Serangan Ransomware Lumpuhkan IDCF Cloud Jepang, 495 Perusahaan dan Instansi Pemerintah Terdampak

Perusahaan penyedia infrastruktur cloud dan data center asal Jepang, IDC Frontier, mengonfirmasi bahwa layanan IDCF Cloud miliknya menjadi target serangan ransomware yang menyebabkan gangguan besar pada infrastruktur cloud di wilayah Jepang bagian timur. Insiden tersebut berdampak pada 495 perusahaan dan instansi pemerintah daerah yang menggunakan layanan cloud perusahaan.
Serangan terjadi pada 7 Oktober 2026 sekitar pukul 03.40 waktu setempat dan menyebabkan sejumlah sistem di East Japan Region 1 tidak dapat beroperasi secara normal.
IDC Frontier, yang merupakan bagian dari SoftBank Group, terpaksa mengisolasi jaringan dan menghentikan sistem pada wilayah terdampak untuk mencegah penyebaran serangan lebih lanjut.
Dalam pembaruan resmi pada 8 Oktober 2026, perusahaan mengungkap bahwa sejumlah virtual server tidak dapat dijalankan kembali. Data pelanggan pada empat zona yang terdampak juga diperkirakan sulit dipulihkan tanpa menggunakan backup yang disimpan sendiri oleh pelanggan.
Sementara itu, pihak yang mengaku bertanggung jawab atas serangan mengklaim telah mengenkripsi data dalam jumlah sangat besar, termasuk ribuan disk virtual machine dan ratusan database.
Namun, klaim tersebut belum dikonfirmasi secara independen oleh IDC Frontier.
Serangan Ransomware Menargetkan Infrastruktur IDCF Cloud
IDCF Cloud merupakan platform Infrastructure-as-a-Service (IaaS) yang dioperasikan IDC Frontier untuk menyediakan layanan virtual server, storage, networking, serta infrastruktur komputasi bagi pelanggan bisnis dan pemerintahan.
Layanan ini memungkinkan organisasi menjalankan website, aplikasi perusahaan, database, dan sistem operasional melalui infrastruktur data center yang berlokasi di Jepang.
Sebagai bagian dari SoftBank Group, IDC Frontier memiliki peran penting dalam penyediaan infrastruktur digital bagi perusahaan yang membutuhkan layanan cloud domestik.
Pada 7 Oktober 2026, perusahaan mendeteksi aktivitas akses tidak sah pada sebagian infrastruktur IDCF Cloud.
Investigasi awal kemudian mengonfirmasi bahwa gangguan tersebut disebabkan oleh serangan ransomware dari pihak ketiga.
Serangan secara khusus berdampak pada sebagian infrastruktur East Japan Region 1, yaitu wilayah operasional cloud yang melayani pelanggan di Jepang bagian timur.
IDC Frontier menjelaskan bahwa gangguan memengaruhi empat zona dalam region tersebut, yakni tesla, henry, pascal, dan joule.
Akibat serangan, virtual server yang berjalan pada lingkungan terdampak mengalami penghentian layanan dan tidak dapat dinyalakan kembali melalui mekanisme normal.
Perusahaan segera mengambil langkah isolasi jaringan untuk membatasi ruang gerak attacker dan mencegah kemungkinan penyebaran kompromi ke region lain.
Sebanyak 495 Perusahaan dan Pemerintah Daerah Terdampak
Berdasarkan pemberitahuan resmi IDC Frontier, serangan ransomware tersebut berdampak pada 495 organisasi, termasuk perusahaan swasta dan pemerintah daerah yang menggunakan IDCF Cloud.
Jumlah tersebut menunjukkan besarnya dampak serangan terhadap pelanggan yang bergantung pada layanan cloud untuk menjalankan sistem mereka.
Gangguan terhadap infrastruktur IaaS dapat memengaruhi berbagai layanan yang berjalan di atasnya, mulai dari aplikasi internal, database, website, hingga sistem operasional yang digunakan pelanggan.
Namun, dampak aktual pada masing-masing organisasi dapat berbeda, bergantung pada zona tempat workload dijalankan dan arsitektur infrastruktur yang digunakan.
