• 3 minuti
  • Pubblicato

Ransomware blocca i backup cloud SoftBank: amministrazioni giapponesi senza dati

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Ransomware blocca i backup cloud SoftBank: amministrazioni giapponesi senza dati QWERTYmag © www.qwertymag.it
Ransomware blocca i backup cloud SoftBank: amministrazioni giapponesi senza dati © www.qwertymag.it

Un attacco ransomware contro IDC Frontier, il cloud di SoftBank, ha lasciato almeno una prefettura giapponese senza accesso ai backup. L'incidente ha messo a nudo falle gravi nei piani di disaster recovery delle amministrazioni locali.

Il 7 ottobre 2026, un attacco ransomware ha colpito IDC Frontier, il provider cloud di SoftBank. Nel giro di poche ore, almeno una prefettura giapponese si è ritrovata senza accesso ai propri backup, proprio quando servivano di più. Il data center "Est Giappone - 1" è stato isolato: reti e sistemi sono stati scollegati mentre le indagini erano ancora in corso.

L'attacco ha coinvolto 495 clienti, tra aziende e amministrazioni pubbliche. La dipendenza dai servizi cloud è diventata subito evidente, così come i limiti dei piani di ripristino delle istituzioni locali. IDC Frontier ha inviato notifiche individuali a tutti i clienti colpiti, tra cui enti pubblici e aziende private.

Backup pubblici troppo fragili

Il blackout dei sistemi IDC Frontier ha mostrato che molte amministrazioni giapponesi non hanno strategie di disaster recovery abbastanza solide. In diversi casi, i server di backup erano ospitati sulla stessa infrastruttura dei sistemi di produzione. Così, quando il cloud è andato offline, anche i backup sono diventati irraggiungibili. Soliton SecureDesktop, ad esempio, ha perso sia il servizio principale sia i backup e ha dovuto ricostruire tutto in un ambiente separato.

Tra i casi più gravi c'è la Prefettura di Ibaraki: il sito web ufficiale è rimasto offline dopo l'attacco. L'amministrazione ha dovuto comunicare con i cittadini solo tramite il proprio account ufficiale su X. Anche il gruppo Nissui ha subito interruzioni nelle operazioni logistiche, perché i sistemi del data center del fornitore erano bloccati. L'attacco ha così colpito non solo l'IT, ma anche la gestione fisica di ricezione e spedizione delle merci.

Il caso IDC Frontier dimostra che la resilienza digitale delle amministrazioni pubbliche non può basarsi su backup ospitati nella stessa zona di rischio del cloud di produzione. La diversificazione delle infrastrutture e la verifica periodica dei piani di ripristino sono elementi imprescindibili per la sicurezza nazionale.

Agenzia per la Cybersicurezza Nazionale (ACN)

Questo episodio si inserisce in una serie di attacchi ransomware che continuano a colpire infrastrutture critiche e servizi pubblici. Come già riportato su QWERTYmag, le conseguenze vanno ben oltre il blocco dei dati. Per alcuni clienti, il ripristino dei server su IDCF Cloud è stato impossibile. Six Apart, invece, ha potuto contare su backup conservati su Google Cloud e ha deciso di migrare su Sakura Cloud.

Conseguenze operative e dubbi sulla fiducia nel cloud

L'attacco a IDC Frontier non ha causato solo danni diretti ai clienti. L'impossibilità di accedere ai backup in piena crisi mette in dubbio la tenuta delle strategie di continuità operativa delle amministrazioni pubbliche giapponesi. Affidarsi ciecamente al cloud, senza testare e diversificare i piani di emergenza, espone enti e cittadini a rischi concreti di interruzione prolungata dei servizi essenziali.

La lezione è chiara: non si può delegare tutta la resilienza digitale a un solo fornitore, anche se sembra affidabile. Le amministrazioni che non investono in backup indipendenti e non testano regolarmente i propri piani di ripristino rischiano di restare bloccate davanti a incidenti che, come dimostra il caso IDC Frontier, sono ormai una realtà. In Italia, sia l'ACN sia il Garante Privacy hanno più volte chiesto strategie di backup multi-cloud e la segmentazione delle infrastrutture critiche, in linea con le direttive europee sulla resilienza digitale, come indicato dal Garante Privacy.

Articoli correlati