Un fournisseur Sakura Internet japonais de cloud et de centres de données enquête sur un incident de cybersécurité qui aurait pu révéler des informations associées à plus de 1,36 million de comptes clients. Les attaquants ont obtenu un accès non autorisé au système de gestion des ventes de l’entreprise, qui contient des informations sur les adhésions et les contrats.

 

 

Sakura Internet Il a révélé que son enquête couvre actuellement jusqu’à 1 360 563 comptes potentiellement concernés. Cependant, l’entreprise n’a pas établi le chiffre final et n’a pas confirmé que des informations aient été extraites avec succès de cet environnement compromis.

L’accès non autorisé a eu lieu le 9 août et a été découvert alors qu’il Sakura Internet examinait un incident distinct impliquant son service Sakura Rental Server. Cette enquête a révélé des connexions non autorisées impliquant des comptes 583, des accès à des systèmes et informations clients destinés aux clients, ainsi que des malwares installés dans l’environnement de l’entreprise.

Sakura Internet a répondu en invalidant les identifiants associés à l’activité non autorisée et en supprimant le malware détecté. La découverte ultérieure que les attaquants avaient atteint le système de gestion des ventes a considérablement augmenté la portée potentielle de l’incident.

Bien que le système contienne des informations liées aux clients, Sakura Internet il a indiqué qu’il ne stocke pas les informations des cartes de crédit. Les mots de passe détenus dans l’environnement concerné sont hachés plutôt que stockés en texte clair. L’entreprise n’a pas divulgué exactement quelles catégories d’informations clients et contractuelles auraient pu être consultées.

Sakura Internet a également confirmé que l’incident n’était pas lié à un ransomware. Aucune demande de rançon n’a été reçue, et l’entreprise a refusé de fournir d’autres informations techniques sur le malware impliqué pour des raisons de sécurité.

L’incident n’a pas été signalé comme ayant causé de perturbations opérationnelles ou de service. Sakura Internet Fournit l’hébergement web, des serveurs privés virtuels, une infrastructure cloud publique, des services de centres de données et le calcul GPU. L’entreprise joue également un rôle stratégique dans l’infrastructure cloud domestique du Japon après avoir été sélectionnée comme fournisseur pour le programme Cloud gouvernemental du pays.

Les autorités compétentes ont été informées et Sakura Internet contactent individuellement les clients concernés. Son enquête médico-légale est toujours en cours pour déterminer l’étendue précise de l’accès non autorisé.

Pour l’instant, le chiffre de 1 360 563 devrait être considéré comme le nombre maximal de comptes potentiellement affectés plutôt que comme des victimes confirmées de vol de données. Sakura Internet n’a pas confirmé l’exfiltration de données, et le nombre exact de comptes dont les informations ont été consultées reste en cours d’enquête.

Laisser un commentaire