IDC Frontier menyatakan telah menghubungi pelanggan terdampak secara individual untuk memberikan informasi mengenai kondisi layanan dan langkah penanganan yang tersedia.
Perusahaan juga melakukan pemeriksaan terhadap sistem jaringan, server, dan storage untuk menentukan cakupan kompromi.
Hingga pembaruan 8 Oktober 2026, penyebab teknis awal serangan dan jalur masuk attacker masih dalam proses investigasi.
Belum ada informasi resmi mengenai kelompok ransomware yang bertanggung jawab maupun metode yang digunakan untuk memperoleh akses awal.
Hacker Klaim Mengenkripsi 3,6 Petabyte Data dan Menghapus Ratusan Ribu Snapshot
Salah satu perkembangan yang menarik perhatian adalah munculnya pesan dari attacker pada management console IDCF Cloud yang sempat diakses pelanggan sebelum layanan tersebut dinonaktifkan.
Dalam pesan tersebut, pelaku mengklaim hanya membutuhkan waktu sekitar tujuh menit untuk menembus infrastruktur East Japan Region 1.
Attacker juga mengklaim berhasil melakukan kompromi terhadap sejumlah komponen penting dalam lingkungan virtualisasi dan penyimpanan data.
Menurut pesan tersebut, pelaku mengaku telah mengenkripsi 225 database dengan total data mencapai 3,6 petabyte (PB).
Selain itu, attacker mengklaim berhasil menjangkau 239 hypervisor, mengunci 16.000 disk virtual machine, dan menghapus 554.153 snapshot.
Hypervisor merupakan komponen virtualisasi yang memungkinkan banyak virtual machine berjalan pada satu atau beberapa server fisik.
Apabila sistem hypervisor berhasil dikompromikan, dampaknya dapat meluas ke berbagai virtual machine yang bergantung pada infrastruktur tersebut.
Sementara itu, snapshot biasanya digunakan untuk menyimpan kondisi virtual machine atau volume storage pada titik waktu tertentu, sehingga dapat membantu proses rollback maupun pemulihan data.
Penghapusan snapshot dalam jumlah besar dapat mempersulit proses pemulihan apabila tidak tersedia backup independen.
Meski demikian, seluruh angka yang disampaikan dalam pesan tersebut masih merupakan klaim attacker dan belum diverifikasi oleh IDC Frontier.
Perusahaan belum mengonfirmasi jumlah database, hypervisor, virtual disk, maupun snapshot yang benar-benar terdampak.
Karena itu, angka tersebut tidak dapat dianggap sebagai hasil investigasi resmi hingga tersedia konfirmasi lebih lanjut.
IDC Frontier Akui Pemulihan Data Pelanggan Akan Sulit Dilakukan
Dalam pembaruan pada 8 Oktober 2026, IDC Frontier menyampaikan bahwa data pelanggan yang tersimpan pada empat zona terdampak diperkirakan sulit untuk diambil kembali atau dipulihkan dari lingkungan cloud yang mengalami serangan.
Perusahaan menyatakan bahwa berdasarkan kondisi yang diketahui saat ini, pemulihan data kemungkinan hanya dapat dilakukan menggunakan backup yang dimiliki pelanggan sendiri.
Informasi tersebut menjadi perkembangan penting karena menunjukkan bahwa dampak ransomware tidak hanya terbatas pada gangguan sementara terhadap ketersediaan virtual server.
Pelanggan yang tidak memiliki salinan backup independen berpotensi menghadapi kesulitan serius dalam memulihkan workload dan data mereka.
Untuk pelanggan pada zona tesla, henry, pascal, dan joule, IDC Frontier merekomendasikan pembangunan ulang sistem pada lingkungan cloud yang berbeda.
Proses tersebut mencakup penyediaan infrastruktur baru dan pemulihan data dari backup yang tersimpan di luar lingkungan terdampak.
Pendekatan ini bertujuan memastikan sistem dibangun kembali pada infrastruktur yang telah diperiksa keamanannya.
