El proveedor japonés ha aislado infraestructura y restringido las consolas de administración. La recuperación de cuatro zonas depende, según su evaluación actual, de las copias conservadas por los clientes.
📌 En resumen
- IDC Frontier confirma un ataque de ransomware que afecta a 495 empresas y administraciones locales.
- La interrupción comenzó el 7 de octubre a las 3:40, hora de Japón.
- La empresa recomienda reconstruir los entornos afectados y restaurarlos desde copias propias.
- Las cifras difundidas por los atacantes no están verificadas por el proveedor.
Un ataque de ransomware contra IDCF Cloud ha afectado a 495 empresas y administraciones locales en Japón. IDC Frontier, la compañía responsable del servicio y filial de SoftBank, ha confirmado el incidente y ha aislado parte de su infraestructura para contenerlo.
La actualización más relevante llegó el 8 de octubre: el proveedor considera difícil extraer o recuperar los datos almacenados en cuatro zonas afectadas. Según su evaluación actual, la restauración solo será posible a partir de las copias de seguridad que conserven los propios clientes.
Qué ocurrió en IDCF Cloud
La interrupción comenzó alrededor de las 3:40 del 7 de octubre de 2026, hora de Japón. Tras investigar el acceso no autorizado, IDC Frontier confirmó que la causa era un ataque de ransomware realizado por terceros.
El servicio proporciona infraestructura en la nube que los clientes utilizan para ejecutar aplicaciones, alojar páginas web y mantener sistemas empresariales. Una incidencia en esta capa puede trasladarse simultáneamente a numerosos servicios que dependen de ella.
La compañía comunicó el aislamiento de la red y la parada de sistemas en East Japan Region 1. También restringió preventivamente el acceso a las consolas de administración de otras regiones mientras comprobaba su seguridad.
Esta suspensión preventiva debe distinguirse del alcance confirmado del ataque: restringir una consola no significa que todos los sistemas administrados desde ella hayan sido comprometidos.
Cuatro zonas con dificultades para recuperar sus datos
El comunicado del 8 de octubre identifica las zonas tesla, henry, pascal y joule. Describe servidores virtuales detenidos que no pueden reiniciarse y advierte de las dificultades previstas para recuperar la información almacenada.
IDC Frontier está orientando a esos clientes hacia la preparación de otro entorno y la reconstrucción de sus sistemas. La indicación es restaurar los datos desde las copias que mantengan por su cuenta.
Esto va más allá de una caída temporal: volver a disponer de infraestructura no equivale a recuperar automáticamente las aplicaciones y la información anteriores. La posibilidad de reconstrucción depende también de qué copias existan y de que puedan utilizarse.
Las cifras de los atacantes siguen sin confirmarse
Los presuntos responsables han difundido afirmaciones sobre miles de sistemas afectados y un elevado volumen de información cifrada. Esas cantidades no aparecen verificadas en los comunicados oficiales consultados.
Por tanto, deben mantenerse separadas del balance confirmado de 495 organizaciones afectadas. Tampoco puede deducirse que todos esos clientes hayan sufrido exactamente los mismos daños o una filtración de datos.
La empresa continúa investigando la vía de entrada y el alcance detallado. Una interrupción, el cifrado de información y su posible extracción son consecuencias diferentes que necesitan confirmación individual.
SoftBank participa en la respuesta al incidente
En su cuarto comunicado, publicado el 9 de octubre, IDC Frontier explica que ha organizado la respuesta con apoyo de SoftBank. Las tareas incluyen asistencia a clientes, propuestas de migración, investigación especializada y planificación de la recuperación.
Los avisos consultados no establecen una fecha definitiva para el restablecimiento completo. La compañía también especifica que IDCF Cloud TypeS y su servicio de nube privada quedan fuera de este incidente.
El caso subraya una cuestión de continuidad empresarial: contratar infraestructura en la nube no sustituye la necesidad de disponer de copias recuperables y de comprobar cómo reconstruir los servicios cuando el entorno principal deja de estar disponible.