• 4 minuti
  • Pubblicato

Ransomware manda in tilt i servizi cloud di IDC Frontier e blocca enti pubblici in Giappone

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Ransomware manda in tilt i servizi cloud di IDC Frontier e blocca enti pubblici in Giappone QWERTYmag © www.qwertymag.it
Ransomware manda in tilt i servizi cloud di IDC Frontier e blocca enti pubblici in Giappone © www.qwertymag.it

Un attacco ransomware ha colpito IDC Frontier, controllata da SoftBank, lasciando offline 495 aziende e amministrazioni locali in Giappone. Tra i problemi, siti istituzionali irraggiungibili e la logistica nazionale ferma.

Il blackout digitale ha colpito all'improvviso. I siti ufficiali della Prefettura di Ibaraki e della sua polizia sono spariti dalla rete senza preavviso. Nel frattempo, la logistica di Nissui si è fermata in tutto il Giappone. Tutto è partito da un attacco ransomware che ha preso di mira IDC Frontier, società di infrastrutture IT controllata da SoftBank.

IDC Frontier ha confermato che il suo sistema cloud aziendale è stato violato. L'attacco ha avuto un impatto diretto su 495 aziende e amministrazioni locali che si affidano alla piattaforma per gestire operazioni essenziali. Il ransomware ha criptato i dati e bloccato l'accesso, costringendo la società a spegnere i sistemi per evitare danni peggiori. Le indagini sono ancora in corso per capire se ci siano state fughe di dati. L'incidente è iniziato alle 03:40 del 7 ottobre 2026 nella regione East Japan Region 1 della piattaforma IDCF Cloud. IDC Frontier ha chiarito che si è trattato di un vero attacco ransomware, non di un semplice accesso non autorizzato.

Impatto su aziende e amministrazioni

Le conseguenze si sono fatte sentire subito. La Prefettura di Ibaraki e la sua polizia hanno visto i loro portali istituzionali andare offline. La filiale logistica di Nissui ha dovuto fermare tutte le spedizioni in entrata e uscita nei suoi 17 hub nazionali. Anche Auto Server, piattaforma per la vendita di auto usate, ha avuto problemi di accesso al sito. Sono rimasti inaccessibili o non aggiornabili anche i siti del municipio di Kodaira, dello zoo Tobu Zoo nella prefettura di Saitama e della stessa Jiji Press. IDC Frontier non ha pubblicato la lista completa dei clienti colpiti dal blackout.

Per evitare danni maggiori e possibili fughe di dati, IDC Frontier ha isolato la rete e spento i sistemi coinvolti. Ha attivato subito un sistema automatico di disconnessione dopo aver rilevato l'attacco. L'azienda sta lavorando a un ambiente alternativo di disaster recovery, ma non ha ancora dato una data precisa per il ripristino totale dei servizi. Le verifiche sulla portata dell'incidente e su eventuali violazioni di dati sensibili sono ancora in corso.

L'attacco ransomware a IDC Frontier ha evidenziato la necessità di rafforzare i requisiti di sicurezza per i fornitori di servizi cloud critici, in linea con le direttive europee NIS2 e le raccomandazioni dell'Agenzia per la Cybersicurezza Nazionale.

Agenzia per la Cybersicurezza Nazionale (ACN)

Un'ondata di attacchi informatici in Giappone

Questo episodio si inserisce in una serie di attacchi che stanno mettendo sotto pressione la sicurezza digitale giapponese. Di recente, la fuga di dati di 6,6 milioni di utenti di Times Car e la compromissione di 220.000 record clienti di Daiwa Securities hanno mostrato quanto siano vulnerabili anche i grandi operatori e i loro fornitori. A luglio, un'intrusione nella rete interna del governo ha esposto i dati personali di circa 246.000 funzionari pubblici. Un altro guasto informatico ha bloccato la gestione accademica dell'Università Metropolitana di Osaka.

Secondo Trend Micro, da inizio anno a fine mese scorso sono stati resi pubblici 600 casi di accesso non autorizzato ai sistemi di aziende e amministrazioni locali giapponesi. Il quadro che emerge è quello di una minaccia in crescita, dove la digitalizzazione diffusa espone infrastrutture pubbliche e private a rischi sistemici. Un'analisi simile si trova anche nel nostro approfondimento recente sugli attacchi ransomware guidati da nuove tecniche e vettori.

La scelta di IDC Frontier di spegnere i sistemi per contenere l'attacco mostra quanto sia fragile la catena di fiducia digitale, soprattutto quando servizi cloud e data center sono il cuore operativo di enti pubblici e imprese. Senza dettagli su eventuali fughe di dati, resta chiaro che la resilienza delle infrastrutture digitali giapponesi è oggi messa a dura prova da minacce sempre più sofisticate e coordinate. Il caso IDC Frontier dimostra che la sicurezza cloud non è più solo una questione tecnica, ma un punto chiave per la continuità operativa di interi settori. In Italia, la ACN e il Garante Privacy hanno già imposto linee guida rigide per la gestione degli incidenti cyber che coinvolgono dati personali e servizi essenziali, chiedendo audit periodici e piani di risposta rapida per i fornitori di infrastrutture critiche.

Articoli correlati