ソフトバンク子会社のIDCフロンティアが運営する法人向けクラウドサービス「IDCFクラウド」で10月7日午前3時40分ごろに発生した障害は、第三者によるランサムウェア攻撃が原因と判明し、影響は495の企業・自治体に及んでいます。IDCフロンティアは一部の利用企業へ「データの復元は難しい」と伝えており、復旧できるかどうかは個社ごとに状況が分かれ、全体像はまだ見えていません。
IDCフロンティア、495の企業・自治体への影響を公表
ソフトバンク子会社のIDCフロンティアは10月7日、法人向けクラウドサービス「IDCFクラウド」で発生していた障害について、第三者によるランサムウェア攻撃が原因だったと明らかにしました。影響範囲は495の企業・自治体に及ぶとしています。
障害が起きたのは福島県白河市のデータセンターにある「東日本リージョン1」で、同日午前3時40分ごろから発生しました。一部システムが第三者からの不正アクセスを受けた影響とされています。同社は安全確認のため、他のリージョンでも利用者が外部からアクセスする管理コンソールを停止しました。再開は安全が確認でき次第としており、時期は明示されていません。
障害の発表を受け、同日朝から利用企業によるサービス停止や機能不具合の公表が相次ぎました。EC事業者向けサービスを手掛けるグリニッジでは、在庫管理ツール「らくらく在庫」と商品価格を自動更新する「らくらく最安更新」が停止し、店舗運営支援ツール「ウルトラASP」の一部にも影響が出ています。セキュリティ製品を提供するフーバーブレインは、PCの操作ログ管理サービスやセキュリティ製品の管理画面にアクセスできなくなりました。音声認識アプリ「UDトーク」を手掛けるShamrock Recordsも、公開トークへの参加・閲覧・編集や管理ツールへのアクセスができない状態になっています。シックス・アパートの「Movable Type クラウド版」でも、東日本第1リージョンのサーバ31台で管理画面や公開サイトにアクセスできなくなりました。
IT業種に留まらず、日本バスケットボール協会やラジオ関西、カプセルホテル「安心お宿」、カラオケチェーン「カラオケパセラ」なども同日、Webサイトや関連システムの障害を案内しています。これらはIDCFクラウドとの関連を明記していませんが、パセラの公式Xアカウントは「国内大手のクラウドサーバーで東日本を中心に大規模なシステム障害が発生している影響」と説明しました。茨城県や小平市などの自治体、Jリーグクラブ、東武動物公園でもWebサイトが閲覧できない状態が相次ぎ、JRAシステムサービスの海外競馬情報サイト「JRA-VAN World」も同日午前3時40分ごろから全サービスが利用できなくなっています。ただし、これらの一部はクラウドサービスやサーバ管理会社の障害を原因としつつも、IDCFクラウドとの関連は公表していません。ITmedia NEWS
一部企業が明かす「データ復元は難しい」という通達
影響を受けた企業からは、データの復旧状況に関する報告も相次いでいます。イラストなどのコミッションサービス「SKIMA」は、一時はデータの復旧が「非常に難しい状況」だったとしながらも、その後、復旧に利用できるデータが残っていることを確認したと説明しました。復旧には時間がかかる見込みとして、データを可能な限り元の状態に戻す作業を進めているとしています。
一方、音声認識アプリ「UDトーク」の公式Xアカウントは、IDCFクラウド側から「データの復元は難しい」との連絡を受けたと説明しています。同アカウントは別のクラウド基盤で環境を再構築し、手元にあるデータから復元する方針を示しました。
この二つの事例を並べると、同じ障害でも企業によって復旧の見通しが異なっていることが分かります。SKIMAは一時はデータの復旧が非常に難しい状況だったものの、その後、復旧に利用できるデータが残っていることを確認しましたが、UDトークはIDCFクラウド側から復元困難との通達を受け、自前での再構築に切り替えています。どちらのケースも、障害発生から今回確認できた時点までの経過であり、最終的にどこまでデータを復元できるかは明らかになっていません。495という影響企業・自治体数の内訳や、復元が難しいとされた対象がどの範囲に及ぶのかについても、出典の記事では示されていません。
用語補足:ランサムウェア攻撃
