Summary

  • قالت IDCF إن هجوم الفدية الذي بدأ في 7 أكتوبر أوقف آلات افتراضية في أربع مناطق فرعية ضمن East Japan Region 1 وأصاب 495 شركة وجهة محلية. ولم تحدد إفاداتها المنشورة المهاجم أو مسار الدخول أو وضع خدمة IDCF Cloud Backup.
  • تصف وثائق المنتج تخزيناً خارج الموقع وخياراً لنسخ غير قابلة للتعديل. لكنها لا تثبت أن العميل يستطيع فتح فهرس النسخ عند إيقاف لوحة IDCF، ولا أن لديه قدرة حوسبة بديلة جاهزة.
  • نشرت Six Apart وFuture Shop مسارين مختلفين للتعافي: نقلت الأولى 31 خادماً إلى Sakura Cloud من نسخ على Google Cloud، بينما أعادت الثانية بناء خدمة بريد اختيارية في مركز بيانات آخر. ولم تقل أي منهما إنها استخدمت IDCF Cloud Backup.

الفارق بين وجود نسخة وبين عودة العمل ظهر في تعليمات IDC Frontier نفسها. فقد أوصت العملاء المتأثرين بإعداد بيئة أخرى والاستعادة من النسخ التي يحتفظون بها. أما مستخدمو IDCF Cloud Storage فذكرت الأسئلة الشائعة مساراً منفصلاً: الدخول إلى Google Cloud Storage عبر Google Cloud Console باستخدام حساب Google ومعلومات المشروع المرتبطة، حتى مع توقف IDCF Cloud Console.

هذا المسار يخص التخزين المعتمد على GCS، لا خدمة النسخ المُدارة بالضرورة. فـIDCF Cloud Storage وIDCF Cloud Backup منتجان مختلفان. ولا توضح الإجابة العامة التي قالت إن خدمات النسخ غير متاحة ما إذا كانت تشمل خدمة IDCF Cloud Backup المبنية عند إطلاقها على Veeam وWasabi، أو العملاء المشمولين، أو ما إذا كان أي عميل متأثر قد اشترك فيها. لذلك لا يعد الوصول المباشر إلى GCS دليلاً على إمكان الوصول إلى مستودع Veeam/Wasabi.

حدد تقرير IDCF الثالث بداية الحادثة عند نحو 03:40 بتوقيت اليابان في 7 أكتوبر. توقفت الآلات الافتراضية في مناطق tesla وhenry وpascal وjoule ضمن East Japan Region 1 وتعذر تشغيلها مجدداً. وقالت الشركة إن استخراج البيانات أو استعادتها سيكون صعباً، وإن النسخ التي يحتفظ بها العملاء هي، وفق تقديرها آنذاك، طريق الاستعادة المتاح. وللحد من الأضرار، عزلت الشبكة وأوقفت لوحة الإدارة في المنطقة المتأثرة، كما علقت اللوحات الخارجية في مناطق أخرى أثناء التحقق من سلامتها.

عرض تقرير 9 أكتوبر هيكل استجابة طارئاً مع SoftBank، وإرشادات بشأن النسخ والهجرة، وتحقيقاً تقنياً بمشاركة خبراء خارجيين. لكنه لم يعلن نتيجة للاستعادة. وجود فريق استجابة يثبت أن العمل جارٍ، ولا يثبت أن أنظمة العملاء عادت إلى الخدمة.

عند إطلاق IDCF Cloud Backup في مارس 2025، وصفته IDCF بأنه خدمة نسخ لمزودي الخدمة من Veeam مع Wasabi Hot Cloud Storage. وكان السعر المنشور 3,500 ين شهرياً لكل خادم محمي، إضافة إلى 5 ينات لكل غيغابايت مخزّن. وتصف صفحة المنتج الحالية عميلاً على مستوى نظام التشغيل، ونسخاً تزايدية، وتخزيناً في موقع مختلف، وخياراً غير قابل للتعديل، واستعادة إلى خادم آخر. كما تشترط اتصالاً بالإنترنت وتذكر أن التخزين متاح حالياً في منطقة شرق اليابان.

