2 Remove Virus

Sakura Internet Breach treft mogelijk 1,36 miljoen accounts

Japanse cloud- en datacenterprovider Sakura Internet onderzoekt een cyberbeveiligingsincident waarbij mogelijk informatie is blootgelegd die verband houdt met meer dan 1,36 miljoen klantaccounts. Aanvallers kregen ongeautoriseerde toegang tot het verkoopbeheersysteem van het bedrijf, dat lidmaatschaps- en contractinformatie bevat.

 

 

Sakura Internet Maakte bekend dat het onderzoek momenteel tot wel 1.360.563 mogelijk getroffen accounts omvat. Het bedrijf heeft echter het definitieve aantal niet vastgesteld en niet bevestigd dat informatie succesvol uit de gecompromitteerde omgeving is gehaald.

De ongeautoriseerde toegang vond plaats op 9 augustus en werd ontdekt terwijl Sakura Internet een apart incident werd onderzocht met de Sakura Rental Server-service. Dat onderzoek onthulde ongeautoriseerde inloggegevens met 583 accounts, toegang tot klantgerichte systemen en klantinformatie, evenals malware die in de bedrijfsomgeving was geïnstalleerd.

Sakura Internet reageerde door inloggegevens die met de ongeautoriseerde activiteit waren te verklaren en de gedetecteerde malware te verwijderen. De daaropvolgende ontdekking dat aanvallers het verkoopbeheersysteem hadden bereikt, vergrootte de potentiële omvang van het incident aanzienlijk.

Hoewel het systeem klantgerelateerde informatie bevat, Sakura Internet slaat het geen creditcardgegevens op. Wachtwoorden die in de getroffen omgeving worden opgeslagen, worden gehasht in plaats van als platte tekst opgeslagen. Het bedrijf heeft niet precies bekendgemaakt welke categorieën klant- en contractinformatie mogelijk zijn benaderd.

Sakura Internet heeft ook bevestigd dat het incident niet gerelateerd was aan ransomware. Er is geen losgeldeis ontvangen en het bedrijf heeft geweigerd verdere technische informatie over de betrokken malware te verstrekken vanwege beveiligingsoverwegingen.

Het incident is niet gemeld als het veroorzaken van operationele of dienstverstoringen. Sakura Internet Biedt webhosting, virtuele privéservers, publieke cloudinfrastructuur, datacenterservices en GPU-computing. Het bedrijf heeft ook een strategische rol in de Japanse binnenlandse cloudinfrastructuur nadat het is geselecteerd als leverancier voor het Government Cloud-programma van het land.

De relevante autoriteiten zijn op de hoogte gebracht en Sakura Internet nemen individueel contact op met getroffen klanten. Het forensisch onderzoek is nog gaande om de precieze omvang van de ongeautoriseerde toegang vast te stellen.

Voorlopig moet het cijfer van 1.360.563 worden beschouwd als het maximale aantal mogelijk getroffen accounts in plaats van bevestigde slachtoffers van datadiefstal. Sakura Internet heeft geen data-exfiltratie bevestigd, en het exacte aantal accounts waarvan de informatie is benaderd wordt nog onderzocht.