社会・くらし|サイバー攻撃
IDCFクラウドのランサムウェア被害とは?バックアップでも戻らない理由
ソフトバンク子会社のIDCフロンティアが運営する法人向けクラウド「IDCFクラウド」が2026年10月7日未明、ランサムウェア攻撃を受けました。影響は495の企業・自治体に及び、茨城県の公式サイトや、メール・電話・リモートアクセスなどのサービスが止まっています。何が起きたのかを公式発表で時系列に整理し、各社の発表から影響の出たサービスを一覧にしました。さらに警察庁の統計で、「バックアップがあっても戻らない」のはどのくらい起きているのかを確かめます。
この記事の結論
- 10月7日午前3時40分ごろ、IDCFクラウドの「東日本リージョン1」で障害が起き、IDCフロンティアは同日の第2報で原因はランサムウェア攻撃と公表しました。影響は契約する495の企業・自治体。リージョンをネットワークから切り離して止め、侵入経路を調べています。
- 止まったのは、茨城県・茨城県警のサイト、ニッスイ子会社の物流(入出荷)、SKE48のメールサービス、会社の電話・リモートアクセス・ブログ作成サービスなど。495の個別の名前は公表されておらず、自社の発表で分かる範囲だけです。10月8日正午ごろも茨城県の公式サイトは開けない状態でした。
- 明暗を分けたのはバックアップの置き場所です。Movable Type クラウド版は別の会社のクラウド(Google Cloud)に保管していたバックアップで復旧を進める一方、ソリトンは同じ基盤に置いたバックアップサーバーも使えなくなりました。
- 警察庁の統計では、ランサムウェア被害に遭った組織の約9割(89.3%)がバックアップを取っていたのに、バックアップから戻せたのは約2割(21.9%)。戻せなかった理由の7割(70.2%)は「バックアップごと暗号化・消去された」でした。
- 復旧に1か月以上かかった、または調査時点でまだ復旧中の組織は46.5%。今回も各社の復旧見込みは「未定」が多く、長引くおそれがあります。個人の利用者は、サービスの公式発表を確認し、この件をかたる偽メールに注意しましょう。
IDCFクラウドで何が起きた?公式発表で時系列に整理
IDCフロンティアは、ソフトバンクグループで企業向けのクラウドやデータセンターを提供する会社です。「IDCFクラウド」は、企業がインターネット上のサーバーを借りて自社のサービスやサイトを動かすためのもので、その一区画(リージョン)がまるごと攻撃を受けました。
| 項目 | 内容 |
|---|---|
| サービス | IDCFクラウド(法人向けのクラウドサーバー) |
| 運営 | 株式会社IDCフロンティア(ソフトバンクの子会社) |
| 発生 | 2026年10月7日(水)午前3時40分ごろ〜継続中 |
| 場所 | 東日本リージョン1IDCFは東日本に3、西日本に1のリージョンを持ち、東日本は福島県白河市のデータセンター(INTERNET Watch) |
| 原因 | 第三者からのランサムウェア攻撃 |
| 影響 | IDCFクラウドを契約する495の企業・自治体(対象には個別に連絡) |
| 対応 | 東日本リージョン1をネットワークから遮断・停止(完了)、侵入経路の特定と遮断(対応中)、ほかのリージョンの安全確認(対応中) |
IDCフロンティア「当社サービスの一部システムに対する不正アクセスについて」第1報・第2報(2026年10月7日)から作成。
時系列:未明の障害から2日目まで
- 10月7日 3:40東日本リージョン1で障害が発生サーバーが動かなくなり、上で動く各社のサービスが一斉に止まる
- 10月7日IDCF第1報「不正アクセスによる障害」原因を「第三者からの不正アクセス」と公表。対象の顧客には個別に連絡
- 10月7日 午後茨城県・県警などのサイトが閲覧不可に報道で自治体や企業のサイト停止が相次いで判明。ソリトン、Movable Type などが自社の障害を公表
