Japon bulut ve veri merkezi sağlayıcısı Sakura Internet , 1,36 milyondan fazla müşteri hesabına ilişkin bilgileri ortaya çıkarmış olabilecek bir siber güvenlik olayı araştırıyor. Saldırganlar, üyelik ve sözleşme bilgilerini içeren şirketin satış yönetim sistemine yetkisiz erişim sağladı.
Sakura Internet soruşturmasının şu anda potansiyel olarak etkilenen 1.360.563 hesabı kapsadığını açıkladı. Ancak şirket, nihai sayı henüz belirlenmedi ve tehlikeye giren ortamdan bilginin başarıyla çıkarıldığını doğrulamadı.
İzinsiz erişim 9 Ağustos’ta gerçekleşti ve Sakura Rental Server hizmetiyle ilgili ayrı bir olayı incelerken ortaya Sakura Internet çıkarıldı. Bu soruşturma, 583 hesabı içeren yetkisiz girişler, müşteriyle görüşme sistemlerine erişim ve müşteri bilgilerine erişim ile şirketin ortamına yüklenen kötü amaçlı yazılımları ortaya çıkardı.
Sakura Internet yetkisiz aktiviteyle ilişkili kimlik bilgilerini geçersiz kılarak ve tespit edilen kötü amaçlı yazılımı kaldırarak yanıt verdi. Saldırganların satış yönetim sistemine ulaştığı keşfi, olayın potansiyel kapsamını önemli ölçüde artırdı.
Sistem müşteriyle ilgili bilgileri içerse de, Sakura Internet kredi kartı bilgilerini saklamadığını belirtti. Etkilenen ortamda tutulan şifreler, açık metin olarak saklanmak yerine hash ediliyor. Şirket, hangi müşteri ve sözleşme bilgilerinin hangi kategorilere erişildiğini tam olarak açıklamadı.
Sakura Internet ayrıca olayın fidye yazılımı ile ilgili olmadığını da doğruladı. Herhangi bir fidye talebi gelmedi ve şirket, güvenlik gerekçeleri nedeniyle ilgili zararlı yazılım hakkında daha fazla teknik bilgi vermeyi reddetti.
Olayın operasyonel veya hizmet kesintilerine yol açtığı bildirilmemiştir. Sakura Internet web barındırma, sanal özel sunucular, kamu bulut altyapısı, veri merkezi hizmetleri ve GPU hesaplama hizmeti sunmaktadır. Şirket, ülkenin Hükümet Bulut programı için sağlayıcı olarak seçildikten sonra Japonya’nın yerel bulut altyapısında stratejik bir rol oynamaktadır.
İlgili yetkililere bildirildi ve Sakura Internet etkilenen müşterilerle bireysel olarak iletişime geçilmektedir. İzinsiz erişimin tam kapsamını belirlemek için adli araştırma devam ediyor.
Şimdilik, 1.360.563 rakamı, veri hırsızlığının kesin kurbanları yerine potansiyel olarak etkilenen hesapların maksimum sayısı olarak değerlendirilmelidir. Sakura Internet veri sızdırılması doğrulanmadı ve bilgilerine ulaşılan hesapların tam sayısı hâlalâ soruşturma altındadır.
