Confirmée Monde

IDC Frontier : une cyberattaque par rançongiciel touche 495 clients au Japon

IDC Frontier : confirmée

Le fournisseur cloud japonais IDC Frontier, filiale du groupe SoftBank, a été victime d'une attaque par rançongiciel (logiciel qui chiffre les données pour les rendre inaccessibles). L'incident touche 495 entreprises et collectivités clientes, selon les informations communiquées par l'entreprise. Plusieurs services de grandes entreprises japonaises utilisant cette infrastructure sont également concernés.

Une intrusion détectée le 7 octobre

IDC Frontier a détecté le rançongiciel le 7 octobre dans la région East Japan Region 1, selon l'entreprise. Pour contenir l'attaque, le prestataire a déconnecté les systèmes concernés du réseau et les a arrêtés. Il a aussi suspendu l'accès aux consoles d'administration de ses différentes régions, le temps de vérifier leur sécurité.

L'incident touche IDCF Cloud, une plateforme qui fournit des serveurs virtuels, du stockage et des capacités réseau à la demande. Selon Vietnam.vn, quatre zones de desserte sont affectées, et le total des clients touchés atteint 495, entre entreprises et organismes publics. Les deux sources concordent sur ce chiffre.

Des services de transport et de fidélité touchés

Selon Vietnam.vn, certains services qui utilisent l'infrastructure d'IDC Frontier sont touchés. Le site de réservation de billets de train Ekinet, exploité par la compagnie JR East, présente un risque de compromission pour 1,67 million d'adresses électroniques.

Le service d'adhésion « Club Otona no Kyujitsu » compte environ 390 000 dossiers clients. Certains contiennent des informations de cartes de crédit, qui pourraient avoir été consultées illégalement, selon la même source. Vietnam.vn ne précise pas l'état de cette consultation à ce stade.

Des revendications non confirmées

Des messages attribués aux attaquants et diffusés auprès de clients évoquent le chiffrement de bases de données et la suppression de sauvegardes, indique Distributique. Ces affirmations n'ont pas été confirmées de manière indépendante, précise le même média, qui ne les considère pas comme un bilan établi.

À ce jour, aucun groupe de pirates n'a revendiqué l'attaque, et les autorités japonaises n'ont identifié aucun auteur, selon Vietnam.vn.

Une série d'incidents dans le secteur japonais

Vietnam.vn rapporte que, dans la même semaine, plusieurs grandes entreprises japonaises ont signalé des incidents de cybersécurité. Book-Off Group Holdings a annoncé le piratage du système de gestion des adhésions de sa filiale, pouvant entraîner la fuite de jusqu'à 6,43 millions de dossiers. Les noms, dates de naissance, adresses et numéros de téléphone pourraient être concernés.

La chaîne de supérettes Lawson et l'exploitant de karaoké Daiichi Kosho ont aussi annoncé des violations de données. Selon Vietnam.vn, ces annonces ne sont pas présentées comme liées à l'attaque contre IDC Frontier. Les sources disponibles ne permettent pas de confirmer un lien entre ces affaires.

Une reprise conditionnée à la vérification

IDC Frontier poursuit l'analyse de l'incident. Le prestataire cherche à identifier le point d'entrée des attaquants et à mesurer précisément les conséquences, indique Distributique. Il doit encore vérifier ses autres régions avant de rétablir l'accès aux consoles d'administration.

Selon Vietnam.vn, l'entreprise a averti que les chances de récupérer des données à partir de systèmes chiffrés sont très faibles. Les sources ne mentionnent pas de réaction d'autorité de protection des données, ni de plainte déposée.

Ce que les clients doivent surveiller

Les entreprises clientes d'IDCF Cloud doivent suivre les communications de leur prestataire, qui informe les personnes concernées. Les utilisateurs d'Ekinet ou du Club Otona no Kyujitsu doivent surveiller les messages suspects et les mouvements sur leurs cartes bancaires.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.