Confirmée Monde

IDC Frontier : 495 clients japonais touchés par un rançongiciel

IDC Frontier : confirmée

Le fournisseur de cloud japonais IDC Frontier, filiale de SoftBank, a été victime d'une attaque par rançongiciel le 7 octobre 2026. L'incident touche 495 entreprises et collectivités clientes, dont la compagnie ferroviaire JR East. Selon l'entreprise, les données de certains clients sont difficiles à restaurer.

Une région cloud chiffrée et isolée

Selon l'entreprise, sa région East Japan Region 1 a été chiffrée par un rançongiciel (logiciel malveillant qui bloque des données contre une rançon) le 7 octobre 2026 à 3 h 40, heure du Japon. IDC Frontier a déconnecté le réseau et arrêté les systèmes concernés pour limiter la propagation.

L'incident touche IDCF Cloud, une plateforme qui loue des serveurs virtuels, du stockage et des capacités réseau. Il concerne quatre zones de desserte et 495 clients, entreprises et organismes publics. Chaque client a été prévenu individuellement, selon l'entreprise.

Par précaution, IDC Frontier a aussi suspendu les consoles de gestion de toutes ses régions. Les clients ne peuvent donc pas démarrer ou arrêter seuls leurs machines tant que les contrôles ne sont pas terminés.

Des données difficiles à restaurer dans quatre zones

Dans les zones tesla, henry, pascal et joule, l'entreprise indique que les données des clients sont difficiles à récupérer ou à restaurer. Elle a conseillé à ces clients de préparer un environnement de remplacement et de reconstruire leurs systèmes. Selon le média japonais Watch Impress, relayé par Pasquale Pillitteri, seule une sauvegarde conservée hors de IDCF permet aujourd'hui de restaurer les données.

Les zones radian et newton, ainsi que les régions East Japan 2, East Japan 3 et West Japan 1, ne montrent pour l'instant aucun accès non autorisé. L'entreprise précise que son évaluation ne signifie pas une perte certaine dans toutes les régions.

Selon MLex, cité par Pasquale Pillitteri, au moins une préfecture n'a pas pu accéder à ses sauvegardes stockées chez le prestataire. La liste complète des 495 clients n'est pas publique.

Des services de transport et de fidélité parmi les victimes

Selon Vietnam.vn, le site de réservation de billets Ekinet, exploité par JR East, présente un risque de compromission pour 1,67 million d'adresses électroniques. Le service d'adhésion « Club Otona no Kyujitsu » compte environ 390 000 dossiers, dont certains contiennent des informations de cartes de crédit qui pourraient avoir été consultées illégalement.

Pasquale Pillitteri cite également des préfectures, une agence de presse, un opérateur de logistique du froid et le service de messagerie de JR East parmi les victimes. JR East et sa filiale View Card ont fait état de problèmes liés à leurs services d'envoi d'e-mails, sans que le détail soit disponible dans les éléments consultés.

Les sources ne précisent pas les types de données exposées pour chaque client.

Des messages de pirates non vérifiés

Selon Distributique, des messages attribués aux attaquants et diffusés auprès de clients évoquent le chiffrement de bases de données et la suppression de sauvegardes. Ces affirmations n'ont pas été confirmées de manière indépendante.

À ce jour, aucun groupe de pirates n'a revendiqué l'attaque, selon Vietnam.vn. Les autorités japonaises n'ont identifié aucun groupe responsable. IDC Frontier n'a pas indiqué comment les attaquants sont entrés dans son réseau, ni qui ils sont.

Les sources consultées ne mentionnent pas de réaction du gouvernement japonais ou d'une autorité de protection des données.

Une vague d'incidents dans la distribution et les loisirs

Selon Vietnam.vn, l'incident intervient dans une semaine où plusieurs grandes entreprises japonaises ont signalé des violations de données. Book-Off Group Holdings a annoncé le piratage du système de gestion des adhésions de sa filiale, soit jusqu'à 6,43 millions de dossiers. La chaîne Lawson et l'exploitant de karaoké Daiichi Kosho ont aussi signalé des incidents.

Les sources ne établissent pas de lien technique entre ces cas et l'attaque contre IDC Frontier. Distributique rappelle qu'une attaque contre un fournisseur peut toucher de nombreux clients à la fois, quelles que soient leurs propres défenses.

IDC Frontier poursuit son enquête et la vérification de ses autres régions avant de rétablir l'accès aux consoles.

Une erreur, une précision ? Signalez-la, nous corrigeons rapidement.