- 10月7日 夜IDCF第2報「ランサムウェア攻撃」影響は495の企業・自治体と公表。ほかのリージョンも、外からアクセスできる管理画面を安全確認のため停止
- 10月7日 20:25ソリトンが「別の基盤で作り直す」方針データセンター側から復旧の見通しが示されないため
- 10月8日 9:00Movable Type「31台はIDCF上で復旧の見込みなし」Google Cloudに保管したバックアップで、さくらのクラウドへ移して復旧へ
- 10月8日 正午茨城県サイトはまだ表示されず当サイトの確認でエラー(503)のまま。IDCFの第3報は出ていない
ランサムウェアとは
データを勝手に暗号化して使えなくし、元に戻す代わりに身代金を要求する不正なプログラムです。最近は暗号化の前にデータを盗み、「払わなければ公開する」と二重に脅す手口が多くを占めます(警察庁)。IDCFは現時点で、データが外に持ち出されたかどうかを明らかにしていません。
影響を受けた企業・自治体の一覧|各社の発表から
IDCフロンティアは495の企業・自治体の名前を公表していません。下の表は、IDCFクラウドの障害が原因だと自社で発表した組織と、報道で伝えられた組織をまとめたものです。
| 組織・サービス | 止まったもの | 10月8日時点の状況 |
|---|---|---|
| 茨城県・茨城県警 | 公式サイトが閲覧できない | 県は公式Xで告知。8日正午も表示されず(報道・当サイト確認) |
| 日水物流(ニッスイ子会社) | 商品の入出荷 | 委託先データセンターへの不正アクセスが原因。委託先の名前は非公表。情報流出は確認中 |
| SKE48 Mail(Fanplus) | SKE48 Mail・アプリの全サービス | 利用できない。再開は公式サイトで告知 |
| Soliton SecureDesktop | 社外から会社のPCに入るリモートアクセス | 同じ基盤のバックアップサーバーも使えず、安全な別の基盤で作り直す方針。時期未定 |
| Movable Type クラウド版 | ブログ・サイトの管理画面と公開サイト(31台) | IDCF上では復旧の見込みなし。10月7日午前1時のバックアップで、さくらのクラウドへ移行 |
| メディアリンク | DXでんわ、MediaVoiceクラウドなど電話サービス | 外線通話や管理画面に障害。キャリアの転送機能の利用を案内 |
| グリニッジ | らくらく在庫・らくらく最安更新・ウルトラASP(ネットショップ向け) | ウルトラASPは7日17時ごろ復旧。在庫連携などは停止 |
| フーバーブレイン | 法人向けセキュリティ製品の管理画面・更新 | パソコン側のプログラムの監視機能は正常に動いている |
| UDトーク | 音声認識アプリの「トーク公開」・管理ツール | 単体での音声認識は利用できる |
| はてな Mackerel | IDCF連携のAPIキーとIDCFアカウントでのログイン | 予防的に停止。新しいAPIキーへの差し替えを案内 |
| 清水エスパルスなど | 公式サイトの一部 | 7日に閲覧できない状態と報道(J-CAST) |
各社の公式発表(出典欄)と、茨城県・清水エスパルスは報道から作成。静岡県湖西市立図書館のサイトでも接続障害が起きていると報じられていますが、関連は確認中とされています。
495社の先にいる「利用者」にも広がる
表を見ると、止まったものの多くはIDCFのお客さんの、さらにその先のお客さんが使うサービスです。Movable Type クラウド版はブログを運営する企業、メディアリンクの電話はコールセンター、グリニッジはネットショップ、ソリトンはリモートワークをする会社員が使っています。クラウドの一区画が止まると、495社のサービスを使っている何倍もの組織と個人に影響が広がります。
個人情報は漏れたの?
