Hacket mod Sakura Internet kan have påvirket op til 1.360.563 kundekonti, efter at angribere fik adgang til et salgsadministrationssystem, der opbevarede kontrakt- og medlemsoplysninger.

Den japanske udbyder af cloud- og datacentertjenester oplyste, at tallet fortsat er foreløbigt. Undersøgelsen er stadig i gang, og det endelige antal berørte konti er endnu ikke blevet bekræftet.

Sakura Internet leverer webhosting, virtuelle private servere, offentlige cloudtjenester, datacenterkapacitet og GPU-computing. Virksomheden fungerer også som indenlandsk udbyder for Japans Government Cloud-program.

Sakura Internet-hack eksponerede salgsadministrationssystem

Virksomheden oplyste, at angribere fik adgang til dens IT-systemer den 9. august.

Efterforskerne opdagede den større hændelse, mens de undersøgte en separat sag om uautoriseret adgang, der involverede Sakura Rental Server, en af virksomhedens hostingtjenester. Sakura Internet har ikke bekræftet, om de to hændelser er relaterede.

Rental Server-hændelsen omfattede uautoriserede login på 583 konti. Angribere fik adgang til kundevendte systemer og klientdata, og Sakura fandt malware i sit miljø.

Virksomheden ugyldiggjorde de misbrugte loginoplysninger og fjernede malwaren. Opdagelsen af adgang til salgsadministrationssystemet udvidede dog sikkerhedshændelsens potentielle omfang betydeligt.

Op til 1,36 millioner konti kan være berørt

Det potentielt berørte system opbevarede oplysninger om kundekontrakter og medlemskaber.

Sakura Internet oplyste, at virksomheden ikke har bekræftet, om angriberne eksfiltrerede data. Virksomheden oplyste også, at det kompromitterede system ikke opbevarede kreditkortoplysninger.

De lagrede adgangskoder bruger hashing, hvilket bør gøre dem vanskelige at afkode, hvis de bliver stjålet. Kunder bør dog fortsat være forsigtige, især hvis de modtager uventede beskeder, der henviser til deres konto- eller kontraktoplysninger.

Sakura Internet har underrettet de relevante myndigheder og kontakter berørte kunder individuelt, mens undersøgelsen fortsætter.

Virksomheden siger, at angrebet ikke var ransomware-relateret

Virksomheden har ikke oplyst, hvilken type malware der blev fundet i dens systemer. Den har heller ikke rapporteret om drifts- eller serviceforstyrrelser i forbindelse med hændelsen.

En talsperson for Sakura Internet oplyste senere, at angrebet ikke var relateret til ransomware og ikke omfattede et krav om løsepenge. Virksomheden afviste at give yderligere oplysninger om malwaren med henvisning til sikkerhedshensyn.

Hacket mod Sakura Internet viser den risiko, der kan følge efter en sikkerhedshændelse, selv når der ikke er konstateret noget bekræftet datatyveri. Kunder bør følge officielle meddelelser, gennemgå sikkerhedsindstillingerne for deres konti og være opmærksomme på phishingforsøg, der kan udnytte bekymringen omkring databruddet.


0 svar til “Sakura Internet-hack kan påvirke 1,36 millioner konti”