Soliton SecureDesktop、IDCFへのランサムウェア攻撃の影響で停止―バックアップも利用不能、別環境で再構築へ

セキュリティニュース

投稿日時: 更新日時:

Soliton SecureDesktop、IDCFへのランサムウェア攻撃の影響で停止―バックアップも利用不能、別環境で再構築へ

株式会社ソリトンシステムズは2026年10月7日、クラウド型リモートアクセスサービス「Soliton SecureDesktop」で障害が発生し、対象環境のサービスを利用できない状態が続いていると公表しました。

原因は、同サービスが利用するデータセンター事業者のシステムに対する第三者からの不正アクセスです。ソリトンシステムズは原因としてIDCフロンティアの公表ページを案内しており、IDCフロンティアは同日、第2報で「IDCFクラウド」の東日本リージョン1がランサムウェア攻撃を受けたと公表しています。

SecureDesktopではサービス基盤のサーバーが正常に起動できず、同一基盤上で運用するバックアップサーバーも利用できない状態となりました。

ソリトンシステムズは、データセンター側の復旧を待つだけでなく、安全性を確認した別の基盤でサービス環境を再構築する方針を決定しています。

Soliton SecureDesktop障害のサマリー

  • 2026年10月7日3時40分からSoliton SecureDesktopで障害が発生
  • SecureDesktop Centerの一部ホストを利用する顧客が対象
  • サービス基盤のサーバーが正常に起動できず、SecureDesktopを利用できない状態
  • 原因は利用先データセンター事業者のシステムに対する第三者からの不正アクセス
  • ソリトンシステムズは原因としてIDCフロンティアの公式発表を案内
  • IDCフロンティアは東日本リージョン1へのランサムウェア攻撃と公表
  • IDCFクラウド全体では495の企業・自治体が影響対象
  • SecureDesktopと同一基盤上のバックアップサーバーも障害の影響を受け、利用できない状態
  • バックアップデータが消失・破壊されたとの発表ではない
  • お客様データへの影響の有無は調査中
  • ソリトンシステムズは安全性が確認された基盤でサービス環境を再構築する方針
  • 10月7日20時25分時点で復旧時期は未定
  • 公表時点で利用者側に求める対応はない
項目 内容
発生日時 2026年10月7日 3時40分頃
対象サービス Soliton SecureDesktop
発生内容 SecureDesktop Centerの障害
原因 利用先データセンター事業者への第三者からの不正アクセス
関連基盤 IDCFクラウド 東日本リージョン1
IDCF側の原因 ランサムウェア攻撃
サービス影響 SecureDesktopを利用できない状態
バックアップ 同一基盤上のバックアップサーバーも利用不能
データ影響 調査中
復旧方針 安全性が確認された基盤でサービス環境を再構築
復旧時期 公表時点で未定

10月7日3時40分からSecureDesktop Centerで障害

Soliton SecureDesktopでは、2026年10月7日3時40分頃からSecureDesktop Centerで障害が発生しました。

対象となるホスト名は次の4つです。

  • sdc1a.soliton-ods.jp
  • sdc1b.soliton-ods.jp
  • ssd001.soliton-ods.jp
  • ssd004.soliton-ods.jp

障害発生当初、ソリトンシステムズは原因を「サービス基盤のネットワーク障害」と案内しました。

その後、第2報ではデータセンター側の障害、第3報ではデータセンター事業者のシステムに対する第三者からの不正アクセスだったと更新しています。

原因はIDCFクラウドへのランサムウェア攻撃

ソリトンシステムズは障害の原因として、IDCフロンティアの公式発表ページを案内しています。

IDCフロンティアによると、10月7日3時40分頃、IDCFクラウドの東日本リージョン1で第三者による不正アクセスが発生しました。

同日公開された第2報では、原因がランサムウェア攻撃だったことを正式に公表しています。

影響範囲は、IDCFクラウドを契約する495の企業・自治体です。

IDCフロンティアは二次被害やデータ漏えいを防ぐため、

  • 東日本リージョン1のネットワーク遮断
  • システム停止
  • 侵入経路の特定と遮断
  • その他リージョンの安全性確認

を進めています。

今回のIDCFクラウド全体への影響は、セキュリティ対策LabのIDCFクラウド障害の影響企業・サービスまとめで整理しています。

サービス基盤のサーバーが正常に起動できず利用不能

ソリトンシステムズによると、データセンター側の障害によってSecureDesktopのサービス基盤サーバーが正常に起動できない状態となっています。

このため、対象環境のSoliton SecureDesktopを利用できません。

SecureDesktopは、社外などの端末から社内PCへリモートアクセスするためのサービスです。

そのため今回の障害では、対象環境をリモートワークや遠隔保守などに利用している企業で、業務への影響が発生する可能性があります。

ソリトンシステムズは障害発生後、IDCフロンティアと連携しながら状況確認と代替手段の検討を進めています。

同一基盤上のバックアップサーバーも利用不能

第3報では、SecureDesktopのサービス基盤だけでなく、同一基盤上でソリトンシステムズが管理しているバックアップサーバーも障害の影響を受けていることが公表されました。