Namun, tingkat keberhasilan pemulihan tetap bergantung pada ketersediaan, integritas, dan kelengkapan backup masing-masing pelanggan.
Kondisi tersebut memperlihatkan pentingnya strategi backup yang tidak sepenuhnya bergantung pada snapshot atau fasilitas pemulihan yang berada dalam infrastruktur cloud yang sama.
Management Console IDCF Cloud Dinonaktifkan di Seluruh Region
Sebagai langkah pencegahan, IDC Frontier menonaktifkan akses pelanggan ke management console pada seluruh region IDCF Cloud.
Keputusan tersebut diambil meskipun serangan yang terkonfirmasi berpusat pada sebagian East Japan Region 1.
Menurut perusahaan, penonaktifan console bertujuan memberikan waktu bagi tim keamanan untuk memeriksa integritas sistem dan memastikan tidak terdapat aktivitas mencurigakan pada region lainnya.
Langkah ini juga dilakukan untuk mengurangi kemungkinan attacker memanfaatkan akses administratif guna memperluas kompromi.
Management console merupakan komponen penting dalam layanan cloud karena memungkinkan pelanggan mengelola virtual machine, konfigurasi jaringan, storage, dan berbagai resource lainnya.
Ketika akses console dinonaktifkan, pelanggan dapat mengalami keterbatasan dalam melakukan perubahan konfigurasi atau mengendalikan workload secara langsung.
IDC Frontier menyatakan bahwa selama pembatasan berlangsung, perusahaan dapat membantu pelanggan melakukan operasi tertentu, seperti menyalakan atau menghentikan virtual server berdasarkan permintaan.
Akses management console akan dipulihkan setelah perusahaan memastikan bahwa penggunaannya sudah aman.
Hingga pembaruan 8 Oktober, IDC Frontier belum mengumumkan jadwal pasti pemulihan seluruh layanan.
Region Lain Belum Ditemukan Mengalami Kompromi
IDC Frontier menyatakan bahwa pemeriksaan keamanan masih dilakukan pada seluruh infrastruktur cloud yang tidak termasuk dalam wilayah serangan utama.
Lingkungan yang sedang diperiksa mencakup zona radian dan newton di East Japan Region 1, serta East Japan Region 2, East Japan Region 3, dan West Japan Region 1.
Berdasarkan informasi yang tersedia pada 8 Oktober, perusahaan belum menemukan bukti akses tidak sah pada region dan zona tersebut.
Meski demikian, IDC Frontier tetap meminta pelanggan pada lingkungan yang tidak terdampak langsung untuk melakukan backup data secara mandiri.
Perusahaan juga memberikan panduan mengenai metode pengambilan backup yang dapat digunakan pelanggan.
Langkah tersebut menunjukkan bahwa pemeriksaan keamanan tidak hanya difokuskan pada sistem yang mengalami gangguan, tetapi juga mencakup infrastruktur lain yang berpotensi memiliki hubungan operasional dengan lingkungan terdampak.
IDC Frontier turut menegaskan bahwa layanan IDCF Cloud Type S, yang sebelumnya dikenal sebagai White Cloud ASPIRE, serta IDCF Private Cloud tidak termasuk dalam cakupan insiden yang diumumkan.
Nissui Logistics Alami Gangguan Sistem Akibat Dugaan Akses Tidak Sah
Pada periode yang sama, perusahaan makanan laut dan produk perikanan Jepang, Nissui Corporation, mengumumkan bahwa anak usaha logistiknya, Nissui Logistics, mengalami gangguan sistem akibat dugaan akses tidak sah pada data center pihak ketiga.
Pengumuman tersebut disampaikan pada 7 Oktober 2026, bertepatan dengan terjadinya serangan terhadap IDCF Cloud.
Nissui Logistics merupakan bagian dari Nissui Group, perusahaan yang bergerak di bidang perikanan, akuakultur, pengolahan makanan, serta distribusi produk melalui jaringan internasional.
Gangguan pada sistem logistik perusahaan menyebabkan proses penerimaan dan pengiriman barang tidak dapat berjalan sebagaimana mestinya.
