
Japon telekom şirketi SoftBank Corp.'un tamamına sahip olduğu bulut ve veri merkezi şirketi IDC Frontier, kurumsal bulut hizmeti IDCF bulutundaki («IDCFクラウド») arızanın bir fidye yazılımı saldırısından kaynaklandığını 7 Ekim 2026'da yayımladığı ikinci duyuruda doğruladı. Fidye yazılımı, verileri şifreleyip açmak için para isteyen zararlı yazılım türü. Şirketin duyurusuna göre saldırı, IDCF bulutuyla sözleşmesi olan 495 şirketi ve yerel yönetimi etkiliyor. Arıza, şirketin Doğu Japonya 1. bölge adlı bulut bölgesinde yaşanıyor. Bulut bölgesi, hizmetin belli bir coğrafi konumdaki veri merkezinde çalışan bölümü anlamına geliyor.
Arıza, Japonya saatiyle 7 Ekim 2026'da 03.40 civarında (Türkiye saatiyle 6 Ekim 2026, 21.40) başladı ve şirketin ikinci duyurusuna göre sürüyor. Şirketin aynı gün yayımladığı ilk duyuruda yalnız üçüncü bir tarafın yetkisiz erişiminden söz ediliyor, fidye yazılımı ifadesi geçmiyordu. İlk duyurunun ayrıntıları IDCF bulutundaki kesintiyle ilgili önceki haberde yer alıyor. Şirket ikinci duyurusunda saldırının üçüncü bir taraftan geldiğini ve fidye yazılımıyla yapıldığını resmen doğruladı.
Şirket hangi önlemleri aldı
IDC Frontier, yeni zararları ve veri sızıntısını önlemek için Doğu Japonya 1. bölgeyi ağdan ayırdı, ardından buradaki sistemi durdurdu. Şirket, saldırganın sisteme hangi yoldan girdiğini araştırıyor ve bu yolu kapatmaya çalışıyor. Zararın yayılmasını önlemek için diğer bölgelerde de müşterilerin bulut hizmetini dışarıdan yönettiği yönetim konsolu, güvenlik kontrolü için kapatıldı. Duyuruya göre bu bölgelerde kapatılan yalnız yönetim konsolu. Şirket, konsolun güvenliği doğrulanınca yeniden açılacağını duyurdu.
Hangi hizmetler etkilendi
ITmedia'ya göre Doğu Japonya 1. bölge, Fukuşima ilinin Şirakava kentindeki veri merkezinde yer alıyor. Arızanın ardından IDCF bulutunu kullanan şirketler, hizmetlerinin durduğunu ya da bazı işlevlerin çalışmadığını art arda duyurdu. ITmedia'ya göre e-ticaret işletmelerine hizmet veren Greenwich'in stok yönetimi ve fiyat güncelleme araçları durdu; güvenlik ürünleri sağlayan HooBraine'in bilgisayar kullanım kayıtlarını yöneten hizmetine ve ürünlerinin yönetim ekranlarına erişilemiyor. Yine ITmedia'ya göre ses tanıma uygulaması UD Talk, IDCF bulutu tarafından verilerin geri yüklenmesinin zor olduğu bilgisini aldığını açıkladı; uygulama, altyapısını başka bir bulutta yeniden kurup elindeki verilerle geri yükleme yapacak.
Kyodo'ya göre dondurulmuş gıda üreticisi Nissui, bu bulut hizmetini kullanan lojistik yan kuruluşundaki sistem arızasının düşük sıcaklıklı depolara giriş ve çıkış sevkiyatlarını etkilediğini açıkladı. Nikkei xTECH'e göre ise Nissui, arızanın nedenini hizmet aldığı veri merkezine yapıldığı düşünülen yetkisiz erişim olarak açıkladı, ancak IDCF bulutunun adını vermedi. Nikkei xTECH'e göre Tokyo'nun Kodaira belediyesi, ana sayfasının hizmet aldığı şirketin bulutuna yapılan fidye yazılımı saldırısı yüzünden açılmadığını duyurdu; İbaraki ili ise yalnız bulut hizmetindeki bir arızadan söz etti. ITmedia'ya göre Tobu Hayvanat Bahçesi dahil bazı kurumların internet siteleri de açılmıyor; bunların bir kısmı nedeni bulut ya da sunucu yönetim şirketindeki arıza olarak gösterdi, ancak IDCF bulutuyla bağlantıyı açıklamadı.
Sosyal medyadaki iddialar ve bilinmeyenler
Kyodo'ya göre sosyal medyada saldırgana ait bir açıklamayı gösterdiği öne sürülen görüntüler yayıldı. Bir IDC Frontier yetkilisi Kyodo'ya, böyle bir açıklamanın yayıldığını bildiklerini ve doğru olup olmadığını incelediklerini söyledi.
Saldırıyı kimin düzenlediği ve saldırganın sisteme hangi yoldan girdiği henüz bilinmiyor. Duyuruda fidye istenip istenmediğine dair bilgi yer almıyor. Şirket, bölgeyi veri sızıntısını önlemek için ağdan ayırdığını bildirdi, ancak müşteri verilerinin sızıp sızmadığını açıklamadı. Etkilenen 495 şirket ve yerel yönetimin adları, hizmetin ve yönetim konsolunun ne zaman yeniden açılacağı da açıklanmadı.
IDC Frontier yeni bilgi açıkladıkça haber güncellenecek.
Kaynaklar
- IDC Frontier — 【第2報】当社サービスの一部システムに対する不正アクセスについて (7 Ekim 2026)
- IDC Frontier — 当社サービスの一部システムに対する不正アクセスについて (7 Ekim 2026)
- IDC Frontier — Şirket profili (会社概要)
- ITmedia NEWS — IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答 (7 Ekim 2026)
- ITmedia NEWS — IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 (7 Ekim 2026)
- Kyodo / The Mainichi — SoftBank subsidiary's cloud service disrupted in cyberattack (8 Ekim 2026)
- Nikkei xTECH — IDCフロンティアへのランサム攻撃、495の企業・自治体に影響 (8 Ekim 2026)
Kapak görseli: IDC Frontier'in 7 Ekim 2026 tarihli ikinci duyurusu sayfasının ekran görüntüsü (üstteki adres satırı sonradan eklendi).


