ソフトバンク子会社のIDCフロンティアが提供する「IDCFクラウド」で、2026年10月7日にランサムウェア攻撃による大規模なシステム障害が発生しました。影響は同サービスを契約する495の企業・自治体に及び、10月8日になっても障害が続いています。
今回の攻撃では、自治体のホームページが閲覧できなくなったほか、ニッスイのグループ会社で商品の入出荷が停止するなど、さまざまなサービスに影響が広がっています。
一部の企業では、従来のクラウド環境での復旧が難しいとして、別のクラウドサービスへの移行も進められています。
では、具体的にどのような企業やサービスが影響を受けたのでしょうか。また、保存されていたデータや個人情報は流出してしまったのでしょうか。
この記事では、ランサムウェア攻撃の経緯、495の企業・自治体への影響、停止したサービス、情報流出の可能性、今後の復旧状況について整理します。
IDCFクラウドへのランサムウェア攻撃と被害状況
今回攻撃を受けたのは、株式会社IDCフロンティアが運営する法人向けクラウドサービス「IDCFクラウド」です。
企業や自治体がWebサイトや業務システムなどを動かすために利用しているサービスで、一般のインターネット利用者が直接契約していなくても、利用中のWebサイトやアプリが影響を受ける可能性があります。
2026年10月8日時点で確認されている主な情報は以下の通りです。
- 障害発生:2026年10月7日午前3時40分頃
- 運営会社:株式会社IDCフロンティア(ソフトバンク子会社)
- 対象サービス:IDCFクラウドの東日本リージョン1
- 攻撃原因:第三者によるランサムウェア攻撃
- 影響範囲:495の契約企業・自治体
- 主な影響:Webサイトの閲覧不能、業務システム・アプリの停止、物流業務の停止
- 個人情報流出:現時点では確認されておらず、影響について調査中
- 復旧状況:10月8日12時時点で障害継続。全面復旧の時期は未定
特に重要なのは、「495」という数字は影響を受けた契約企業・自治体の数であり、流出した個人情報の件数ではないという点です。
また、今回障害が発生したのはIDCFクラウドの一部であり、同社が提供するすべてのサービスが攻撃によって停止したわけではありません。
10月7日のランサムウェア攻撃で何が起きたのか?
2026年10月7日午前3時40分頃、IDCFクラウドの東日本リージョン1でシステム障害が発生しました。
IDCフロンティアは同日、第三者による不正アクセスが原因で一部サービスに障害が発生していると発表。その後の調査で、ランサムウェアによる攻撃だったことが判明しました。
10月7日夜に公表された第2報では、影響を受ける契約先が495の企業・自治体に上ることも明らかにしています。
これまでの主な経緯は以下の通りです。
- 10月7日午前3時40分頃:東日本リージョン1で障害が発生
- 10月7日午後:IDCフロンティアが不正アクセスによる障害を発表
- 10月7日夜:ランサムウェア攻撃と判明。495の企業・自治体への影響を公表
- 10月8日:影響を受けた企業などが、復旧対応や別クラウドへの移行方針を発表
- 10月8日12時時点:障害が継続しており、全面復旧の見通しは不明
IDCフロンティアは被害の拡大を防ぐため、攻撃を受けたリージョンをネットワークから遮断し、システムを停止しました。
さらに、他のリージョンについても安全性を確認するため、外部から利用できる管理コンソールを一時停止しています。
現在は侵入経路の特定や遮断、安全性の確認などを進めていますが、攻撃がどのような経路から行われたのかについて、詳しい原因はまだ明らかになっていません。
495の企業・自治体にはどんな影響が出ているのか?
