zufolge ein vermuteter unbefugter Zugriff auf ein von dem Unternehmen genutztes Rechenzentrum eines Drittanbieters. Infolgedessen werden derzeit keine Waren versandt oder angenommen; Nissui prüft, ob personenbezogene Daten oder Kundendaten abgeflossen sind. Der Konzern beschäftigt rund 11.500 Mitarbeiter und betreibt eine internationale Lieferkette von Fischerei und Aquakultur über die Verarbeitung bis zum Vertrieb. Ob der Ausfall bei Nissui mit dem Angriff auf IDCF Cloud zusammenhängt, ist unklar.

In jüngster Zeit waren mehrere große japanische Unternehmen Ziel von Angriffen, wie der Forscher Yutaka Sejiyama von Macnica feststellt. Seit Jahresbeginn erfasste Macnica 119 Sicherheitsvorfälle mit Diebstahl personenbezogener Daten oder offengelegten Daten, davon 83 zwischen dem 1. Juli und dem 6. Oktober. Zum Vergleich: Nach denselben Kriterien verzeichnete das Sicherheitsunternehmen 84 Vorfälle im Jahr 2025 und 62 im gesamten Jahr 2024.

Die Auswertung dieser Vorfälle zeigt laut Macnica, dass Angreifer Websites und APIs gezielt auf Schwächen bei Zugriffskontrolle, Konfiguration und Authentifizierung abklopfen und bekannte (n-day) Schwachstellen ausnutzen. Sejiyama erklärte, das Auffinden von Schwachstellen einzelner Websites habe traditionell erheblichen Zeit- und Arbeitsaufwand erfordert, was kleine Ziele unattraktiv gemacht habe. Der Aufstieg leistungsfähiger und günstiger KI-Werkzeuge könne der Grund dafür sein, dass eine breite und detaillierte Suche nach Sicherheitslücken die Lage nun verändert.