يبدأ دليل المستخدم من IDCF Cloud Console ثم ينتقل إلى Veeam Service Provider Console. وتسمح وثيقة نطاق الخدمة بإنشاء مستخدمين محليين للوحة النسخ من دون ربطهم بمستخدم IDCF Cloud. قد يفصل ذلك بين هويات الحسابات، لكن الوثائق العامة لا تثبت أن المستخدم المحلي يستطيع الدخول بعنوان مباشر حين تتوقف بوابة IDCF، ولا تحدد العملاء الذين سبق لهم إعداد هذا المسار. كما أن عبارة «موقع مختلف» لا تكفي لتحديد مجال العطل: فالموقع والمنطقة والمنطقة الفرعية ومزود الهوية واللوحة الإدارية ووجهة الاستعادة أبعاد منفصلة. ولا يثبت وجود التخزين في شرق اليابان وقوع تداخل مع مناطق الحادثة أو استقلالاً كافياً عنها.

تكشف تجربتا العميلين أعمالاً لا تظهر في سعر النسخ. قالت Six Apart إنها نقلت 31 خادماً من Movable Type Cloud إلى Sakura Cloud بحلول الساعة 21:00 يوم 8 أكتوبر، اعتماداً على نسخة الساعة 01:00 من يوم 7 أكتوبر في Google Cloud Storage، مع الاحتفاظ بسبع نسخ يومية. سبقت نقطة الاستعادة بداية الحادثة المعلنة بساعتين وأربعين دقيقة؛ لكن التقارير لا تحدد حجم التغييرات خلال تلك الفترة ولا ما إذا كانت السجلات الأخرى قد عوضت الفجوة. وكانت Sakura Cloud وجهة متاحة ضمن خطة أعلنتها Six Apart في يونيو. ومع ذلك قد يتغير عنوان IP أو مواصفات التخزين وقد تستغرق الهجرة وقتاً. هذه نتيجة خاصة بعميل واحد، وليست وعداً لعملاء IDCF الآخرين.

أما Future Shop فكان اعتمادها أضيق: لم تكن على IDCF سوى خوادم نقل البريد الخاصة بخدمتين اختياريتين، بينما عمل المتجر الإلكتروني ولوحة إدارته على منصة أخرى. أنشأت الشركة بيئة إرسال جديدة في مركز بيانات مختلف، وأعادت الإرسال في future Scenario Cast الساعة 12:20 وفي futureCartRecovery الساعة 12:30 يوم 9 أكتوبر. ولم تُرسل الرسائل التي كان مقرراً إرسالها أثناء التوقف تلقائياً. وقالت إن الخوادم احتوت بعض عناوين المستلمين ومحتوى رسائل قد يتضمن أسماء أو أعياد ميلاد أو أرقام عضوية؛ وكانت البيانات مشفرة أثناء التخزين وتُحذف تلقائياً بعد 14 يوماً. وظل وقت بدء الاختراق والفترة التي ربما تأثرت مجهولين.

استئناف البريد لم ينهِ التحقيق في احتمال تسرب البيانات.

إن التسعير لكل خادم ولكل غيغابايت يحدد تكلفة السعة المحمية، لا تكلفة استعادة النشاط. فهناك قدرة الحوسبة البديلة، ونقل البيانات، وتعديلات الشبكة، واستعادة الهوية، واختبار التطبيق، والرسائل التي لا يمكن إعادة إرسالها. ينبغي أن يبدأ الاختبار بإيقاف البوابة المعتادة: التحقق ممن يستطيع فتح الفهرس بهوية مستقلة، واختيار نقطة استعادة معلومة، ثم إعادة حمل نموذجي إلى وجهة لا يعتمد الدخول إليها أو احتسابها أو تشغيلها على لوحة متوقفة. ويجب أن يقيس التوقيت عودة التطبيق إلى خدمة مستخدميه، لا انتهاء نسخ الملفات.

لا تكشف المصادر العامة ما إذا كانت IDCF Cloud Backup قد استُخدمت، أو ما إذا كانت لوحتها متاحة، أو ما إذا كان لدى عميل متأثر نسخة فيها. لذلك لا تثبت الحادثة فشل المنتج. لكنها توضح أن بقاء النسخة، والوصول إلى فهرسها، وتوافر حوسبة بديلة شروط مستقلة. وتتوقف القيمة التجارية للنسخ على بقاء الروابط بينها أثناء العطل الذي أراد العميل الاستعداد له.

المصادر