今回の障害は、IDCFクラウドを契約する495の企業・自治体に影響しています。
IDCフロンティアは対象となる契約先に個別に連絡していますが、495団体すべての名称や具体的な被害状況を公表しているわけではありません。
一方、企業や自治体が個別に発表した情報から、すでに複数のサービスで障害が発生していることが判明しています。
| 企業・サービス | 主な影響 |
|---|---|
| Movable Type クラウド版 | 対象サーバー31台が停止。管理画面やWebサイトにアクセスできない |
| SKE48 Mail | メールサービス・アプリの全サービスが停止 |
| UDトーク | トーク公開、管理ツール、単語登録などの機能が停止 |
| らくらく在庫 | 在庫連携などのサービスが停止 |
| 日水物流 | 取り扱う商品の入出荷ができない状況に |
| 茨城県・茨城県警 | ホームページが閲覧できない障害 |
| 滋賀県 | 県が運営する一部のWebサイトで閲覧障害 |
影響は企業のWebサイトだけでなく、メール配信サービス、在庫管理、物流、自治体の情報発信など幅広い分野に及んでいます。
また、これらは公表されている事例の一部であり、影響を受けた495団体の完全な一覧ではありません。
それぞれの企業が利用しているシステムやバックアップの状況によって、被害の内容や復旧までに必要な対応は異なります。
ニッスイ子会社では商品の入出荷が停止
今回のサイバー攻撃による影響の中でも、特に注目されているのが食品大手ニッスイのグループ会社「日水物流」で発生したシステム障害です。
ニッスイは10月7日、日水物流でシステム障害が発生し、同社が取り扱う商品の入出荷ができない状況になっていると発表しました。
日水物流は食品などの低温物流を手掛ける企業です。物流業務で利用するデータセンターが不正アクセスを受けたことで、商品の入出荷に支障が生じたとみられています。
ニッスイの公式発表では、障害の原因を委託先データセンターへの第三者による不正アクセスと説明しています。IDCフロンティアの障害との関連も報じられていますが、ニッスイの10月7日の発表文では委託先の会社名を明示していません。
また、ニッスイグループが管理する個人情報や顧客データの外部流出についても確認を進めている段階です。
今回の障害によって実際の商品の入出荷が停止しており、サイバー攻撃が企業の物流業務にまで影響していることが分かります。
ただし、スーパーなどへの商品の供給にどの程度の影響が出るのかについては、現時点で具体的な規模が明らかになっていません。
茨城県・滋賀県など自治体のホームページにも影響
IDCFクラウドの障害は、行政機関のWebサイトにも影響しています。
茨城県では、10月7日午前4時頃から県と県警のホームページが閲覧できなくなる障害が発生しました。
報道によると、茨城県は同日朝、データセンター内のサーバーに障害が起きたとの連絡を受け、その後、IDCフロンティアのクラウドサービスが原因であることが判明しました。
ただし、茨城県警の運転免許更新などの申請手続きについては別のサーバーを利用しており、影響はないとされています。
また、滋賀県も10月8日、県が運営する一部のホームページで閲覧障害が発生していると発表しました。
滋賀県が影響を公表したのは、以下の3サイトです。
- 滋賀のおいしいコレクション
- 琵琶湖八珍
- 三方よし!でフードエコプロジェクト
滋賀県は、これらのサイトで利用しているIDCFクラウドの一部に障害が発生したと説明しています。
また、対象サイトには、公開することへの同意を得た個人情報以外の個人情報や機密情報は含まれていないとしています。
このように、自治体によって停止したWebサイトや影響範囲は異なります。自治体のホームページが閲覧できなくなったからといって、すべての行政サービスが停止したわけではありません。
SKE48 Mail・UDトーク・在庫管理サービスも停止
一般利用者が使うアプリやサービスにも影響が出ています。
アイドルグループSKE48は10月7日、IDCFクラウドの障害によって「SKE48 Mail」と専用アプリの全サービスが利用できない状態になっていると発表しました。
SKE48 Mailは、メンバーからメールを受け取ることができる有料サービスです。サービスを運営するFanplusは、復旧や再開の状況について、確認でき次第案内するとしています。
また、音声認識アプリ「UDトーク」でも、トークを公開する機能や管理ツール、単語登録の追加・更新などが利用できなくなっています。
ただし、UDトークの音声認識サーバー自体は正常に稼働しており、アプリ単体での音声認識は引き続き利用可能です。
つまり、UDトークのすべての機能が停止しているわけではありません。
さらに、グリニッジ株式会社もIDCFクラウドの不正アクセスによる障害を受け、次のサービスが停止していると発表しています。
- らくらく在庫(らくらくセット管理)
- らくらく最安更新
- ウルトラASP(一部機能)
これらはネットショップの在庫管理や商品価格の更新などに関係するサービスです。
今回の障害では、企業向けシステムを利用する事業者だけでなく、その先にいる一般利用者にも影響が広がっていることが分かります。
ランサムウェアとは何?なぜシステムが停止したのか?
