
Японський провайдер хмарних послуг і центрів обробки даних Sakura Internet повідомив, що хакери отримали доступ до його системи управління продажами, де зберігається інформація про контракти клієнтів і членство.
У сьогоднішньому оновленні до початкового повідомлення від понеділка компанія заявила, що інцидент міг торкнутися до 1 360 563 облікових записів учасників.
Однак, оскільки розслідування триває, точна кількість уражених облікових записів ще не встановлена.

Sakura Internet є великою японською компанією, що займається цифровою інфраструктурою, яка надає послуги веб-хостингу, VPS, публічної хмари, центрів обробки даних і GPU-обчислень.
Компанію було обрано як національного постачальника для державної хмарної програми Японії, що робить її стратегічним об’єктом у країні, який зменшує залежність від іноземних гіперскейлерів.
Згідно з оголошенням компанії, хакери отримали доступ до її ІТ-системи 9 серпня. Інцидент було виявлено пізніше під час розслідування окремого порушення в сервісі Sakura Rental Server.
Той злам був менш серйозним, включаючи несанкціоновані входи до 583 облікових записів, доступ до систем, що використовуються клієнтами, та клієнтських даних, а також встановлення шкідливого програмного забезпечення на системи Sakura.
Компанія заявляє, що анулювала всі скомпрометовані облікові дані та видалила шкідливе програмне забезпечення; однак виявлення більшого обсягу компрометації робить цей інцидент значнішим.
На основі зібраних наразі даних розслідування, потенційно було скомпрометовано 1 360 563 облікових записів, хоча витоку даних не підтверджено.
Компанія повідомила, що збережені паролі хешовані та мають бути складними для розшифровки, навіть якщо їх буде вкрадено, а також уточнила, що скомпрометована система не зберігає жодної інформації про кредитні картки.
Sakura повідомила відповідні органи про злам і індивідуально повідомляє уражених клієнтів про витік їхніх даних.
Невідомо, яке саме шкідливе програмне забезпечення виявила Sakura у своєму середовищі, але компанія не згадала про будь-які збої в роботі чи обслуговуванні.
BleepingComputer не зміг знайти жодного викупного або вимагального угруповання, яке б заявило про напад на Sakura. Ми зв’язалися з Sakura Internet із запитом на додаткову інформацію, але поки не отримали відповіді.
Оновлення від 20.08 — Речник Sakura Internet надіслав BleepingComputer такий коментар:
“Ми підтвердили, що цей інцидент не був пов’язаний із програмами-вимагачами та не включав жодних вимог викупу. Однак ми не можемо розголошувати додаткові деталі щодо залученого шкідливого програмного забезпечення на даний момент через міркування безпеки.”

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.
Отримати звіт
Пов’язані статті:
Страхова компанія Aflac повідомляє про витік даних після злому дочірньої компанії
Витік даних призвів до витоку до 14,2 мільйонів електронних логінів у шести інтернет-провайдерів
Злам даних компанії CareCloud торкнувся 3,7 мільйона пацієнтів
Accenture підтверджує злам після того, як хакер виставив вкрадені дані на продаж
Злам даних SafePal торкнувся 39 798 клієнтів, вкрадена інформація продається
- Cloud
- Customer Data
- Data Breach
- ISP
- Japan
- Malware
- Sakura Internet
- Security Breach
Bill Toulas
Bill Toulas — технічний письменник і журналіст, що висвітлює новини в галузі інформаційної безпеки. Він має понад десятирічний досвід роботи на різних онлайн-публікаціях, охоплюючи теми відкритого програмного забезпечення, Linux, шкідливого програмного забезпечення, інцидентів із витоком даних та зломів.
- Попередня стаття
- Наступна стаття
Опублікувати коментар Правила спільноти
Ви повинні увійти, щоб опублікувати коментар
Ще не маєте облікового запису? Зареєструйтеся зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
-
Microsoft підтверджує глобальний збій GitHub
-
Хакери стверджують, що вкрали 3,6 мільйона записів облікових даних Azure у великих компаній
-
Microsoft працює над патчем для Defender проти вразливості нульового дня ShieldBreak
Рекламні пости
-
91% додатків ШІ з’явилося за 16 місяців. Отримайте звіт Material про ризики OAuth
-
Дізнайтеся, як ШІ змінює схеми атак електронною поштою. Завантажте 2026 Kaseya Email Security Report.
-
Certighost CVE — новий. Але привілей, що за ним стоїть, — ні. Дізнайтеся, де ховається ваш.
-
Будьте на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress щомісяця на Tradecraft Tuesday.
-
Захист на основі сигнатур впав до 50%. Подивіться, що досі зупиняють ваші засоби контролю.
Майбутній вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Підручники
- База даних стартапів
- База даних видалення програм
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Контакти
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
