Bezpieczeństwo · 11 października 2026
Dostępne również w Deutsch, Español, Nederlands, Italiano, English, Français, Norsk, Português (Brasil)
IDC Frontier potwierdza trudności w odzyskaniu danych po ataku ransomware
IDC Frontier ogłosił 8 października, że odzyskanie danych klientów przechowywanych w części wschodniej regionu pierwszego jest prawdopodobnie niemożliwe. Firma potwierdziła, iż incydent bezpieczeństwa dotyczy 495 podmiotów, w tym przedsiębiorstw oraz samorządów lokalnych, które korzystają z jej usług chmurowych.
Zakłócenia w działaniu systemów rozpoczęły się 7 października około godziny 3:40 rano. Przedsiębiorstwo ustaliło, że przyczyną awarii był atak typu ransomware przeprowadzony przez osoby trzecie. W wyniku tego zdarzenia wirtualne serwery przestały funkcjonować w czterech strefach należących do chmury IDCF w ramach wschodniego regionu pierwszego. Skala problemu obejmuje łącznie 495 zawartych umów, co wskazuje na szeroki zakres oddziaływania incydentu na sektor biznesowy i administracyjny.
W celu zapobieżenia wtórnym szkodom oraz potencjalnemu wyciekowi informacji firma podjęła decyzję o całkowitym odcięciu affected regionu od sieci zewnętrznej. Działania te obejmują również wstrzymanie działania konsoli zarządzającej. Klienci otrzymali zalecenie, aby przywrócić swoje środowiska pracy w oparciu o kopie zapasowe posiadane we własnym zakresie. Dostępność takich kopii staje się obecnie kluczowym czynnikiem determinującym możliwość kontynuacji działalności przez poszkodowane organizacje.
Obecnie trwają intensywne prace śledcze mające na celu ustalenie szczegółowej ścieżki włamania oraz weryfikację, czy dane zostały faktycznie wykradzione na zewnątrz infrastruktury dostawcy. Przedsiębiorstwo nie dysponuje jeszcze ostatecznymi wnioskami w tej kwestii i nadal prowadzi analizę forenzyjną zdarzenia. Brak jest również informacji na temat przewidywanego czasu przywrócenia pełnej funkcjonalności usług w dotkniętych strefach.
Mimo że w innych regionach nie stwierdzono dowodów na nieautoryzowany dostęp, firma utrzymuje wstrzymanie pracy konsoli zarządzającej również tam. Decyzja ta podyktowana jest koniecznością dokładnego zbadania bezpieczeństwa całej infrastruktury przed wznowieniem operacji. Firmy korzystające z usług dostawcy są zobowiązane do niezwłocznego sprawdzenia statusu swoich kopii zapasowych oraz zweryfikowania posiadanych planów awaryjnych. Sytuacja pozostaje dynamiczna, a harmonogram naprawy nie został jeszcze określony przez operatora chmury.