Un attacco ha colpito quattro zone di IDCF Cloud, lasciando aziende e enti pubblici senza dati. I clienti devono ricostruire tutto dai backup personali, mentre la fiducia nella sicurezza cloud vacilla.
Alle 3:40 del 7 ottobre 2026, i sistemi di IDCF Cloud hanno smesso di rispondere nel data center di Shirakawa, prefettura di Fukushima. Un ransomware ha colpito quattro zone della piattaforma gestita da IDC Frontier, lasciando 495 aziende e amministrazioni locali senza accesso ai propri dati. La società ha subito dichiarato che il danno è irreversibile: nessun recupero possibile, solo i backup personali possono salvare i clienti.
Le zone coinvolte - tesla, henry, pascal e joule (East Japan Region 1) - sono state isolate dalla rete. Anche le console di gestione delle altre regioni sono state sospese per controlli di sicurezza. IDC Frontier ha confermato l'attacco in un secondo avviso ufficiale, ma non ha fornito dettagli su dati esfiltrati, quantità di dati cifrati o tempistiche di ripristino. Le voci su volumi specifici di dischi virtuali compromessi restano senza conferma nei comunicati ufficiali.
L'indagine ha confermato che il malfunzionamento della East Japan Region 1 è stato causato da una ransomware-attack di terze parti; IDC Frontier continua a determinare la causa esatta e i confini dell'impatto.
Le conseguenze sono immediate: 495 clienti, tra aziende e enti pubblici, hanno perso l'accesso a dati e servizi. La piattaforma "Movable Type Cloud Edition" di Six Apart ha visto 31 server fuori uso, con siti e pannelli amministrativi irraggiungibili. La migrazione verso Sakura Cloud è partita grazie a backup esterni su Google Cloud. Nissui Logistics, filiale di Nissui, ha dovuto fermare ricezione e spedizione prodotti. I siti istituzionali della Prefettura di Ibaraki e della Ibaraki Prefectural Police Headquarters sono rimasti intermittenti dal mattino del 7 ottobre.
Alcune interruzioni municipali non dipendono dall'attacco, ma la fragilità strutturale del cloud emerge con forza. IDC Frontier, controllata da SoftBank, serve soprattutto PMI e amministrazioni giapponesi. L'incidente mostra il rischio sistemico per chi affida dati e servizi critici a fornitori cloud.
Risposta tecnica e limiti della sicurezza cloud
Per contenere il danno, IDC Frontier ha spento i sistemi e isolato la regione colpita. L'accesso alle console delle altre regioni resta sospeso fino al termine delle verifiche. L'azienda ha chiamato specialisti esterni per analizzare la catena di attacco e ha notificato l'incidente alle autorità di vigilanza e alla polizia metropolitana di Tokyo, seguendo le procedure obbligatorie previste anche dal quadro normativo europeo e italiano, come ricorda l'Agenzia per la Cybersicurezza Nazionale.
La tabella ufficiale è chiara: tesla, henry, pascal e joule sono compromesse in modo definitivo. Radian e newton, insieme alle altre regioni, non mostrano accessi non autorizzati. I servizi "IDCF Cloud TypeS" e "IDCF Private Cloud" non sono stati coinvolti. IDC Frontier raccomanda backup immediati a tutti i clienti e, per chi non è stato colpito, offre interventi manuali su richiesta per avviare o fermare i server virtuali, dato che le console restano offline.
Conseguenze e lezione per il mercato cloud
Il caso IDCF Cloud mostra cosa succede quando il provider non può più aiutare: solo chi ha backup esterni può ripartire. Six Apart ha potuto migrare i servizi grazie a copie su infrastrutture diverse. Nel primo semestre 2026, la National Police Agency ha registrato 123 attacchi ransomware in Giappone. Il rischio non è più teorico.
La crisi di IDCF Cloud arriva mentre cresce la pressione sulla sicurezza digitale di servizi pubblici e imprese, come già segnalato da recenti approfondimenti sulle vulnerabilità sistemiche. Nessun cloud è immune e la responsabilità della protezione dei dati resta anche in capo al cliente. Il mercato dovrà rivedere le garanzie dei fornitori e le strategie di backup e disaster recovery lato utente. La perdita totale dei dati è ora una realtà documentata.