Sakura Internet: витік даних торкнувся 1,36 мільйона облікових записів

Sakura Internet: витік даних торкнувся 1,36 мільйона облікових записів 1

Японський постачальник хмарних послуг та центрів обробки даних Sakura Internet повідомив про доступ хакерів до його системи управління продажами, де зберігається інформація про контракти клієнтів та членство.

У оновленні від компанії, опублікованому сьогодні, зазначається, що інцидент міг торкнутися до 1 360 563 облікових записів членів.

Однак, оскільки розслідування триває, точна кількість постраждалих облікових записів ще не визначена.

Sakura Internet: витік даних торкнувся 1,36 мільйона облікових записів 2

Sakura Internet є великою японською компанією, що надає цифрову інфраструктуру, включно з вебхостингом, VPS, публічними хмарами, послугами дата-центрів та GPU-обчислень.

Компанію було обрано вітчизняним постачальником для державної хмарної програми Японії, що робить її стратегічним суб’єктом у країні, який зменшує залежність від іноземних гіперскейлерів.

Згідно з анонсом компанії, хакери отримали доступ до її ІТ-системи 9 серпня. Інцидент було виявлено пізніше під час розслідування іншого порушення безпеки в сервісі Sakura Rental Server.

Той інцидент був менш серйозним: несанкціоновані входи до 583 облікових записів, доступ до систем, з якими взаємодіють клієнти, та до даних клієнтів, а також встановлення шкідливого програмного забезпечення на системи Sakura.

Компанія повідомила, що анулювала всі скомпрометовані облікові дані та видалила шкідливе програмне забезпечення. Однак виявлення більшого масштабу витоку робить інцидент значно серйознішим.

На основі даних, зібраних під час розслідування, потенційно було скомпрометовано 1 360 563 облікових записів, хоча викрадення даних поки що не підтверджено.

Компанія заявила, що збережені паролі хешовані і повинні бути складними для розшифрування, навіть якщо їх вкрадуть. Також зазначено, що в скомпрометованій системі не зберігається жодна інформація про кредитні картки.

Sakura повідомила відповідні органи про злам і індивідуально повідомляє постраждалих клієнтів про витік їхніх даних.

Тип шкідливого програмного забезпечення, виявленого Sakura у своєму середовищі, невідомий, але компанія не згадувала про будь-які перебої в роботі або обслуговуванні.

BleepingComputer не вдалося знайти жодного зловмисника, який би висував вимоги щодо програм-вимагачів або загрожував викраденням даних, що приписує собі атаку на Sakura. Ми звернулися до Sakura Internet із запитом додаткової інформації, але поки не отримали відповіді.

Оновлення 20/08 – Представник Sakura Internet надіслав BleepingComputer наступний коментар:

“Ми підтвердили, що цей інцидент не був пов’язаний з програмами-вимагачами і не передбачав жодних вимог викупу. Однак, з міркувань безпеки, ми не можемо розкривати додаткові деталі щодо задіяного шкідливого програмного забезпечення на даний момент.”

Sakura Internet: витік даних торкнувся 1,36 мільйона облікових записів 3

Після отримання дійсних облікових даних, блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, ефективність запобігання різко знижується.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Схожі статті:

Страхова компанія Aflac повідомляє про витік даних після злому дочірньої компанії

Витік даних розкриває до 14,2 мільйона логінів електронної пошти у шести інтернет-провайдерів

Витік даних у медичній компанії CareCloud торкнувся 3,7 мільйона пацієнтів

Accenture підтверджує злам після того, як хакер запропонував викрадені дані на продаж

Витік даних SafePal торкнувся 39 798 клієнтів, викрадена інформація продається

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *