Summary

  • IDCF称,10月7日开始的勒索软件攻击导致东日本区域1的四个可用区虚拟机停机且无法重启,影响495家企业和地方政府。公开通报没有说明攻击者身份、入侵路径,也没有交代IDCF Cloud Backup的状态。
  • IDCF的产品资料介绍了异地备份和不可变存储选项。但这并不能证明控制台停用时客户仍能打开备份目录,也不能证明有另一处计算资源可供恢复后的业务运行。
  • Six Apart与Future Shop公布了两种客户侧恢复路径:前者从Google Cloud上的副本迁移31台服务器至Sakura Cloud;后者在另一数据中心重建两个可选邮件服务。两家公司都没有说自己使用过IDCF Cloud Backup。

“有备份”与“业务恢复”之间,隔着的不只是数据复制。IDCF在10月8日建议受影响客户另建环境,并从客户自行持有的备份中重建。对于既有IDCF Cloud Storage用户,FAQ另给了一条路径:即使IDCF Cloud Console暂停,只要拥有绑定的Google账号和项目资料,仍可尝试从Google Cloud Console直接访问Google Cloud Storage。

这条通道说的是GCS存储,不等于IDCF的托管备份服务。IDCF Cloud Storage与IDCF Cloud Backup是不同产品。FAQ笼统提到快照与备份服务暂不可用,却没有说明其中是否包括Veeam与Wasabi组成的IDCF Cloud Backup、具体涉及哪些客户,也没有披露受影响客户是否订阅过它。因此,GCS仍可直连不能证明Veeam/Wasabi备份库也可访问。

IDC Frontier第三份通报称,事件约于日本时间10月7日03:40开始。东日本区域1中的tesla、henry、pascal和joule四个可用区内,虚拟机停机且无法启动。公司当时判断,相关客户数据难以取出或恢复,恢复路径只能依靠客户自行保存的备份。为控制风险,IDCF切断了受影响区域的网络并停用管理控制台;在检查其他区域安全期间,也暂停了那些可从外部访问的控制台。

10月9日的第四份通报公布了与母公司SoftBank组成的应急响应安排、备份和迁移建议,以及外部安全专家参与的技术调查。它没有宣布恢复结果。组织起应急力量说明处置正在进行,并不意味着客户工作负载已经恢复服务。

IDCF于2025年3月推出托管备份时,公开方案采用Veeam Service Provider Backup与Wasabi Hot Cloud Storage,标价为每台受保护服务器每月3,500日元,另按存储量每GB每月5日元计费。当前产品页描述了操作系统代理、增量备份、不同站点的存储、可选不可变存储以及恢复至其他服务器;服务需要互联网连接,存储当时列为在日本东部地区提供。

用户指南从IDCF Cloud Console启动服务,再进入Veeam Service Provider Console。服务范围文件允许建立不关联IDCF Cloud用户的本地备份控制台账号。这种身份分离有潜在价值,但公开文件没有证明本地用户能否在IDCF门户停用时通过直连地址登录,也未说明哪些受影响客户做过这种配置。“不同站点”同样不能回答故障域问题:站点、区域、可用区、身份服务、管理控制台和恢复目标是不同维度。存储位于日本东部,也不足以推断它与受影响区域重叠或完全隔离。

客户案例揭示了备份单价之外的恢复工作。Six Apart称,10月8日21:00前已把31台Movable Type Cloud服务器迁至Sakura Cloud,使用的是10月7日01:00存入Google Cloud Storage的备份;其产品资料显示保留七代每日备份。该备份点比IDCF公布的事件起始时间早2小时40分钟,但公开材料没有交代这段时间产生了多少变化,也未说明是否有其他日志补足。迁移目的地并非临时才寻找:Six Apart在6月已宣布Sakura Cloud方案。即便如此,切换仍可能改变IP地址、存储规格和交付时间。这是特定服务商的恢复结果,不能外推为所有IDCF客户的RTO或RPO。

Future Shop的依赖范围更窄:只有两个可选邮件产品的MTA服务器部署在IDCF,网店和管理界面运行于其他平台。Future Shop在另一个数据中心建好新的邮件环境后,于10月9日12:20恢复future Scenario Cast发送,12:30恢复futureCartRecovery。停机期间原计划发送的邮件不会自动补发。公司还披露,受影响服务器上的部分收件地址及邮件内容可能包含姓名、生日或会员编号;数据存储时经过加密,并会在14天后自动删除。入侵何时开始、哪些时间段的数据可能受影响仍未确定。邮件恢复不代表泄露调查结束。

按服务器和存储量计价,能给受保护容量标价,却未涵盖恢复的全部成本:备用算力、数据传输、网络调整、身份恢复、应用验收,以及无法重放的订单通知或交易状态。采购团队可以把演练从失效场景开始:先关闭常用门户,确认谁能用独立身份查看目录、选定已知恢复点,再把代表性工作负载还原到一个认证、计费和计算资源均不依赖故障控制台的环境。计时终点应是应用重新服务用户,而不是文件复制完成。

公开资料尚未说明IDCF Cloud Backup是否被使用、其控制台在事件期间是否可达,或受影响客户中是否有人在此存有副本。因此,这起事件不能作为该产品失败的证据。它明确展示的是:副本存续、目录与凭据可访问、替代计算资源可用,是三项不同条件。备份产品的市场价值,取决于它们之间的连接能否经受客户购买备份时所担心的那种故障。

来源