IDCフロンティアへの不正アクセス、EC事業者向け「らくらく在庫」「らくらく最安更新」「ウルトラASP」でサービス停止の影響
IDCフロンティアへの不正アクセスの影響により、グリニッジの「らくらく在庫」「らくらく最安更新」「ウルトラASP」の一部サービスが停止。在庫連携や価格更新など店舗運営に直結する業務に影響している。
7:00
IDCフロンティアの法人向けクラウドサービスが不正アクセスを受けた影響が、EC・通販業界にも広がっている。
EC事業者向けに在庫連動・在庫管理などのシステムを提供するグリニッジは10月7日、IDCフロンティアのクラウド基盤「IDCFクラウド」で発生した障害の影響により、「らくらく在庫」「らくらく最安更新」「ウルトラASP」の一部サービスが停止していると公表。在庫連携や価格更新など、EC店舗の運営に直結する処理が停止しており、利用事業者に影響が及んでいる。

「らくらく在庫」「らくらく最安更新」などの処理を停止
グリニッジによると、停止しているのは「らくらく在庫(らくらくセット管理)」「らくらく最安更新」「ウルトラASP(一部)」。
利用しているサーバー基盤「IDCFクラウド」で第三者による不正アクセスに起因する障害が発生したためで、対象サービスを利用する全店舗で、復旧まで在庫連携や価格更新などの処理が行われない状態となっている。
グリニッジは「らくらく在庫(らくらくセット管理)」「らくらく最安更新」「ウルトラASP」を利用しているEC実施企業に対し、必要に応じて各ECモールの管理画面から在庫数や価格を確認するよう呼びかけている。
影響範囲については確認を進めており、10月7日時点で、グリニッジが管理する顧客情報の流出は確認されていないという。復旧状況やサービス再開の見通しについては、確認でき次第案内するとしている。
IDCフロンティアへの不正アクセス、原因はランサムウェア攻撃
今回の障害の発端となったIDCフロンティアの発表によると、不正アクセスが発生したのは10月7日午前3時40分頃。
クラウドサービス「IDCFクラウド」の一部システムに第三者から不正アクセスがあり、東日本リージョン1で障害が発生した。調査の結果、原因は第三者によるランサムウェア攻撃だったことが判明したという。
IDCフロンティアは二次被害やデータ漏えいを防ぐため、東日本リージョン1をネットワークから遮断したうえでシステムを停止。侵入経路の特定と遮断を進めるとともに、東日本リージョン1以外のリージョンについても安全性を確認している。
さらに、被害拡大を防ぐため、他リージョンでも外部からアクセス可能な管理コンソールを停止し、安全確認を進めている。
495の企業・自治体に影響
IDCフロンティアによると、今回の影響範囲はIDCFクラウドを契約している495の企業・自治体に及ぶ。対象となる顧客には個別に連絡しているという。
今回の事案では、クラウドインフラへの不正アクセスが、グリニッジのようなEC支援事業者のサービス停止を通じ、その先のEC店舗の業務にも影響を及ぼしている。

