Il fornitore Sakura Internet giapponese di cloud e data center sta indagando su un incidente di cybersecurity che potrebbe aver esposto informazioni associate a oltre 1,36 milioni di account clienti. Gli attaccanti hanno ottenuto accesso non autorizzato al sistema di gestione vendite dell’azienda, che contiene informazioni di appartenenza e contratti.

 

 

Sakura Internet ha rivelato che la sua indagine attualmente copre fino a 1.360.563 conti potenzialmente interessati. Tuttavia, la società non ha ancora stabilito il numero finale e non ha confermato che le informazioni siano state estratte con successo dall’ambiente compromesso.

L’accesso non autorizzato è avvenuto il 9 agosto ed è stato scoperto mentre Sakura Internet stava esaminando un incidente separato riguardante il servizio Sakura Rental Server. Quell’indagine ha rivelato accessi non autorizzati riguardanti account 583, accesso a sistemi rivolti al cliente e informazioni sui clienti, oltre a malware installato nell’ambiente aziendale.

Sakura Internet Rispose invalidando le credenziali associate all’attività non autorizzata e rimuovendo il malware rilevato. La successiva scoperta che gli attaccanti avevano raggiunto il sistema di gestione vendite aumentò notevolmente la portata potenziale dell’incidente.

Sebbene il sistema contenga informazioni relative ai clienti, Sakura Internet ha dichiarato che non conserva i dati delle carte di credito. Le password contenute nell’ambiente interessato vengono hashate invece che memorizzate come testo in chiaro. L’azienda non ha rivelato esattamente quali categorie di informazioni sui clienti e contrattuali potrebbero essere state consultate.

Sakura Internet ha anche confermato che l’incidente non era legato a ransomware. Non è stata ricevuta alcuna richiesta di riscatto e l’azienda ha rifiutato di fornire ulteriori informazioni tecniche sul malware coinvolto per motivi di sicurezza.

L’incidente non è stato segnalato come avendo causato interruzioni operative o di servizio. Sakura Internet fornisce hosting web, server privati virtuali, infrastruttura cloud pubblica, servizi di data center e calcolo GPU. L’azienda ha anche un ruolo strategico nell’infrastruttura cloud nazionale del Giappone dopo essere stata selezionata come fornitore per il programma Government Cloud del paese.

Le autorità competenti sono state avvisate e Sakura Internet stanno contattando individualmente i clienti interessati. L’indagine forense è ancora in corso per determinare l’esatta portata dell’accesso non autorizzato.

Per ora, la cifra di 1.360.563 dovrebbe essere considerata il numero massimo di account potenzialmente interessati piuttosto che vittime confermate di furto di dati. Sakura Internet non ha confermato l’esfiltrazione dei dati, e il numero esatto di account le cui informazioni sono state consultate è ancora sotto indagine.

Lascia un Commento