Hacket mot Sakura Internet kan ha rammet så mange som 1 360 563 kundekontoer etter at angripere fikk tilgang til et salgsadministrasjonssystem som lagret kontrakts- og medlemsinformasjon.

Den japanske leverandøren av sky- og datasentertjenester opplyste at tallet fortsatt er foreløpig. Etterforskningen pågår fortsatt, og det endelige antallet berørte kontoer er ennå ikke bekreftet.

Sakura Internet tilbyr webhotell, virtuelle private servere, offentlige skytjenester, datasenterkapasitet og GPU-databehandling. Selskapet fungerer også som en innenlandsk leverandør for Japans Government Cloud-program.

Sakura Internet-hack eksponerte salgsadministrasjonssystem

Selskapet opplyste at angripere fikk tilgang til IT-systemene deres 9. august.

Etterforskerne oppdaget den større hendelsen mens de undersøkte et separat tilfelle av uautorisert tilgang som involverte Sakura Rental Server, en av selskapets hostingtjenester. Sakura Internet har ikke bekreftet om de to hendelsene er relatert.

Rental Server-hendelsen omfattet uautoriserte innlogginger på 583 kontoer. Angripere fikk tilgang til kundevendte systemer og klientdata, og Sakura fant skadevare i miljøet sitt.

Selskapet ugyldiggjorde de misbrukte innloggingsopplysningene og fjernet skadevaren. Oppdagelsen av tilgang til salgsadministrasjonssystemet utvidet imidlertid det potensielle omfanget av sikkerhetshendelsen betydelig.

Opptil 1,36 millioner kontoer kan være berørt

Det potensielt berørte systemet lagret informasjon om kundekontrakter og medlemskap.

Sakura Internet opplyste at selskapet ikke har bekreftet om angriperne hentet ut noen data. Selskapet opplyste også at det kompromitterte systemet ikke lagret kredittkortinformasjon.

Lagrede passord bruker hashing, noe som bør gjøre dem vanskelige å tyde dersom de blir stjålet. Kunder bør likevel være forsiktige, særlig dersom de mottar uventede meldinger som viser til konto- eller kontraktsopplysninger.

Sakura Internet har varslet relevante myndigheter og kontakter berørte kunder individuelt mens etterforskningen fortsetter.

Selskapet sier angrepet ikke var relatert til løsepengevirus

Selskapet har ikke opplyst hvilken type skadevare som ble funnet i systemene. Det har heller ikke rapportert om drifts- eller tjenesteforstyrrelser knyttet til hendelsen.

En talsperson for Sakura Internet uttalte senere at angrepet ikke var relatert til løsepengevirus og ikke innebar noe krav om løsepenger. Selskapet avslo å gi ytterligere informasjon om skadevaren med henvisning til sikkerhetshensyn.

Hacket mot Sakura Internet viser risikoen som kan følge en sikkerhetshendelse selv når det ikke foreligger noen bekreftet datatyveri. Kunder bør følge med på offisielle varsler, gjennomgå sikkerhetsinnstillingene for kontoene sine og være oppmerksomme på phishing-forsøk som kan utnytte bekymringen rundt datainnbruddet.


0 responses to “Sakura Internet-hack kan påvirke 1,36 millioner kontoer”