El proveedor Sakura Internet japonés de centros de nube y datos está investigando un incidente de ciberseguridad que podría haber expuesto información asociada a más de 1,36 millones de cuentas de clientes. Los atacantes obtuvieron acceso no autorizado al sistema de gestión de ventas de la empresa, que contiene información de membresía y contratos.

 

 

Sakura Internet Reveló que su investigación actualmente cubre hasta 1.360.563 cuentas potencialmente afectadas. Sin embargo, la empresa no ha establecido la cifra final ni ha confirmado que la información haya sido extraída con éxito del entorno comprometido.

El acceso no autorizado ocurrió el 9 de agosto y fue descubierto mientras Sakura Internet examinaba un incidente separado relacionado con su servicio Sakura Rental Server. Esa investigación reveló inicios de sesión no autorizados relacionados con cuentas 583, acceso a sistemas y datos de atención al cliente, así como malware instalado en el entorno de la empresa.

Sakura Internet respondió invalidando las credenciales asociadas a la actividad no autorizada y eliminando el malware detectado. El posterior descubrimiento de que los atacantes habían llegado al sistema de gestión de ventas aumentó sustancialmente el alcance potencial del incidente.

Aunque el sistema contiene información relacionada con el cliente, Sakura Internet afirmó que no almacena los datos de las tarjetas de crédito. Las contraseñas almacenadas en el entorno afectado se hashan en lugar de almacenarse en texto plano. La empresa no ha revelado exactamente a qué categorías de información de clientes y contratos podrían haber sido accedidas.

Sakura Internet También ha confirmado que el incidente no estuvo relacionado con ransomware. No se recibió ninguna demanda de rescate y la empresa ha declinado proporcionar más información técnica sobre el malware involucrado por motivos de seguridad.

No se ha informado que el incidente haya causado interrupciones operativas o de servicio. Sakura Internet Proporciona alojamiento web, servidores privados virtuales, infraestructura de nube pública, servicios de centros de datos y computación GPU. La empresa también desempeña un papel estratégico en la infraestructura nube doméstica de Japón tras ser seleccionada como proveedor para el programa de Nube Gubernamental del país.

Las autoridades pertinentes han sido notificadas y Sakura Internet están contactando individualmente a los clientes afectados. Su investigación forense sigue en curso para determinar el alcance preciso del acceso no autorizado.

Por ahora, la cifra de 1.360.563 debería considerarse como el número máximo de cuentas potencialmente afectadas en lugar de víctimas confirmadas de robo de datos. Sakura Internet no ha confirmado la exfiltración de datos, y el número exacto de cuentas cuya información fue accedida sigue bajo investigación.

Deja un comentario