Ciberataque a la nube de IDC Frontier deja 495 organizaciones afectadas

Ciberataque a la nube de IDC Frontier deja 495 organizaciones afectadas

Una jornada matutina común se convirtió en una crisis para las empresas.

image

Un solo ataque de ransomware interrumpió de forma simultánea el funcionamiento de 495 empresas y organismos públicos. El proveedor de servicios en la nube japonés IDC Frontier, propiedad de SoftBank, sufrió una falla masiva tras la intrusión de hackers en la infraestructura de IDCF Cloud. Las consecuencias se extendieron más allá del centro de datos. Sitios web dejaron de abrirse, surgieron problemas en la telefonía y algunas empresas no pudieron despachar mercancías.

Los primeros problemas aparecieron el 7 de octubre de 2026 alrededor de las 03:40, hora local. Los atacantes afectaron la región East Japan Region 1, situada en un centro de datos en la prefectura de Fukushima. Al principio IDC Frontier informó de un acceso no autorizado, pero la investigación posterior confirmó un ataque mediante ransomware.

Para detener la propagación del ataque y evitar una posible fuga de información, el proveedor desconectó por completo la región afectada de la red y detuvo sus sistemas. Restricciones adicionales afectaron a las demás regiones de IDCF Cloud. La empresa cerró temporalmente el acceso a las consolas administrativas externas mientras los especialistas comprueban su seguridad. El cierre de las consolas no significa que todos los servicios en otras regiones dejaran de funcionar.

Entre los afectados no estuvieron solo los propietarios de sitios web, sino también empresas con entregas físicas. La corporación alimentaria japonesa Nissui confirmó que su división logística no puede recibir ni despachar mercancías debido a una falla en la infraestructura del proveedor. Los problemas también afectaron recursos de internet gubernamentales, incluido el sitio de la prefectura de Ibaraki.

La empresa MediaLink, que ofrece telefonía corporativa y soluciones para centros de llamadas, se enfrentó a la imposibilidad de recibir y redirigir llamadas. Los clientes de los servicios DX Denwa y MediaVoice Cloud perdieron acceso a algunas funciones, y algunos usuarios de MediaCalls y MediaOffice no pudieron acceder a los paneles de administración. El proveedor advirtió a los clientes que los plazos de recuperación aún se desconocen.

Las consecuencias fueron especialmente graves para el desarrollador del sistema de gestión de sitios Movable Type. La empresa Six Apart informó de la inaccesibilidad de 31 servidores en la nube. Los clientes perdieron acceso a los paneles de administración y a los sitios web publicados. Ya el 8 de octubre el desarrollador reconoció la imposibilidad de restaurar los servidores afectados directamente en la infraestructura de IDCF Cloud y comenzó a trasladar a los clientes a otro proveedor.

Six Apart pudo comenzar la recuperación gracias a copias de seguridad independientes. La empresa almacena siete versiones diarias de los datos en Google Cloud, separadas de la infraestructura atacada.

En el comunicado oficial publicado, IDC Frontier confirmó el ataque de ransomware y la magnitud de las consecuencias para 495 organizaciones. Los especialistas continúan buscando el punto de intrusión, estableciendo las causas de la compromisión y revisando las demás regiones. La empresa aún no ha revelado el nombre del grupo de hackers, información sobre una posible demanda de rescate ni los resultados de la comprobación de fuga de datos. Tampoco se sabe qué sistemas fueron cifrados.