さくらインターネット、最大136万563件の会員アカウント情報が流出した可能性と発表

さくらインターネットは8月19日、第三者が同社の営業管理システムにアクセスした可能性があり、最大136万563件の会員アカウントに影響した可能性があると発表した。同システムには顧客の契約情報や会員情報が保存されており、一部利用者についてはハッシュ化されたパスワードにアクセスされた可能性がある。ただし、同社はクレジットカード情報を保管しておらず、データが外部に持ち出されたことは確認されていないとしている。今回の発表に先立ち、同社は8月17日、さくらのレンタルサーバの一部環境で583件のアカウントに不正ログインが発生したと発表していた。攻撃者は顧客アカウントの管理領域に到達し、一部サーバーにはマルウェアがインストールされていたため、個人データや顧客が保存した情報が閲覧または取得された可能性がある。さくらインターネットは、営業管理システムへのアクセスは8月9日にレンタルサーバーへの侵入が検知される前に発生したとみており、両事案に関連性があるか調査している。同社は認証情報の無効化、マルウェアの除去、監視体制の強化を進めるとともに、外部の専門家とフォレンジック調査を実施している。影響を受けた可能性のある利用者には、個別に通知する予定である。今回の事案は、さくらインターネットが個人や法人にサービスを提供する日本有数のレンタルサーバー事業者であり、136万件を超える会員記録を保有するシステムに侵入が及んだ疑いがあることから、侵入経路や根本原因、同社のセキュリティ対策をめぐる疑問を提起している。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。