10月7日、茨城県のWebサイトを開こうとした人が、その裏で動く「IDCFクラウド」を意識することは、まずなかったでしょう。それでも県のサイトは閲覧できなくなり、ネットショップの在庫連携も止まりました。止まったのは個別のサービスではなく、その下で多くのサービスを支える土台でした。
ソフトバンク子会社のIDCフロンティアは2026年10月7日、法人向けクラウドサービス「IDCFクラウド」の一部システムが第三者による不正アクセスを受け、サービスの一部で障害が発生していると発表した。障害は同日午前3時40分頃に東日本リージョン1で発生し、第2報の時点で継続している。同社は同日の第2報で、障害が第三者からのランサムウェア攻撃によるものと判明したと公表した。
影響範囲はIDCFクラウドを契約している495の企業・自治体で、個別に連絡している。東日本リージョン1はネットワークを遮断したうえでシステムを停止し、侵入経路の特定・遮断と、原因・影響範囲の調査を進めている。他のリージョンも安全性を確認中で、利用者が外部からアクセスする管理コンソールを一時停止している。
From:
【第2報】当社サービスの一部システムに対する不正アクセスについて
【編集部解説】
今回の事案で最初に押さえておきたいのは、止まったのが一つのWebサービスではなく、多くのサービスが載っている「土台」だという点です。
IDCFクラウドは、企業や自治体が自社の仮想サーバーやシステムを動かすために借りるクラウド基盤です。利用者は、その上で自社サイトを公開したり、取引先向けのサービスを提供したりしています。停止した基盤に依存するサービスは、連鎖して使えなくなることがあります。
その広がりは、10月7日のうちに表に出ました。共同通信によると、茨城県と茨城県警のWebサイトが閲覧できなくなり、ソフトバンクは原因を子会社のクラウドサービス障害と説明しています。EC事業者向けに在庫連携サービスを提供するグリニッジは、IDCFクラウドの障害によって「らくらく在庫」「らくらく最安更新」が止まっていると告知しました。
ここで見えてくるのは、IDCFクラウドと契約していない人まで影響を受けているという構図です。県のサイトを見ようとした住民や、在庫連携を使うネットショップの店主は、ふだん自分がどのクラウドの上にいるかを意識することは、ほとんどないでしょう。同社が影響範囲として挙げたのは、IDCFクラウドを契約している495の企業・自治体です。影響は、その先でサービスを利用する住民や事業者にも及びます。
当日のうちに「ランサムウェア」と明かした
IDCフロンティアは、障害が発生した10月7日のうちに第1報と第2報を出しました。第2報では、原因が第三者からのランサムウェア攻撃だと明記しています。
ランサムウェア攻撃だと早い段階で示されたことは、利用者の判断材料になります。サービスの復旧状況に加え、自社のデータやバックアップが影響を受けていないか、別の環境で業務を再開できるかを確認する必要があるからです。取引先への説明や代替運用の検討にも、原因についての情報が役立ちます。
東日本リージョン1を止めた理由についても、同社は二次被害とデータ漏えいを防ぐためだと説明しています。サービスを動かし続けることより、被害を広げないことを優先した判断です。東日本リージョン1以外のリージョンについても、利用者が外部からアクセスできる管理コンソールを、安全性を確かめるまで止めています。
「何が見られたか」から「何が止まったか」へ
8〜9月には、さくらインターネットや、GMOインターネットが提供するConoHa WINGでも、不正アクセスが公表されました。両社の公表で主な確認事項になったのは、利用者の情報やサーバー領域への影響でした。
今回、まず利用者の前に表面化したのは、サービスが使えなくなる被害です。ランサムウェアは、データを暗号化して使えなくし、復号の対価を要求する不正プログラムです。今回の公式発表は、被害の拡大を防ぐためのネットワーク遮断とシステム停止についても説明しています。事業者向けの基盤が被害を受けたとき、情報への影響とともに、業務をどう続けるかが課題になることを、今回の事案は示しています。
情報漏えいの有無や復旧の時期は、今後の発表を待つ段階です。SNSでは攻撃者側とみられる画像が出回り、被害の規模を示す数字も並んでいますが、公式発表はこれらの数字を示していません。本稿では、公式発表や利用企業の告知、取材報道で裏付けられる範囲を扱います。
利用する側が見直せること
クラウドを使う企業にとって、今回の事案は自社の備えを見直すきっかけになります。
一つは、自社のシステムや、使っているSaaSがどの基盤に依存しているかを把握しておくことです。グリニッジの利用者のように、直接契約していない基盤の障害で業務が止まることがあります。依存関係と障害時の連絡先を把握しておけば、影響を確かめる手がかりになります。
