O provedor Sakura Internet japonês de nuvem e data center está investigando um incidente de cibersegurança que pode ter exposto informações associadas a mais de 1,36 milhão de contas de clientes. Os atacantes obtiveram acesso não autorizado ao sistema de gestão de vendas da empresa, que contém informações de membros e contratos.

 

 

Sakura Internet Revelou que sua investigação atualmente abrange até 1.360.563 contas potencialmente afetadas. No entanto, a empresa não estabeleceu o número final e não confirmou que as informações foram extraídas com sucesso do ambiente comprometido.

O acesso não autorizado ocorreu em 9 de agosto e foi descoberto enquanto Sakura Internet examinava um incidente separado envolvendo seu serviço Sakura Rental Server. Essa investigação revelou logins não autorizados envolvendo contas 583, acesso a sistemas voltados para clientes e informações de clientes, além de malware instalado no ambiente da empresa.

Sakura Internet respondeu invalidando credenciais associadas à atividade não autorizada e removendo o malware detectado. A descoberta subsequente de que os atacantes haviam alcançado o sistema de gerenciamento de vendas aumentou substancialmente o potencial escopo do incidente.

Embora o sistema contenha informações relacionadas ao cliente, Sakura Internet afirmou que não armazena detalhes de cartão de crédito. As senhas mantidas no ambiente afetado são hashadas, em vez de armazenadas em texto simples. A empresa não divulgou exatamente quais categorias de informações de clientes e contratos podem ter sido acessadas.

Sakura Internet também confirmou que o incidente não foi relacionado a ransomware. Nenhuma exigência de resgate foi recebida, e a empresa recusou-se a fornecer mais informações técnicas sobre o malware envolvido por questões de segurança.

O incidente não foi relatado como tendo causado interrupções operacionais ou de serviço. Sakura Internet oferece hospedagem web, servidores privados virtuais, infraestrutura de nuvem pública, serviços de data center e computação por GPU. A empresa também tem um papel estratégico na infraestrutura de nuvem doméstica do Japão após ser selecionada como provedora do programa de Nuvem Governamental do país.

As autoridades competentes foram notificadas e Sakura Internet estão entrando em contato individualmente com os clientes afetados. Sua investigação forense continua em andamento para determinar o alcance exato do acesso não autorizado.

Por enquanto, o número de 1.360.563 deve ser tratado como o número máximo de contas potencialmente afetadas, e não como vítimas confirmadas de roubo de dados. Sakura Internet Não confirmou a exfiltração de dados, e o número exato de contas cujas informações foram acessadas permanece sob investigação.

Deixar uma resposta