FidyeYüksek

Fidye yazılımı Japonya'da IDCF Cloud bölgesini çökertti: 495 kurum etkilendi

SoftBank'a bağlı IDC Frontier, fidye yazılımı saldırısının ardından IDCF Cloud'un Doğu Japonya Bölge 1'ini kapattı; 495 şirket ve yerel yönetim etkilendi.

Fidye yazılımı Japonya'da IDCF Cloud bölgesini çökertti: 495 kurum etkilendi

Kısaca

  • BleepingComputer'a göre saldırı 7 Ekim'de yerel saatle 03.40'ta başladı.
  • IDC Frontier, Doğu Japonya Bölge 1'i izole etti ve tüm bölgelerde yönetim konsoluna erişimi kapattı.
  • 495 şirket ve yerel yönetim etkileniyor; saldırıyı üstlenen grup açıklanmadı.
  • Doğrulanmamış saldırgan iddialarında 16 bin sanal makine diskinin şifrelendiği ve 554 binden fazla anlık görüntünün silindiği öne sürülüyor.

SoftBank Group'a bağlı ve Japonya'da IDCF Cloud altyapı hizmetini işleten IDC Frontier, Doğu Japonya'ya hizmet veren veri merkezi kümesinde yaşanan kesintinin fidye yazılımı saldırısından kaynaklandığını doğruladı. BleepingComputer'ın aktardığına göre saldırı 7 Ekim'de yerel saatle 03.40'ta başladı ve 495 şirket ile yerel yönetimi etkiledi. Şirket etkilenen bölgedeki sistemleri kapattı, güvenlik kontrolleri sürerken tüm bölgelerde müşterilerin yönetim konsoluna erişimini de durdurdu.

Neler oldu?

BleepingComputer'ın aktardığına göre IDC Frontier, "Doğu Japonya Bölge 1'deki aksaklığın üçüncü bir tarafın fidye yazılımı saldırısından kaynaklandığını" açıkladı. Şirket bölgedeki sistemleri izole edip kapattı; saldırının kesin nedenini ve etki alanını araştırmaya devam ettiğini söyledi. Ayrıca saldırganların giriş yolunu tespit edip kapatmaya ve diğer bölgelerin güvenliğini doğrulamaya çalışıyor.

Önlem olarak müşteriler yalnızca etkilenen bölgede değil, tüm bölgelerde yönetim konsoluna erişemiyor. BleepingComputer'a göre IDC Frontier bir toparlanma takvimi paylaşmadı; konsol erişiminin ancak güvenli olduğu doğrulandığında yeniden açılacağını belirtti.

Saldırganların iddiaları

BleepingComputer, müşterilere gösterilen ekran görüntülerinde saldırganlara ait bir mesaj bulunduğunu ve bu mesajda ihlalin yedi dakika sürdüğünün öne sürüldüğünü aktardı. Saldırganlar toplam 3,6 PB büyüklüğünde 225 veritabanını şifrelediklerini, 239 hipervizöre ulaştıklarını, 16 bin sanal makine diskini kilitlediklerini ve 554.153 anlık görüntüyü (snapshot) sildiklerini iddia ediyor. Bu iddialar bağımsız olarak doğrulanmadı ve IDC Frontier tarafından teyit edilmedi.

Saldırının arkasındaki fidye yazılımı grubu kamuoyuna açıklanmadı. BleepingComputer, veri çalınıp çalınmadığını doğrulayamadığını belirtti; aktarılan iddialar veri sızdırmadan çok şifreleme ve silmeyle ilgili.

Kimler etkileniyor?

Kesinti, etkilenen bölgede IDCF Cloud hizmetlerine dayanan 495 şirket ve yerel yönetim kurumunu etkiliyor. BleepingComputer ayrıca Nissui Corporation'ın yan kuruluşu Nissui Logistics'in, üçüncü taraf bir veri merkezine yetkisiz erişim şüphesiyle kesinti yaşadığını bildirdiğini, ancak bu olayın IDCF Cloud saldırısıyla bağlantılı olup olmadığının belirsiz olduğunu aktardı.

Hipervizörlere ve anlık görüntü depolarına yönelik saldırılar, bulut müşterileri için özellikle yıkıcı: Hem çalışan iş yükleri hem de kurtarma için kullanılacak yedekler aynı anda kaybedilebiliyor.

Ne yapmalı?

IDCF Cloud müşterileri IDC Frontier'in resmi duyurularını takip etmeli ve kritik hizmetleri sağlayıcının platformu dışında tutulan yedeklerden geri yüklemeye hazırlanmalı. Olay daha genel olarak, bulut yedeklerinin çevrimdışı veya ayrı yönetilen kopyalarının tutulması, hipervizör yönetim katmanına erişimin kısıtlanıp izlenmesi ve iş sürekliliği planlarına bulut sağlayıcı kesintisi senaryosunun eklenmesi gerektiğini hatırlatıyor.

Kaynaklar

Bu haber yukarıda listelenen kaynaklara dayanmaktadır. Kritik sistemlerle ilgili işlem yapmadan önce üreticinin resmi duyurusunu kontrol edin.