Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Ciberataque de ransomware afecta a IDCF Cloud, proveedor de servicios gubernamentales en Japón


IDC Frontier, filial de SoftBank, sufrió un ataque de ransomware que afectó a su centro de datos en el este de Japón, impactando a 495 empresas y gobiernos locales. El atacante afirma haber cifrado masivamente bases de datos y discos virtuales, obligando a la compañía a suspender el acceso a sus consolas de gestión. Paralelamente, la empresa Nissui reportó una caída en sus sistemas logísticos, en medio de un incremento general de ciberataques en Japón impulsados posiblemente por el uso de IA.





IDC Frontier, una importante empresa japonesa de infraestructura digital y nube,
reveló que su servicio IDCF Cloud fue blanco de un ataque de ransomware que
causó una interrupción en un clúster de centros de datos que presta servicio a la parte oriental
del país.

La empresa afirma que el ataque comenzó el 7 de octubre a las 3:40 AM hora local,
lo que obligó al cierre de la red y el sistema.

“Nuestra investigación ha determinado que una interrupción en la Región 1 de Japón Oriental fue
causada por un ataque de ransomware de un tercero”, dice el anuncio de IDFC Cloud
[https://www.idcf.jp/news/topics/20261007002].

“Continuamos investigando la causa precisa y el alcance del
impacto”, añadió la empresa.

La firma señaló que el ataque afecta a 495 empresas y gobiernos locales que utilizan su
servicio de nube.

La plataforma de infraestructura como servicio IDCF Cloud es operada por IDC Frontier,
una subsidiaria de SoftBank Group, una sociedad holding de inversión multinacional con sede
en Tokio.

La empresa alquila servidores virtuales, almacenamiento y redes que los clientes utilizan
para ejecutar sitios web, aplicaciones y sistemas empresariales en centros de datos japoneses.

Tras detectar el ataque, IDC Frontier aisló y cerró los sistemas afectados
en la ‘Región 1 de Japón Oriental’ para evitar que el compromiso se propagara.

Actualmente, la empresa está trabajando para identificar y bloquear la ruta de intrusión y
verificar la seguridad en otras regiones.

IDCF Cloud ha desactivado proactivamente el acceso de los clientes a las consolas de gestión
para todas las regiones mientras verifica su seguridad, y restaurará el acceso después
de confirmar que es seguro hacerlo.

Capturas de pantalla de clientes antes de que fueran bloqueados de la consola muestran un
mensaje del actor de la amenaza afirmando que tardó siete minutos en vulnerar la
infraestructura de la Región 1 de Japón Oriental de IDCF Cloud.

El atacante afirma que cifró 225 bases de datos correspondientes a 3,6 PB de
datos
, alcanzó 239 hipervisores, selló 16.000 discos de VM y borró 554.153
instantáneas.

Mensaje visto por los clientes de IDFC Cloud en la consola de la plataforma
Fuente: j416dy [https://x.com/j416dy/status/2107669109144187309]


Nissui también afectado



La empresa japonesa de productos marinos Nissui Corporation anunció ayer
[https://www.nissui.co.jp/news/2026100702.html] que su filial de logística,
Nissui Logistics, sufrió una interrupción del sistema debido a un presunto acceso no autorizado
a un centro de datos de terceros que utiliza.

Como resultado, no se están enviando ni recibiendo mercancías, y la empresa está
investigando actualmente si se filtró información personal o datos de clientes.

Nissui es un grupo japonés de alimentos y productos del mar con aproximadamente 11.500 empleados
y una cadena de suministro internacional que abarca la pesca, la acuicultura, el procesamiento
y las ventas.

No está claro si la interrupción en Nissui está conectada con el ataque a IDCF Cloud.

Recientemente, varias empresas japonesas importantes fueron blanco de ataques de ciberseguridad,
dice el investigador de Macnica Yutaka Sejiyama.

Desde principios de año, Macnica registró 119 incidentes de ciberseguridad
[https://security.macnica.co.jp/blog/2026/10/web-incidents2026.html] relacionados con el
robo de información personal o datos expuestos, 83 de los cuales ocurrieron entre el 1 de julio y el
6 de octubre.

A modo de comparación, la firma de seguridad registró 84 incidentes en 2025 utilizando los mismos
criterios, y solo 62 a lo largo de 2024.

Número de ciberataques confirmados contra entidades japonesas
Fuente: Macnica

El análisis de estos incidentes muestra que los atacantes están sondeando sitios web y APIs
en busca de debilidades de control de acceso, configuración y autenticación, y explotando
vulnerabilidades conocidas (n-day).

Sejiyama comentó que encontrar debilidades específicas de sitios web individuales tradicionalmente
ha requerido tiempo y esfuerzo considerables, haciendo que los objetivos pequeños fueran menos
atractivos.

El auge de herramientas de IA capaces y económicas puede ser la razón por la cual la
exploración amplia y detallada de las debilidades de seguridad está cambiando ahora el panorama.

Fuente:
BleepingComputer

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.