Perusahaan menyatakan tengah melakukan investigasi untuk memastikan penyebab gangguan serta menentukan apakah terdapat informasi pribadi atau data pelanggan yang telah terekspos.
Insiden tersebut berpotensi mengganggu proses distribusi produk yang bergantung pada sistem logistik dan pengelolaan pergudangan.
Namun, belum ada konfirmasi bahwa gangguan Nissui Logistics memiliki hubungan langsung dengan serangan ransomware IDCF Cloud.
Kesamaan waktu kejadian dan keterlibatan infrastruktur data center pihak ketiga belum cukup untuk memastikan bahwa kedua insiden berasal dari serangan yang sama.
Investigasi lebih lanjut diperlukan untuk menentukan apakah terdapat keterkaitan antara penyedia layanan, infrastruktur yang digunakan, maupun metode serangan.
Insiden Keamanan Siber di Jepang Meningkat Sepanjang 2026
Serangan terhadap IDCF Cloud terjadi ketika Jepang menghadapi peningkatan jumlah insiden keamanan siber yang melibatkan pencurian maupun paparan data.
Menurut analisis perusahaan keamanan siber Macnica, terdapat 119 insiden keamanan yang memenuhi kriteria pencurian informasi pribadi atau eksposur data sejak awal 2026.
Dari jumlah tersebut, sebanyak 83 insiden terjadi dalam periode 1 Juli hingga 6 Oktober 2026.
Sebagai perbandingan, Macnica mencatat 84 insiden sepanjang 2025 berdasarkan kriteria pengamatan yang sama.
Sementara itu, pada 2024, jumlah insiden yang teridentifikasi mencapai 62 kasus.
Data tersebut menunjukkan bahwa jumlah insiden yang tercatat hingga awal Oktober 2026 telah melampaui total tahunan pada dua tahun sebelumnya.
Meski demikian, angka tersebut mencerminkan insiden yang tercatat berdasarkan metodologi pemantauan Macnica dan tidak dapat dianggap sebagai keseluruhan serangan siber yang terjadi di Jepang.
Peneliti Macnica, Yutaka Sejiyama, menjelaskan bahwa attacker semakin aktif memeriksa website dan API untuk mencari kelemahan pada mekanisme access control, konfigurasi, serta autentikasi.
Pelaku juga diketahui memanfaatkan kerentanan yang telah dipublikasikan sebelumnya atau dikenal sebagai n-day vulnerabilities.
Kerentanan jenis ini biasanya telah memiliki informasi teknis yang tersedia secara publik, sehingga dapat dimanfaatkan apabila organisasi belum menerapkan pembaruan keamanan.
AI Diduga Mempermudah Hacker Menemukan Kerentanan Sistem
Peningkatan jumlah insiden keamanan siber di Jepang juga memunculkan perhatian terhadap kemungkinan penggunaan artificial intelligence oleh attacker.
Menurut Sejiyama, pencarian kerentanan yang spesifik pada setiap website sebelumnya membutuhkan waktu dan sumber daya cukup besar.
Kondisi tersebut membuat target berukuran kecil cenderung kurang menarik bagi penyerang yang memiliki keterbatasan kemampuan teknis.
Namun, perkembangan AI tools yang semakin murah dan mudah diakses berpotensi mengubah situasi tersebut.
Teknologi AI dapat membantu mempercepat analisis struktur aplikasi, identifikasi konfigurasi yang lemah, dan pemeriksaan berbagai kemungkinan celah keamanan.
Dengan otomatisasi yang lebih baik, attacker berpotensi melakukan reconnaissance terhadap lebih banyak target dalam waktu yang lebih singkat.
Hal tersebut dapat meningkatkan tekanan terhadap organisasi yang belum menerapkan pengelolaan patch, monitoring, dan kontrol akses secara memadai.
Meski demikian, belum terdapat bukti yang menunjukkan bahwa teknologi AI digunakan dalam serangan ransomware terhadap IDCF Cloud.
Hubungan antara perkembangan AI dan peningkatan insiden keamanan masih merupakan salah satu kemungkinan yang dikemukakan peneliti, bukan kesimpulan mengenai penyebab serangan tertentu.
