
Японський постачальник хмарних послуг та дата-центрів Sakura Internet повідомив про несанкціонований доступ хакерів до його системи управління продажами, де зберігається інформація про контракти та членство клієнтів.
У сьогоднішньому оновленні початкового повідомлення від понеділка компанія заявила, що інцидент міг торкнутися до 1 360 563 облікових записів учасників.
Однак, оскільки розслідування триває, точна кількість постраждалих облікових записів ще не визначена.
Sakura Internet є великою японською компанією, що надає цифрову інфраструктуру, зокрема послуги веб-хостингу, VPS, публічної хмари, дата-центрів та GPU-обчислень.
Компанію було обрано як вітчизняного постачальника для урядової хмарної програми Японії, що робить її стратегічно важливою організацією в країні, яка зменшує залежність від іноземних гіперскейлерів.
Згідно з оголошенням компанії, хакери отримали доступ до її ІТ-системи 9 серпня. Інцидент було виявлено пізніше під час розслідування окремого порушення безпеки в сервісі Sakura Rental Server.
Той злам був менш серйозним: несанкціоновані входи до 583 облікових записів, доступ до систем, що взаємодіють з клієнтами, та клієнтських даних, а також встановлення шкідливого програмного забезпечення на системи Sakura.
Компанія заявила, що скасувала дію всіх скомпрометованих облікових даних та видалила шкідливе програмне забезпечення, однак виявлення більшого обсягу вразливості робить інцидент більш значущим.
На основі зібраних наразі даних розслідування, потенційно могло бути скомпрометовано 1 360 563 облікових записів, хоча витік даних не підтверджено.
Компанія повідомила, що збережені паролі хешовані і повинні бути важкими для розшифрування, навіть якщо їх викрадуть. Також було зазначено, що скомпрометована система не зберігає жодної інформації про кредитні картки.
Sakura поінформувала відповідні органи про злам та індивідуально сповіщає постраждалих клієнтів про витік їхніх даних.
Тип шкідливого програмного забезпечення, виявленого Sakura у своєму середовищі, невідомий, але компанія не згадувала про жодні операційні збої чи перебої в обслуговуванні.
BleepingComputer не вдалося знайти жодного зловмисника, який би займався програмами-вимагачами або екстракцією даних і брав би на себе відповідальність за атаку на Sakura. Ми зв’язалися з Sakura Internet із запитом додаткової інформації, але відповіді поки не отримали.
Оновлення від 20.08: Представник Sakura Internet надіслав BleepingComputer такий коментар:
“Ми підтверджуємо, що цей інцидент не був пов’язаний з програмами-вимагачами і не передбачав жодних вимог викупу. Однак, ми не можемо розголошувати додаткові деталі щодо задіяного шкідливого програмного забезпечення на даний момент через міркування безпеки.”

Після отримання дійсних облікових даних блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює методи захисту техніка за технікою на основі 338 мільйонів симуляцій, проведених у реальних середовищах клієнтів.
Схожі статті:
Страховий гігант Aflac повідомляє про витік даних після збою у дочірньої компанії
Витік даних розкриває до 14,2 мільйона облікових записів електронної пошти шести інтернет-провайдерів
Збій у медичній компанії CareCloud торкнувся 3,7 мільйона пацієнтів
Accenture підтверджує збій після того, як хакер пропонує викрадені дані на продаж
Витік даних SafePal торкнувся 39 798 клієнтів, викрадена інформація продається
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
