Onafhankelijk platform voor cybersecurity in Nederland

Ransomwareaanval legt IDCF Cloud van Japanse overheid plat

4 min lezen

Ransomwareaanval op IDCF Cloud van IDC Frontier veroorzaakt uitval in Oost-Japan, treft 495 bedrijven en overheden.

IDC Frontier, een grote Japanse aanbieder van cloud- en digitale infrastructuur, heeft bekendgemaakt dat haar IDCF Cloud-dienst het doelwit was van een ransomwareaanval. Deze aanval leidde tot een storing in een datacentercluster dat de oostelijke regio van Japan bedient. De aanval begon op 7 oktober om 3:40 uur lokale tijd, waarna het netwerk en de systemen werden stilgelegd.

Volgens het officiële bericht van IDCF Cloud werd de verstoring in de regio Oost-Japan veroorzaakt door een ransomwareaanval van een derde partij. IDC Frontier onderzoekt nog de precieze oorzaak en de omvang van de impact. De aanval heeft invloed op 495 bedrijven en lokale overheden die gebruikmaken van de cloudservice.

IDCF Cloud is een infrastructure-as-a-service platform dat wordt geëxploiteerd door IDC Frontier, een dochteronderneming van SoftBank Group. Het platform verhuurt virtuele servers, opslag en netwerken die klanten gebruiken voor websites, applicaties en bedrijfssystemen in Japanse datacenters. Na detectie van de aanval heeft IDC Frontier de getroffen systemen in de regio Oost-Japan geïsoleerd en uitgeschakeld om verdere verspreiding te voorkomen. Het bedrijf werkt momenteel aan het identificeren en blokkeren van de inbraakroute en controleert de beveiliging in andere regio's. Toegang tot managementconsoles is in alle regio's tijdelijk uitgeschakeld totdat de veiligheid is bevestigd.

Klantschermen die zijn vastgelegd voordat de consoles werden afgesloten, tonen een bericht van de aanvaller waarin wordt gesteld dat het slechts zeven minuten duurde om de infrastructuur van IDCF Cloud in Oost-Japan te compromitteren. Volgens de dreigingsactor zijn 225 databases met in totaal 3,6 petabyte aan data versleuteld, 239 hypervisors bereikt, 16.000 virtuele schijfstations verzegeld en 554.153 snapshots gewist.

Daarnaast meldde het Japanse zeevruchtenbedrijf Nissui Corporation gisteren dat haar logistieke dochteronderneming, Nissui Logistics, een systeemstoring ondervond door vermoedelijke ongeautoriseerde toegang tot een datacenter van een derde partij. Hierdoor worden goederen niet verzonden of ontvangen. Het bedrijf onderzoekt of er persoonlijke of klantgegevens zijn gelekt. Het is onduidelijk of deze storing verband houdt met de aanval op IDCF Cloud, zoals Nissui bekendmaakte.

Volgens onderzoeker Yutaka Sejiyama van Macnica zijn recent meerdere grote Japanse bedrijven slachtoffer geworden van cyberaanvallen. Sinds het begin van dit jaar registreerde Macnica 119 incidenten met diefstal van persoonsgegevens of blootgestelde data, waarvan 83 tussen 1 juli en 6 oktober. Ter vergelijking: in heel 2025 werden 84 incidenten geregistreerd en in 2024 62. Analyse wijst uit dat aanvallers websites en API's scannen op zwakheden in toegangscontrole, configuratie en authenticatie, en bekende kwetsbaarheden (n-day) misbruiken. Sejiyama stelt dat het vinden van specifieke zwakheden voor individuele websites traditioneel veel tijd kostte, maar dat de opkomst van betaalbare en capabele AI-tools de verkenning van beveiligingslekken versnelt, wat het dreigingslandschap verandert. Macnica publiceerde hierover een analyse.

Gepubliceerd op 8 okt 2026

Reacties

Reageer als eerste

Je e-mailadres wordt niet gepubliceerd.

Premium partners

  • CertificeerWijzer
  • Vallem
  • Normity
  • DeepCalls
  • Edufort
  • BrightSecurity
  • Brandaris Cybersecurity
  • Normec Certification B.V.
  • Afier
  • Normec Certification Institute (NCI)