Tilbage til alle artikler

Ransomware hos IDCF sætter genopretning af cloudsystemer på prøve

Et angreb på japanske IDC Frontier ramte 495 organisationer. For cloudkunder viser sagen behovet for backups, der kan gendannes uafhængigt af den ramte tjeneste.

11. oktober 2026·4 min. læsetid·Skrevet af Cybercrime
EnglishRead in English
Del artiklen
X (Twitter)LinkedInFacebook
Ransomware hos IDCF sætter genopretning af cloudsystemer på prøve

Et ransomwareangreb mod den japanske cloududbyder IDC Frontier forstyrrede tjenester hos 495 virksomheder og lokale myndigheder. Hændelsen begyndte den 7. oktober 2026 omkring klokken 03.40 lokal tid, oplyste udbyderen samme dag.

For kunderne blev det hurtigt afgørende, om deres data kunne gendannes. Den 8. oktober advarede IDC Frontier om, at gendannelse i den ramte del af cloudmiljøet ville afhænge af kundernes egne backups.

Det er relevant for enhver organisation, der køber cloudtjenester. At en leverandør driver jeres systemer, siger i sig selv ikke noget om, hvordan I får dem tilbage i drift, hvis de bliver utilgængelige.

Kunderne blev bedt om at genopbygge systemerne

IDC Frontier udpegede fire ramte zoner i East Japan Region 1: tesla, henry, pascal og joule. I sin opdatering den 8. oktober vurderede udbyderen, at det ville blive vanskeligt at hente eller gendanne data derfra. De berørte kunder blev rådet til at genopbygge systemerne i et andet miljø med deres egne backups.

Ransomware kan gøre filer og systemer ubrugelige ved at kryptere dem. For at komme i drift igen skal man både have brugbare data og et sikkert sted at køre applikationen. Ny serverkapacitet løser kun en del af opgaven.

Konsekvenserne rammer også kundernes kunder

En virksomhed kan være afhængig af en ramt cloududbyder uden selv at have en aftale med den. Leverandøren af virksomhedens software eller kommunikationsværktøjer kan bruge infrastrukturen bag tjenesterne.

I en meddelelse den 9. oktober beskrev JR East problemer med mails til medlemmer og mulig lækage af kundeoplysninger. Selskabet angav højst cirka 1,67 millioner Ekinet-poster og 390.000 poster fra Otona no Kyujitsu Club. Det var mulige eksponeringer, ikke bekræftede tyverier af alle disse oplysninger. Meddelelsen handlede om mailtjenester, ikke om indstillet togdrift.

Også det fysiske arbejde kan blive ramt. Nissui oplyste i en meddelelse den 7. oktober, at virksomhedens logistikdatterselskab ikke kunne modtage eller afsende varer efter et systemnedbrud. Mistanken var rettet mod uautoriseret adgang hos en datacenterleverandør, og virksomheden undersøgte, om oplysninger var lækket.

At få driften tilbage og afklare, hvad der er sket med data, er to forskellige opgaver. En organisation kan være nødt til at løse begge, men dokumentation for det ene beviser ikke det andet.

Hvad var endnu uafklaret?

Hvordan angriberne fik adgang, var stadig under efterforskning i IDC Frontiers meddelelse fra den 8. oktober. Der var derfor ikke grundlag for at udpege phishing, en stjålet adgangskode eller en bestemt softwarefejl som årsag.

I opdateringen den 9. oktober beskrev udbyderen samarbejdet med moderselskabet SoftBank og eksterne sikkerhedsspecialister. Arbejdet omfattede backupvejledning, hjælp til at flytte systemer og planlægning af genopretningen. Det var ikke en melding om, at alt var tilbage i drift. Denne artikel bygger på de meddelelser, der blev gennemgået den 11. oktober 2026.

Afprøv genopretning uden den sædvanlige leverandør

Spørgsmålet til jeres IT-team er konkret: Kan I få en vigtig tjeneste i drift igen, hvis det normale cloudmiljø og dets administrationsværktøjer er utilgængelige?

Den fælles StopRansomware-vejledning fra blandt andre CISA og FBI anbefaler krypterede backups, som opbevares offline, og regelmæssige gendannelsestests. Den anbefaler også en offlinekopi af beredskabsplanen. Det er generelle forholdsregler, ikke dokumentation for årsagen til dette angreb.

Brug en genopretningsøvelse til at besvare fire spørgsmål:

  • Hvor ligger den brugbare kopi? Afklar, hvem der har backuppen, og hvem der kan hente den, når den primære tjeneste er nede.
  • Hvad skal ellers genopbygges? Medtag applikationens indstillinger og adgangsforhold, så gendannede filer faktisk kan bruges i en fungerende tjeneste.
  • Hvor længe kan forretningen vente? Mål en reel gendannelse, og sammenhold tiden med, hvor længe medarbejderne kan arbejde uden systemet.
  • Hvordan fortsætter arbejdet imens? Aftal midlertidige arbejdsgange og en kommunikationskanal, der kan bruges, hvis de sædvanlige værktøjer er væk.

Begynd med én tjeneste, som jeres organisation vanskeligt kan undvære en hel dag. Bed den ansvarlige om at demonstrere genopretningen, notér hindringerne, og få dem løst. En gennemført backup er nyttig dokumentation. En vellykket gendannelse fortæller jer langt mere.

Sarah Krarup

Sarah Krarup

Sarah studerer innovation og entrepreneurship og har en dyb interesse for IT og hvordan cybersikkerhed påvirker virksomheder og private. Hun har stor erfaring med copywriting og en passion for at formidle viden om cybersikkerhed på en engagerende måde.

Se alle artikler af Sarah Krarup
Book en demo

Se, hvordan Moxso kan fungere hos jer

Vi tager udgangspunkt i jeres organisation og jeres nuværende setup og viser, hvordan Moxso kan bruges hos jer.

  • Se, hvordan træning, simulationer og opfølgning hænger sammen.
  • Se Human Risk på tværs af organisationen og helt ned på den enkelte medarbejder.
  • Se, hvad der sker, når risikoen ændrer sig.

Ved at sende formularen accepterer I vores Privacy Policy.

ISO 27001-certificeret ISMSGennemgå certifikatet og dets scope.
Hostet i EUJeres data bliver i EU.