今回の障害では、IDCフロンティアが障害原因をランサムウェア攻撃と説明していますが、具体的な攻撃の手口や身代金要求の有無、金額、攻撃者の素性については出典の記事に記載がありません。あくまで「原因がランサムウェア攻撃だった」という点と、「一部企業へデータ復元が難しいとの通達があった」という点が、現時点で確認できる事実です。復旧の可否や期間は企業ごとに異なるため、個別の発表を確認する必要があります。
注目ニュース
ガートナー、FDEが開発したAIエージェントの7割は使われなくなると予測
米調査会社ガートナーは、ベンダーのフォワードデプロイドエンジニアリング(FDE)によって開発されたAIエージェントの70%が、2028年までに企業に使われずに放棄されるとの予測を明らかにしました。FDEは本来、ベンダーのエンジニアが顧客企業の現場に入り込み、顧客固有の課題に合わせてAIサービスを共同開発する手法ですが、同社シニアディレクターアナリストのMukul Saha氏は、多くのプロバイダーが実装支援やコンサルティングの呼び名として「フォワードデプロイド」という言葉を使っていると指摘しています。ガートナーは、FDEの継続的な顧客ニーズをベンダーのコア製品へ反映できるのは全体の20%未満にとどまり、コンサルティングサービスがFDEとして販売される「FDE洗浄」のリスクも高まると予測しています。ITmedia AI+
SonicWall、CVSS10.0の脆弱性にパッチを公開
SonicWallは、リモートワーカーが社内ネットワークやアプリケーションへアクセスするためのゲートウェイ製品「SMA1000」シリーズにおいて、4件の脆弱性に対するホットフィックスを公開しました。最も深刻な脆弱性は、ログインなしの攻撃者が機器を経由してリクエストを送信し、内部機能へ到達できる可能性があるというもので、CVSS基準で最高値の10.0と評価されています。The Hacker News
Mistral AI、1兆パラメータ超のMistral Large 4を発表
仏Mistral AIは10月6日(現地時間)、同社最大のAIモデル「Mistral Large 4」のパブリックプレビュー版を公開しました。総パラメータ数1兆500億、推論時のアクティブパラメータ数490億のMoE型モデルで、画像を扱えるネイティブマルチモーダル設計と、指示応答・推論を切り替えられるハイブリッド型構成を備えています。コンテキスト長は100万トークンで、API料金は100万トークン当たり入力1.36ドル、出力4.18ドルです。同社によると、実在するオープンウェイトソフトウェアの脆弱性を再現してからパッチを当てるテストで、全モデル中最高の82%を記録したとしています。モデルの重みは10月末にオープンウェイトとして公開される予定です。ITmedia AI+
Microsoft、CopilotにPC内ファイルへのアクセス権限を付与
Microsoftは、Windows and Surfaceイベントで、AIアシスタント「Copilot」のアップグレードを発表しました。ローカルPC内のファイルへアクセスし、OS全体で操作を実行できるようになるというもので、クラウドとローカルのAIモデルを組み合わせる「Hybrid Intelligence」という構想の一部です。デモでは、Microsoftの「Autopilot」ツールに確定申告の書類準備を依頼すると、フォルダを横断して書類を探し出し、ファイル名を変更してZIPにまとめ、会計士へ送るメールの下書きまで作成する様子が示されました。Hybrid Intelligenceを活用した機能は今後数カ月で順次提供される予定です。The Verge
編集後記:復旧の分かれ目
SKIMAとUDトーク、同じIDCFクラウドの障害に巻き込まれた2つのサービスが見せた現時点での復旧方針の違いが気になっています。一方は一時データの復旧が非常に難しい状況だったものの、復旧に利用できるデータが残っていることを確認し、もう一方はクラウド側から復元困難と伝えられ、別基盤での再構築に動きました。何が明暗を分けたのか、出典の記事ではその理由までは説明されていません。495という数字の裏には、このような個別の判断と対応がそれぞれの現場で進んでいるはずです。IDCフロンティア側の説明がどこまで詳細になるか、続報を待ちたいところです。