10月8日時点で、IDCフロンティアは情報が外に持ち出されたかどうかを公表していません。ニッスイは「確認を進めている」、メディアリンクやグリニッジは自社が管理する顧客情報の流出は「確認していない」としています。ランサムウェアは暗号化の前にデータを盗む手口が多いため、今後の続報で流出が判明する可能性はあります。
バックアップがあっても戻らない理由|警察庁データでは戻せたのは約2割
今回、多くの会社がバックアップを持っていたはずなのに、すぐには戻せていません。これは珍しいことではありません。警察庁は毎年、ランサムウェアの被害に遭った企業・団体にアンケートをとっています。2026年9月公表の最新版から、バックアップの取得状況と、そこから戻せたかどうかを年ごとに並べました。
| 年 | バックアップを取っていた | バックアップから戻せた |
|---|---|---|
| 2021年 | 88%107/121件 | 29%29/101件 |
| 2022年 | 83%116/139件 | 19%21/111件 |
| 2023年 | 94%132/140件 | 17%21/126件 |
| 2024年 | 90%122/136件 | 26%29/110件 |
| 2025年 | 91%105/116件 | 20%20/99件 |
| 5年合計 | 89.3%582/652件 | 21.9%120/547件 |
| 2026年上半期 | 88%44/50件 | 27.5%11/40件 |
警察庁「令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について」統計編147〜148頁のグラフの件数から当サイトが計算。「戻せた」は警察庁の分類の「復元可」。回答した組織の数は質問ごとに異なります。
バックアップを取っていた組織は毎年8〜9割。それなのに、バックアップから戻せたのは毎年2割前後(17〜29%)、5年間で21.9%しかありません。5社のうち4社は、バックアップがあっても戻せていないことになります。
戻せなかった理由の7割は「バックアップごと暗号化・消去」
| 年 | バックアップも暗号化・消去 | 運用の不備 | その他 |
|---|---|---|---|
| 2022年 | 72% | 19% | 9% |
| 2023年 | 69% | 15% | 15% |
| 2024年 | 73% | 19% | 8% |
| 2025年 | 67% | 26% | 7% |
| 4年合計 | 70.2% | 19.3% | 10.4% |
警察庁 同資料 統計編149頁(2022年から集計)。2026年上半期は29件中、暗号化・消去14件、運用不備8件、その他7件。
攻撃者は暗号化を始める前に、組織の中を探し回ってバックアップを見つけ、先に壊したり暗号化したりします(警察庁は攻撃の流れとして「内部探索により重要データやバックアップを物色する」と説明しています)。本番のデータと同じネットワーク、同じ管理者権限で触れる場所にバックアップがあると、まとめてやられてしまうのです。「運用の不備」は、取っていたつもりのバックアップが古すぎた・一部しかなかった・戻す手順が確立していなかった、といったケースです。
同じクラウドか、別のクラウドか|今回の明暗
| Movable Type クラウド版 | Soliton SecureDesktop | |
|---|---|---|
| バックアップの場所 | 別の会社のクラウド(Google Cloud)に7世代分(毎日) | 同じ基盤の上のバックアップサーバー |
| 攻撃の影響 | 31台が止まり、IDCF上での復旧は見込みなし | サービスもバックアップサーバーも利用できない |
| 復旧の方法 | 10月7日午前1時のバックアップで、さくらのクラウドへ移行中 | 安全な別の基盤で作り直す方針(時期未定) |
シックス・アパート第2報(10月8日9時)、ソリトンシステムズ第三報・第四報(10月7日)から作成。ソリトンはバックアップデータが消えたとは発表していません。
Movable Type の移行では、攻撃の約2時間40分前(午前1時)のバックアップを使うため、その後の更新は戻らない可能性があると案内されています。それでも「どこから戻すか」が決まっていることで、すぐに復旧作業へ移れています。バックアップは「取っているか」ではなく「本番と一緒に壊れない場所にあるか」が分かれ目になります。
復旧はいつ?ランサム被害の半数近くは1か月以上
IDCフロンティアも各社も、復旧の見通しは「未定」としています。過去の被害ではどのくらいかかったのか、同じ警察庁のアンケートで見ると次のとおりです。
