IDCフロンティアは2026年10月7日、クラウドサービス「IDCFクラウド」の東日本リージョン1で、第三者のランサムウェア攻撃による障害が起きていると発表しました。影響を受けるのは、契約している495の企業や自治体です。この影響で、大阪府の自動翻訳サービスも使えなくなっています。
IDCフロンティアが公表した内容
リージョンは、事業者がクラウドの設備を置く地域ごとの区分です。IDCフロンティアは10月7日に2回、公式サイトのお知らせで状況を出しています。
| 項目 |
公表の内容 |
| 発生 |
2026年10月7日(水)午前3時40分ごろから継続中 |
| 影響範囲 |
第1報は「東日本第1リージョン」。第2報は「IDCFクラウドを契約している495の企業や自治体」 |
| 原因 |
第1報は第三者からの不正アクセス。第2報は第三者からのランサムウェア攻撃 |
| 対応済み |
東日本リージョン1をネットワークから遮断し、システムを停止(完了) |
| 対応中 |
侵入経路の特定と遮断、ほかのリージョンの安全性の確認 |
| ほかのリージョン |
外部からアクセスできる管理コンソールを、安全性の確認のため停止中。確認できしだい再開の予定 |
| お客さまへの連絡 |
対象のお客さまには個別に連絡している |
停止の理由について、第2報は次のように書いています。
二次被害やデータ漏えいを防ぐために、東日本リージョン1をネットワークから遮断した後、システムを停止しています。
出典: IDCフロンティア「【第2報】当社サービスの一部システムに対する不正アクセスについて」
IDCフロンティアが10月7日に出した第2報のページ(公式サイトの本文部分)出典: 株式会社IDCフロンティア「【第2報】当社サービスの一部システムに対する不正アクセスについて」(引用)
発表には、データが漏えいしたかどうか、復旧の時期、侵入の経路は書かれていません。この記事でも推し量りません。2026年10月8日の夕方の時点で、第2報のあとの更新は見つかりませんでした。
利用者のクロスランゲージと大阪府の発表
IDCフロンティアのデータセンターを使う機械翻訳会社、クロスランゲージは、自社サイトのお知らせを10月7日から更新しています。10月8日16時30分の追記は、IDCフロンティアからの調査報告に基づくとして、次の内容を書いています。
- 障害は、外部からのランサムウェア攻撃に起因する
- 被害が広範囲に及び、データセンター基盤側でのデータとシステムの復旧は極めて困難との報告を受けている
- 従来の環境での復旧が難しいため、新しい代替環境での再構築を含めて検討している
「復旧は極めて困難」という点は、クロスランゲージが受けた報告として公表したものです。IDCフロンティアの2本のお知らせには、この文は書かれていません。
大阪府は10月8日16時30分、府のWebサイトとおおさか防災ネットの自動翻訳サービスが使えなくなったと発表しました。原因は、提供事業者のクロスランゲージが使うデータセンターの障害で、復旧の時期は未定です。クロスランゲージへの確認では、個人情報の流出または漏えいは確認されていないとしています。
ほかの組織のサイトの障害は、公式の発表でこの件に結びつけて書かれていないため、この記事では扱いません。
影響する人・会社、しない人・会社
- 影響する: IDCFクラウドを契約している会社や自治体。東日本リージョン1の利用者は、障害が続いている可能性があります。
- 影響する: 委託先や使っているサービスの裏側でIDCFクラウドを使っている会社。クロスランゲージの翻訳サービスのように、自社が契約していなくても止まることがあります。
- 影響する: ほかのリージョンの利用者。管理コンソールが安全性の確認のために止まっています。
- 影響しない: IDCFクラウドを契約しておらず、委託先とサービスの事業者も使っていないと確認できた会社。ただし、確認が済むまでは「影響しない」と決めないでください。
- 影響しない: 発表に書かれている範囲では、IDCフロンティアのクラウド以外のサービス。発表は、そのほかの影響について触れていません。
自社と委託先が使っているかの確かめ方
発表のとおり、対象のお客さまには個別に連絡が行っています。ただ、連絡先が退職した担当者のままだったり、委託先の先で使われていたりすると、届かないことがあります。次の順で確かめます。
- 契約書、請求書、クレジットカードの明細で、IDCフロンティアとIDCFクラウドの名前を探す
- 社内の台帳で、クラウドの利用の申込を担当した部署を調べ、部署に聞く
- 業務システムやWebサイトの委託先に、IDCFクラウドと東日本リージョン1を使っているかを書面で問い合わせる
- 使っているSaaSの事業者のお知らせとステータスのページを見る
- 該当する場合は、IDCフロンティアからの個別の連絡と、公式サイトのお知らせを、定期的に確認する
委託先への問い合わせは、使っているか、使っていれば止まっているサービスは何か、復旧の見通しの連絡はいつ来るか、の3点に絞ると答えが早くなります。
クラウドの事業者で事故が起きたときの備え
ここからは、今回の発表の内容ではなく、一般的な備えです。クラウドの事業者の設備に障害が起きると、自社のシステムをいくら守っていても止まることがあります。
- バックアップを、同じ事業者・同じ契約の外に置く。別の事業者のクラウドや、オフラインの媒体に置く
- バックアップから戻す手順を書き、実際に戻せるかを試す。戻す先の環境も決めておく
- 業務ごとに、止まってよい時間と、失ってよいデータの範囲を決める。厳しい業務から、別の場所での待機を検討する
- 代わりの環境をどこに作るかを決めておく。クロスランゲージのように、新しい環境での再構築が必要になる場合もある
- 取引先や顧客への連絡の文面と、連絡する順番を用意する。全員に同じ内容を送れるよう、確認できたことだけを書く
- 委託先との契約に、事故のときの連絡の期限と、復旧の目標の時間を書く
- 管理コンソールにログインできなくなる場合に備え、設定やサーバーの構成の控えを手元に置く
ランサムウェアに感染した端末や社内ネットワークでの最初の動きは、ランサムウェアに感染したら最初の1時間 LANは抜く、電源は切らない理由にまとめています。使っているサービスの事業者そのものが続くかどうかを見る方法は、使っているSaaSが撤退したら?決算短信と有報で「続くか」を読む方法にあります。委託先の事故で個人情報に影響が出た場合の報告の流れは、委託先で個人情報が漏えいしたら?報告3〜5日・30日と本人通知の流れで整理しています。
会社・情シスが今日やること
- IDCFクラウドの契約の有無を、契約書と請求書で確かめる。担当者の宛先に届いた個別の連絡が無いかも見る
- 業務システムとWebサイトの委託先に、IDCFクラウドの東日本リージョン1を使っているかを問い合わせる。回答の期限も決める
- 該当した場合は、止まっている業務と、バックアップが別の場所にあるかを一覧にする。経営と関係部署に、確認できたことだけを知らせる
- 取引先や顧客に影響が出る場合は、連絡の文面を用意する。復旧の時期は、IDCフロンティアが発表するまで書かない
- 該当しなかった場合も、自社のバックアップの場所と、戻す手順を試した日付を確かめる
2026年10月8日 17時15分時点の公式の発表に基づいています。新しい発表があれば、この記事を更新します。