ランサムウェアとは、パソコンやサーバーのデータを暗号化するなどして利用できなくし、復旧と引き換えに金銭を要求することがある不正なプログラムです。
近年では、データを盗み出したうえで、公開しないことを条件に金銭を要求する手口もあります。
ただし、今回のIDCFクラウドへの攻撃について、どのデータが暗号化されたのか、犯人から身代金の要求があったのか、情報が持ち出されたのかといった詳しい状況は公表されていません。
今回、IDCフロンティアは攻撃の拡大を防ぐため、被害を受けた東日本リージョン1をネットワークから遮断し、システムを停止しました。
このため、同リージョンを利用していた企業や自治体では、Webサイトや業務システムを利用できない状況が発生しています。
つまり、システムが停止している理由には、攻撃そのものによる障害だけでなく、被害の拡大を防ぐための安全措置も関係しています。
他のリージョンについても安全確認が行われていますが、今回の公式発表だけで、IDCFクラウド全体がランサムウェアに感染したと判断することはできません。
個人情報や顧客データは流出したのか?
今回のランサムウェア攻撃によって、個人情報や顧客データが外部に流出したのかも気になるところです。
2026年10月8日時点で、IDCフロンティアの公式発表から個人情報の流出が確認されたとは判断できません。
ただし、これは「情報流出がなかったことが確認された」という意味ではありません。
同社は二次被害やデータ漏えいを防ぐためにシステムを停止しており、詳細な原因や影響範囲について調査を続けています。
また、日水物流の障害についても、ニッスイはグループが管理する個人情報や顧客データの外部流出を確認中としています。
現在の状況を整理すると、次のようになります。
| 確認項目 | 状況 |
|---|---|
| 第三者からの不正アクセス | 確認済み |
| ランサムウェア攻撃 | 確認済み |
| 495の企業・自治体への影響 | 確認済み |
| 個人情報の外部流出 | 未確定 |
| 攻撃者や侵入経路の詳細 | 調査中 |
| 身代金の要求・支払い | 公表情報では確認できず |
また、今回の495という数字は契約先の数であり、個人情報の流出件数ではありません。
今後の調査で情報流出が判明する可能性は否定できませんが、現時点で「495社から個人情報が漏えいした」などと断定することはできません。
新たな情報が公表された場合は、流出した情報の種類や対象者、二次被害の有無などが重要になります。
Movable Typeでは31台が停止、別クラウドへの移行を開始
今回の障害では、Webサイト制作・管理システム「Movable Type」のクラウド版にも大きな影響が出ています。
Movable Typeを提供するシックス・アパートによると、IDCFクラウドの東日本第1リージョンを利用していた31台のサーバーが停止しました。
その結果、対象となるWebサイトの管理画面にアクセスできず、公開しているWebサイトも閲覧できない状態が発生しています。
10月8日には、対象の環境についてIDCFクラウド上での復旧が見込めないことが明らかになり、別のクラウドサービスへの移行が進められています。
ただし、すべてのデータが失われたわけではありません。
シックス・アパートは、今回停止したサーバーとは別のGoogle Cloud環境に、顧客データのバックアップを保存していました。
このバックアップを利用して、さくらインターネットの「さくらのクラウド」へ移行し、サービスの復旧を進めています。
- 停止したサーバー:31台
- 影響:管理画面・公開Webサイトへのアクセス不能
- バックアップ:Google Cloudに7世代分のデイリーバックアップを保存
- 復旧に利用するデータ:10月7日午前1時時点のバックアップ
- 移行先:さくらのクラウド
この事例で重要なのは、元のクラウド環境で復旧できなくても、別の場所に保存していたバックアップからサービスを再構築できる場合があるという点です。
一方、バックアップ取得後に更新されたデータについては、復元されない可能性があります。
今回のMovable Typeでは10月7日午前1時時点のバックアップを利用するため、その後の更新内容がどこまで復旧できるかについても確認が必要です。
なお、これはMovable Typeの対象31台についての対応であり、IDCFクラウドを利用しているすべての企業が同じ方法で復旧できるという意味ではありません。
IDCFクラウドの復旧はいつになるのか?
2026年10月8日12時時点で、IDCFクラウドの障害は継続しており、全面復旧の時期は明らかになっていません。
IDCフロンティアは、ネットワークの遮断とシステムの停止を完了し、現在は侵入経路の特定や他のリージョンの安全確認などを進めています。
一方、影響を受けた企業の中には、元のクラウド環境での復旧を待たず、別のサービスへ移行する動きも出ています。
そのため、今後の復旧状況は大きく分けて次の2つを確認する必要があります。
- IDCFクラウド自体の復旧:IDCフロンティアが行うシステムの安全確認とサービス再開
- 利用企業のサービス復旧:各社がバックアップや代替システムを利用して行う復旧
仮にIDCFクラウド側の障害が解消しても、企業ごとにデータの確認やシステムの再構築などが必要になる場合があります。
反対に、IDCFクラウドの全面復旧より先に、別のクラウド環境でサービスを再開できる企業もあると考えられます。
「IDCFクラウドの全面復旧」と「影響を受けた各サービスの再開」は、必ずしも同じ時期になるとは限りません。
現在のところ、すべてのサービスがいつ利用できるようになるのかについては、各社の公式発表を待つ必要があります。
サービス利用者は何を確認すればよいのか?
