Японский облачный оператор IDC Frontier сообщил, что после атаки вымогательского ПО данные клиентов в четырёх зонах IDCF Cloud, вероятно, нельзя будет извлечь или восстановить средствами самого сервиса. Инцидент затронул 495 компаний и муниципалитетов.

Сбой начался 7 октября в 03:40 по местному времени в регионе «Восточная Япония 1». Виртуальные серверы остановлены и не перезапускаются. Оператор отключил регион от сети и остановил клиентскую панель управления, чтобы не допустить дальнейшего распространения атаки.

Клиентам пострадавших зон предложено развернуть системы в другом окружении. Вернуть данные они смогут только из резервных копий, которые хранили сами. В остальных регионах следов несанкционированного доступа пока не обнаружено, но панель управления также временно отключена, а запуск и остановку серверов выполняют сотрудники IDC Frontier по запросам.

Путь проникновения и полный масштаб последствий пока неизвестны. Компания продолжает проверку сетей, серверов и хранилищ вместе с внешними специалистами и уведомила профильные ведомства и полицию.