10月7日時点では、このバックアップサーバーも利用できない状態です。

ただし、

「バックアップデータが消失した」
「バックアップがランサムウェアで暗号化された」

と公表されたわけではありません。

現時点で確認されているのは、障害の影響によりバックアップサーバーへアクセス・利用できないという点です。

クラウド上でバックアップを構成する場合、バックアップデータが存在するだけでなく、

  • 本番環境と同じ障害領域に置かれていないか
  • 別リージョンに複製されているか
  • 別クラウドやオフライン環境へ退避しているか
  • 本番停止時にバックアップから実際に復旧できるか

まで確認する必要があります。

今回の事案は、本番とバックアップが同じ基盤障害の影響を受けた場合、復旧手段自体を利用できなくなる可能性を示す事例です。

ソリトン、安全性を確認した別基盤でサービス環境を再構築へ

第4報でソリトンシステムズは、サービス復旧方針を変更しています。

IDCフロンティア側から復旧に関する新たな情報が提供されていないことから、

「安全性が確認された基盤にてサービス環境を再構築する」

方針を決定しました。

現在はIDCフロンティアと連携しながら、再構築に向けた準備を進めています。

10月7日20時25分頃の第4報時点では、

  • 再構築方法
  • 再開時期
  • 利用者側で必要になる作業

は確定していません。

データセンター側の既存環境をそのまま復旧させるだけでなく、別環境でのサービス再開を並行して進める対応となっています。

お客様データへの影響は調査中

ソリトンシステムズは、お客様データへの影響の有無について、IDCフロンティア側で調査が続いていると説明しています。

10月7日の第4報時点では、利用者に対して必要な対応はないとしています。

今回の発表から、

  • SecureDesktopの顧客データが外部へ持ち出された
  • 顧客データが暗号化された
  • 顧客データが消失した

と判断することはできません。

IDCフロンティアも、ランサムウェア攻撃の詳細な影響範囲と侵入経路について調査を継続しています。

IDCFクラウドへの攻撃そのものについては、IDCFクラウドへのランサムウェア攻撃で整理しています。

クラウド障害時は「バックアップの有無」だけでは不十分

今回のSoliton SecureDesktopの事案では、

「サービス基盤が停止」
↓
「同一基盤上のバックアップも利用不能」
↓
「別の安全な基盤でサービスを再構築」

という流れになっています。

企業のBCPでは「バックアップを取得しているか」だけでなく、

  • 本番とバックアップが同一データセンターか
  • 同一リージョンか
  • 同一管理基盤か
  • 同一クラウド事業者か
  • 管理コンソール停止時でも復旧できるか
  • 別基盤へ再構築するための設定・データを保管しているか
  • DNS、認証、証明書などの依存関係も切り替えられるか

を確認する必要があります。

特にクラウドサービスやSaaSを提供する企業では、自社が直接利用するインフラだけでなく、顧客向けサービスが依存しているデータセンター・IaaSまで含めた障害領域の把握が必要です。

情報システム部門が確認したいクラウド依存

今回のIDCFクラウド障害は、クラウド事業者へのランサムウェア攻撃が、その上で提供されるSaaSや業務サービスへ連鎖する形で影響しています。

SecureDesktopを含む重要サービスについては、次の項目を確認できます。

  • 利用サービスがどのクラウド・データセンターを基盤としているか
  • 本番サーバーとバックアップが同じリージョンに存在しないか
  • 別リージョン・別クラウドへのバックアップがあるか
  • サービス事業者側で障害時の代替環境を用意できるか
  • 復旧時に利用者側で設定変更が必要になる可能性があるか
  • リモートアクセス停止時の代替業務手段があるか
  • 委託先クラウドでサイバー攻撃が発生した場合の連絡経路が決まっているか
  • 顧客データへの影響確認をサービス事業者から取得できるか

クラウドサービスを利用していても、可用性や復旧責任をすべてクラウド事業者へ委ねられるわけではありません。

自社業務が停止した場合に「どのサービスから、どの環境へ、どの順番で復旧するか」まで確認しておく必要があります。

出典