| 復旧にかかった期間 | 2021〜2025年 | 2026年上半期 |
|---|---|---|
| 即時〜1週間未満 | 26.5%161件 | 35%17件 |
| 1週間〜1か月未満 | 27.0%164件 | 12%6件 |
| 1か月〜2か月未満 | 15.6%95件 | 8%4件 |
| 2か月以上 | 7.7%47件 | 17%8件 |
| まだ復旧中 | 23.2%141件 | 27%13件 |
| 1か月以上+復旧中 | 46.5% | 52% |
警察庁 同資料 統計編144頁。2021〜2025年の回答608件、2026年上半期48件。「まだ復旧中」はアンケート時点。
1週間以内に戻ったのは4社に1社ほど。1か月以上かかったか、調査の時点でまだ戻っていない組織は46.5%と半数近くにのぼります。2026年上半期は52%と、さらに長引いています。警察庁は、復旧に総額1,000万円以上かかった組織が6割を占め、被害が長期化する傾向にあるとしています。
今回は、クラウド事業者の基盤そのものが攻撃されたため、各社は自分たちだけでは直せず、IDCFの調査を待つか、別の場所に作り直すかを選ばなければなりません。ソリトンや Movable Type が早々に「移る」判断をしたのはこのためです。
ランサムウェア被害は半期で過去最多|2026年上半期は123件
警察庁に報告されたランサムウェアの被害件数は、半年ごとに見ると高い水準が続き、2026年上半期は123件で、統計を取り始めた2020年下半期以降の最多になりました。
| 半期 | 被害報告 | |
|---|---|---|
| 2020年下 | 21件 | |
| 2021年上 | 61件 | |
| 2021年下 | 85件 | |
| 2022年上 | 114件 | |
| 2022年下 | 116件 | |
| 2023年上 | 103件 | |
| 2023年下 | 94件 | |
| 2024年上 | 114件 | |
| 2024年下 | 108件 | |
| 2025年上 | 116件 | |
| 2025年下 | 110件 | |
| 2026年上 | 123件 |
警察庁 同資料 統計編139頁。暗号化をしない「ノーウェアランサム」(2026年上半期は9件)は含まない。
同じ報告書によると、被害に遭ったのは中小企業が約6割、侵入経路はVPN機器が約5割です。攻撃者は修正されていない弱点や漏れたパスワードを使って入り込み、管理者の権限を奪ってから暗号化を実行します。IDCFの侵入経路はまだ公表されていません。
9〜10月だけでも、焼肉きんぐ、楽天ドライブ、MrMaxなど、サイバー攻撃の公表が相次いでいます。最近の事例は下の関連記事にまとめています。
利用者・企業が今できること
サービスの利用者(個人)
- 使っているサービスの公式発表を確認する:SKE48 Mail、UDトークなど、止まっているサービスは公式サイトで再開を告知しています。
- この件をかたる偽メール・偽SMSに注意:「障害のお詫び」「補償の手続き」をうたってパスワードやカード番号を入力させる詐欺は、大きな事件のたびに出回ります。リンクは押さず、公式サイトから確認しましょう。
- 同じパスワードを使い回しているなら変える:情報流出の有無はまだ分かっていません。止まっているサービスと同じパスワードを、ほかのサイトで使っている場合は変更しておくと安心です。
IDCFクラウドや関連サービスを使う企業
- 自社がどこで動いているかを確認する:自社で契約していなくても、使っているSaaS(クラウドサービス)がIDCF上で動いている場合があります。取引先のサービス障害のお知らせを確認しましょう。
- APIキーや連携の認証情報を差し替える:はてなのMackerelは、IDCF連携のAPIキーを予防的に止め、新しいキーへの差し替えを案内しています。
- バックアップの置き場所を見直す:本番と同じクラウド・同じ管理者権限で触れる場所だけにあるバックアップは、今回のように一緒に使えなくなるおそれがあります。別の事業者・別の権限・書き換えできない形で1つは持っておくのが、Movable Type の例が示した教訓です。
自分のデータは「つなぎっぱなしにしない」場所へ|バックアップと対策の4選
個人のパソコンも同じで、ランサムウェアに感染すると、つないだままの外付けドライブやネットワーク上のフォルダまで暗号化されることがあります。バックアップを取ったら外して保管する外付けのSSD・HDDは、いちばん手軽な「別の場所」です。あわせて、感染そのものを防ぐセキュリティソフトと、会社で備える人向けの本を選びました。