今回の障害を受け、普段利用しているアプリやWebサイトにアクセスできなくなり、不安を感じている人もいるかもしれません。
ただし、現時点ではIDCFクラウドを利用していたすべてのサービスで個人情報の流出が確認されたわけではありません。
まずは、利用しているサービスの公式サイトや公式SNSで、障害の対象となっているかを確認することが重要です。
- 利用サービスの公式サイトや公式SNSで障害情報を確認する
- 復旧予定や代替手段の案内を確認する
- 個人情報流出に関する正式な通知が出ていないか確認する
- 障害に便乗した不審なメールやSMSのリンクを不用意に開かない
- パスワード変更などの案内があった場合は、公式サイトから手続きを行う
今回の障害だけを理由に、すべての利用者が直ちにパスワードを変更しなければならないと判明しているわけではありません。
ただし、今後の調査でアカウント情報などの流出が確認された場合は、対象となるサービスが案内する対策を行う必要があります。
また、システム障害や情報漏えいのニュースが広がると、企業を装った不審な連絡が届く可能性もあるため、手続きはメール内のリンクではなく公式サイトや公式アプリから確認する方が安全です。
IDCフロンティアとはどんな会社?ソフトバンクとの関係
今回攻撃を受けたIDCFクラウドを運営するのは、株式会社IDCフロンティアです。
同社はソフトバンクの100%子会社で、企業向けのクラウドサービスやデータセンター、ネットワーク関連サービスなどを提供しています。
今回障害が発生した東日本リージョン1は、福島県白河市の福島白河データセンターに設置されています。
クラウドサービスとは、企業が自社ですべてのサーバーを所有・管理する代わりに、外部の事業者が提供するサーバーやシステムをインターネットなどを通じて利用する仕組みです。
たとえば企業のWebサイト、ネットショップの在庫管理、自治体の情報発信など、多くのサービスがクラウド上で動いています。
今回のように複数の企業が利用する基盤で大規模な障害が発生すると、それぞれの企業が提供するサービスにも影響が広がることがあります。
一方で、IDCフロンティアが運営するサービスの一部で障害が発生したことと、親会社のソフトバンクが提供する携帯電話サービスなどに障害が発生したことは別です。
今回の公式発表では、ソフトバンクの携帯電話サービス全体が停止したという情報は確認されていません。
今回のIDCFクラウドへのランサムウェア攻撃では、495の企業・自治体が影響を受け、物流、Webサイト、アプリなど幅広いサービスで障害が発生しています。
一部の企業では別のクラウドへの移行も進められていますが、全面復旧の時期は依然として不透明です。
また、個人情報の流出についても現時点では確定しておらず、今後の調査結果を確認する必要があります。
今後はIDCフロンティアによる原因調査と復旧の進展に加え、利用企業ごとのサービス再開や情報流出に関する発表が焦点となります。
主な参考資料と確認日
情報確認日:2026年10月8日。障害は10月8日12時時点でも継続しており、個人情報流出の有無、侵入経路、各サービスの復旧状況については今後の調査や公式発表により変わる可能性があります。
- IDCフロンティア:一部システムへの不正アクセスについて(第2報)(2026年10月7日)
- IDCフロンティア:不正アクセスに関する第1報(2026年10月7日)
- ニッスイ:日水物流株式会社におけるシステム障害について(第1報)(2026年10月7日)
- シックス・アパート:Movable Type クラウド版への障害の影響と対応(2026年10月7日)
- ITmedia NEWS:Movable Typeのバックアップと別クラウドへの移行(2026年10月8日)
- SKE48公式:SKE48 Mailサービス障害のお知らせ(2026年10月7日)
- UDトーク公式:一部機能の障害について(2026年10月7日)
- グリニッジ株式会社:IDCFクラウドの障害による一部サービス停止(2026年10月7日)
- 滋賀県:IDCFクラウドの障害による一部ホームページの閲覧障害(2026年10月8日)
- INTERNET Watch:ランサムウェア攻撃と495の企業・自治体への影響(2026年10月8日)
コメント