Японский поставщик Sakura Internet облачных и дата-центров расследует инцидент с кибербезопасностью, который мог раскрыть информацию, связанную с более чем 1,36 миллионами клиентских аккаунтов. Злоумышленники получили несанкционированный доступ к системе управления продажами компании, которая содержит информацию о членстве и контрактах.
Sakura Internet сообщили, что расследование в настоящее время охватывает до 1 360 563 потенциально затронутых счета. Однако компания не установила окончательное число и не подтвердила, что информация была успешно извлечена из скомпрометированной среды.
Несанкционированный доступ произошёл 9 августа и был обнаружен во время Sakura Internet изучения отдельного инцидента, связанного с сервисом Sakura Rental Server. Расследование выявило несанкционированные входы, связанные с 583 аккаунтами, доступ к клиентским системам и клиентской информации, а также вредоносное ПО, установленное в среде компании.
Sakura Internet отреагировал аннулированием учетных данных, связанных с несанкционированной деятельностью, и удалением обнаруженного вредоносного ПО. Последующее обнаружение того, что злоумышленники достигли системы управления продажами, значительно увеличило потенциальные масштабы инцидента.
Хотя система содержит информацию, связанную с клиентами, Sakura Internet она не хранит данные кредитных карт. Пароли, хранящиеся в затронутой среде, хешуются, а не хранятся в виде открытого текста. Компания не раскрывает точно, какие категории информации о клиентах и контрактах могли быть использованы.
Sakura Internet также подтвердила, что инцидент не был связан с вымогательским ПО. Требование о выкупе не поступало, и компания отказалась предоставлять дополнительную техническую информацию о вредоносном ПО по соображениям безопасности.
Не сообщалось, что инцидент вызвал сбои в эксплуатации или сервисе. Sakura Internet предоставляет веб-хостинг, виртуальные частные серверы, публичную облачную инфраструктуру, услуги дата-центров и GPU-вычисления. Компания также играет стратегическую роль в внутренней облачной инфраструктуре Японии после того, как была выбрана поставщиком программы Government Cloud страны.
Соответствующие органы были уведомлены и Sakura Internet связываются с пострадавшими клиентами индивидуально. Судебно-медицинское расследование продолжается для определения точного масштаба несанкционированного доступа.
На данный момент цифру в 1 360 563 следует рассматривать как максимальное число потенциально затронутых аккаунтов, а не как подтверждённые жертвы кражи данных. Sakura Internet Утечка данных не подтверждена, а точное количество аккаунтов, доступ к которым имела доступ, остаётся под следствием.