価格・在庫は変わることがあります。SSDは小型で速く、HDDは容量あたりが安いのが特徴です。バックアップは2つ以上の場所に分けて持つと、より安心です。
IDCFクラウドのランサムウェア被害についてよくある質問
Q. IDCFクラウドで何があったのですか?
A. ソフトバンク子会社のIDCフロンティアが運営する法人向けクラウド「IDCFクラウド」の東日本リージョン1が、2026年10月7日午前3時40分ごろにランサムウェア攻撃を受けました。契約する495の企業・自治体に影響が出ています。
Q. 影響を受けた企業・自治体の一覧はありますか?
A. IDCフロンティアは495の企業・自治体の名前を公表していません。各社の発表や報道では、茨城県・茨城県警のサイト、日水物流(ニッスイ子会社)の入出荷、SKE48 Mail、Soliton SecureDesktop、Movable Type クラウド版、メディアリンクの電話サービスなどが止まっています。
Q. 個人情報は漏れたのですか?
A. 10月8日時点で、IDCフロンティアは情報が外部に持ち出されたかどうかを公表していません。ニッスイは確認中、メディアリンクやグリニッジは自社の顧客情報の流出は確認していないとしています。
Q. いつ復旧しますか?
A. IDCフロンティアは復旧の見通しを公表していません。Movable Type クラウド版は別のクラウドに移して順次復旧、ソリトンは別の基盤で作り直す方針です。警察庁の統計では、ランサム被害の約半数が復旧に1か月以上かかるか、調査時点でも復旧中でした。
Q. バックアップがあるのになぜ戻せないのですか?
A. 攻撃者が暗号化の前にバックアップを探して壊すことが多いためです。警察庁の統計では、バックアップを取っていた組織は約9割なのに、戻せたのは約2割で、戻せなかった理由の7割はバックアップ自体の暗号化・消去でした。今回もソリトンは同じ基盤のバックアップが使えず、別のクラウドにバックアップを置いていたMovable Type は復旧を進めています。
Q. 利用者は何をすればいいですか?
A. 使っているサービスの公式発表を確認し、障害や補償をかたる偽メール・偽SMSのリンクは押さないようにしましょう。止まっているサービスと同じパスワードを他のサイトで使い回している場合は、変更しておくと安心です。
あわせて読みたい
出典・参考資料
- IDCフロンティア:当社サービスの一部システムに対する不正アクセスについて(2026年10月7日)
- IDCフロンティア:【第2報】当社サービスの一部システムに対する不正アクセスについて(2026年10月7日)
- シックス・アパート:[第2報] Movable Type クラウド版におけるIDCFクラウド障害の影響と対応について(2026年10月8日)
- ソリトンシステムズ:【第四報】Soliton SecureDesktopサービス 障害のお知らせ(2026年10月7日)
- ニッスイ:日水物流株式会社におけるシステム障害について(第1報)(2026年10月7日)
- SKE48:【重要】SKE48 Mail サービス障害につきまして(2026年10月7日)
- メディアリンク:サービス障害に関するお知らせ(2026年10月7日)
- グリニッジ:ウルトラASP復旧のお知らせ(IDCFクラウドの障害による影響)(2026年10月7日)
- フーバーブレイン:IDCFクラウド障害に伴うサービス障害のお知らせ(2026年10月7日)
- UDトーク:UDトーク 一部機能の障害について(2026年10月7日)
- はてな(Mackerel):IDCFクラウド連携でMackerelをご利用中のみなさまへのご案内(2026年10月7日)
- 警察庁:令和8年上半期におけるサイバー空間をめぐる脅威の情勢等について(PDF)(2026年9月)
- INTERNET Watch:「IDCFクラウド」障害の原因はランサムウェア攻撃、ニッスイ、茨城県など495の企業や自治体に影響(2026年10月8日)
警察庁の割合・合計は、同資料の統計編のグラフに記載された件数から当サイトが計算したものです。茨城県公式サイトの表示状況は2026年10月8日正午ごろに当サイトが確認しました。茨城県・茨城県警・清水エスパルス・湖西市立図書館の状況はテレビ朝日・J-CAST・TBSの報道によります。アイキャッチの写真:Datacenter de ARSAT(IMarcoHerrera/Wikimedia Commons、CC BY-SA 4.0)に文字を加えています。記事の内容は2026年10月8日時点の情報です。


コメント