もう一つは、バックアップの保存先と守り方です。停止した基盤の中にしかデータがなければ、自力で復旧する選択肢が限られます。名前の違うリージョンでも、同じデータセンターに置かれていることがあります。拠点や管理権限を分けた別の環境にもバックアップを保管し、攻撃者に暗号化・削除されないよう備えることが大切です。復元できることを定期的に確かめておけば、障害時の選択肢を残せます。
クラウドは、自社でサーバーを持たずに、必要な分だけ素早くシステムを動かせる仕組みとして広がってきました。その価値は今回の事案で変わるものではありません。土台を提供する事業者が守りを固めることと、その上に載る利用者が止まったときの道筋を持っておくこと。その両方がそろって、クラウドはより頼れる基盤になっていきます。
【関連記事】
【解説】さくらインターネット第三報|確かめきれない部分を、どう数えたか
さくらのレンタルサーバーと販売管理システムへの不正アクセスで、閲覧・取得の可能性をどう数えたのかを丁寧に読み解いた解説記事。
【解説】ConoHa WING byGMO 第一報|「漏えいなし」はどこまでか
ConoHa WINGの収容ホストへの不正アクセスで、会員情報は漏えいなしとした範囲とWebサーバー領域の扱いを整理した。
【解説】IPAランサム教訓集|対策していた被害組織はなぜ侵入されたか
IPAの教訓集から、対策していた組織が小さな隙で侵入された経緯と、安全な時点へ復元するためのログの大切さを紹介した解説。
【編集部後記】
「リージョン」という言葉には、離れた場所にある別の拠点という響きがあります。
IDCFクラウドの公式の仕様を見ると、東日本リージョン1・2・3は、いずれも福島白河データセンターに置かれています。今回、障害が起きたのは東日本リージョン1で、ほかのリージョンについて公表されているのは、管理コンソールの停止です。それでも、バックアップの写しを「別リージョン」に置いたつもりの人は、それがどの建物にあるのかまで確かめていたでしょうか。名前の違いと、場所の違いは、同じではありません。
【用語解説】
ランサムウェア
データを暗号化して使えなくし、復号の対価として金銭を要求する不正プログラム。暗号化の前にデータを盗み出し、公開をちらつかせて脅す手口もある。
クラウド基盤
サーバーやストレージ、ネットワークなどの計算資源を、事業者のデータセンターからインターネット経由で借りて使う仕組み。利用者はその上で自社のシステムを動かす。
仮想サーバー
1台の物理サーバーの中にソフトウェアで作られた、独立したサーバー。クラウドでは、必要な数や性能の仮想サーバーをすぐに用意できる。
リージョン
クラウド事業者がデータセンター群を地域ごとに分けた単位。どの範囲を1つのリージョンとするか、どの建物に置くかは事業者ごとに異なる。
管理コンソール
利用者がブラウザなどから自分のサーバーやネットワークを作成・起動・停止・設定するための操作画面。
SaaS
Software as a Serviceの略。ソフトウェアを手元に導入せず、インターネット経由のサービスとして使う形態。SaaS自体も、どこかのクラウド基盤の上で動いている。
【参考リンク】
IDCフロンティア「当社サービスの一部システムに対する不正アクセスについて」(第1報)(外部)
10月7日付の第1報。東日本リージョン1で午前3時40分頃から障害が起きたことと、影響のない領域の安全確認を進めることを伝える。
IDCFクラウド(外部)
IDCフロンティアが提供する法人向けクラウドの公式ページ。東西に分散したゾーン構成や、他社の基盤との接続について紹介している。
IDCFクラウド リージョン・ゾーン(外部)
IDCFクラウドのリージョンとデータセンターの対応を示す仕様ページ。東日本リージョン1〜3は福島白河データセンターと記載されている。
グリニッジ「【重要】サービス停止のお知らせ(IDCFクラウドの障害による影響)」(外部)
在庫連携サービス「らくらく在庫」「らくらく最安更新」が、IDCFクラウドの障害の影響で停止したことを利用店舗に知らせる告知。
【参考記事】
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答(外部)
ITmedia NEWS。IDCフロンティアが取材に攻撃をランサムウェアと回答し、グリニッジなど利用企業に影響が出ていると報じた。
IDCFクラウドに不正アクセス 東日本の第1リージョンで障害(外部)
ITmedia NEWS。第1報を受けて、障害の発生時刻と東日本第1リージョンへの影響、他リージョンの安全確認を伝えた速報記事。
ソフトバンク系障害で茨城県HP閲覧できず(外部)
共同通信配信(徳島新聞掲載)。茨城県と茨城県警のサイトが閲覧できず、ソフトバンクが子会社のクラウド障害が原因と説明した。
ソフトバンク系で障害発生 法人向けクラウドに不正アクセス(外部)
共同通信配信(熊本日日新聞掲載)。同社が攻撃者の声明の存在を把握し、真偽を含めて調査を進めていると説明したと伝えた記事。


