Serangan IDCF Cloud Soroti Risiko Ransomware pada Infrastruktur IaaS
Kasus IDCF Cloud menunjukkan bahwa serangan ransomware terhadap penyedia Infrastructure-as-a-Service dapat memiliki dampak yang jauh lebih luas dibandingkan kompromi terhadap satu server atau satu organisasi.
Ketika infrastruktur cloud digunakan oleh ratusan pelanggan, gangguan pada komponen penting seperti storage, hypervisor, atau sistem manajemen dapat memengaruhi banyak layanan secara bersamaan.
Dalam lingkungan virtualisasi, beberapa lapisan teknologi memiliki peran berbeda tetapi saling bergantung.
Storage menyimpan data dan virtual disk, hypervisor menjalankan virtual machine, sedangkan management platform digunakan untuk mengelola resource dan konfigurasi sistem.
Kompromi terhadap salah satu lapisan tersebut dapat mengganggu ketersediaan layanan meskipun guest operating system pelanggan tidak secara langsung menjadi titik awal serangan.
Selain itu, lingkungan cloud menghadapi tantangan pemulihan yang kompleks apabila attacker berhasil menjangkau sistem backup atau snapshot.
Organisasi yang mengandalkan satu penyedia cloud perlu mempertimbangkan kemungkinan terjadinya kegagalan layanan secara luas, termasuk skenario ketika seluruh management console tidak dapat diakses.
Strategi disaster recovery yang memadai dapat mencakup backup di lokasi terpisah, penyimpanan immutable backup, serta prosedur pemulihan yang dapat dijalankan tanpa bergantung pada sistem produksi utama.
Penggunaan prinsip 3-2-1 backup, yaitu memiliki tiga salinan data, menggunakan dua jenis media penyimpanan, dan menempatkan satu salinan di lokasi terpisah, juga dapat membantu mengurangi risiko kehilangan data.
Untuk lingkungan cloud yang menjalankan sistem penting, pengujian pemulihan secara berkala diperlukan agar organisasi dapat memastikan backup benar-benar dapat digunakan saat terjadi insiden.
IDC Frontier Masih Menyelidiki Jalur Masuk Ransomware
IDC Frontier menyatakan bahwa investigasi terhadap serangan masih berlangsung dengan melibatkan perusahaan keamanan siber eksternal.
Pemeriksaan dilakukan terhadap komponen jaringan, server, storage, dan infrastruktur lain yang digunakan untuk menjalankan IDCF Cloud.
Fokus utama investigasi mencakup identifikasi jalur masuk attacker, penentuan cakupan kompromi, serta pencegahan penyebaran ke lingkungan lain.
Perusahaan juga telah melaporkan insiden tersebut kepada otoritas pemerintah terkait dan Kepolisian Metropolitan Tokyo.
Hingga pengumuman terbaru pada 8 Oktober 2026, belum terdapat informasi resmi mengenai identitas kelompok ransomware, tuntutan tebusan, maupun adanya kebocoran data pelanggan.
Klaim attacker mengenai enkripsi 3,6 PB data dan penghapusan lebih dari 554.000 snapshot masih memerlukan verifikasi lebih lanjut.
Sementara itu, pelanggan pada zona yang terdampak telah diarahkan untuk mempersiapkan pembangunan ulang sistem serta melakukan pemulihan menggunakan backup masing-masing.
Bagi IDC Frontier, prioritas saat ini adalah memastikan keamanan infrastruktur yang tersisa, membantu pelanggan menangani gangguan operasional, dan menentukan langkah pemulihan yang memungkinkan.
Insiden ini menjadi pengingat bahwa penggunaan layanan cloud tidak secara otomatis menghilangkan kebutuhan organisasi untuk memiliki strategi backup dan disaster recovery independen.
Ketika penyedia cloud mengalami kompromi pada tingkat infrastruktur, kemampuan pelanggan untuk memulihkan layanan dapat sangat bergantung pada ketersediaan backup yang disimpan secara terpisah dan dapat diakses tanpa bergantung pada lingkungan yang terdampak.
Sumber: IDC Frontier








