Hacket mot Sakura Internet kan ha påverkat så många som 1 360 563 kundkonton efter att angripare fått åtkomst till ett försäljningshanteringssystem som lagrade avtals- och medlemsinformation.

Den japanska leverantören av moln- och datacentertjänster uppgav att siffran fortfarande är preliminär. Utredningen pågår fortfarande och det slutliga antalet berörda konton har ännu inte bekräftats.

Sakura Internet erbjuder webbhotell, virtuella privata servrar, publika molntjänster, datacenterkapacitet och GPU-baserad datorkraft. Företaget fungerar även som en inhemsk leverantör för Japans Government Cloud-program.

Sakura Internet-hack exponerade försäljningssystem

Företaget uppgav att angripare fick åtkomst till dess IT-system den 9 augusti.

Utredarna upptäckte den större incidenten när de undersökte ett separat fall av obehörig åtkomst som involverade Sakura Rental Server, en av företagets webbhotelltjänster. Sakura Internet har inte bekräftat om de två incidenterna är relaterade.

Incidenten med Rental Server omfattade obehöriga inloggningar på 583 konton. Angripare fick åtkomst till kundsystem och klientdata, och Sakura hittade skadlig kod i sin miljö.

Företaget ogiltigförklarade de missbrukade inloggningsuppgifterna och tog bort den skadliga koden. Upptäckten av åtkomsten till försäljningshanteringssystemet ökade dock säkerhetsincidentens potentiella omfattning avsevärt.

Upp till 1,36 miljoner konton kan vara drabbade

Det potentiellt berörda systemet lagrade information om kundavtal och medlemskap.

Sakura Internet uppgav att företaget inte har kunnat bekräfta om angriparna förde ut några data. Företaget uppgav också att det komprometterade systemet inte lagrade kreditkortsinformation.

Lagrade lösenord använder hashning, vilket bör göra dem svåra att tyda om de har stulits. Kunder bör dock fortfarande vara försiktiga, särskilt om de får oväntade meddelanden som hänvisar till deras konto- eller avtalsuppgifter.

Sakura Internet har underrättat berörda myndigheter och kontaktar drabbade kunder individuellt medan utredningen fortsätter.

Företaget säger att attacken inte var ransomware-relaterad

Företaget har inte avslöjat vilken typ av skadlig kod som hittades i systemen. Det har inte heller rapporterat några drift- eller tjänstestörningar kopplade till incidenten.

En talesperson för Sakura Internet uppgav senare att attacken inte var relaterad till ransomware och inte omfattade något krav på lösensumma. Företaget avböjde att lämna ytterligare information om den skadliga koden med hänvisning till säkerhetsskäl.

Hacket mot Sakura Internet visar vilka risker som kan följa på en säkerhetsincident även när ingen bekräftad datastöld har konstaterats. Kunder bör följa officiella meddelanden, granska sina kontons säkerhetsinställningar och vara uppmärksamma på nätfiskeförsök som kan utnyttja oron kring intrånget.


0 svar till ”Sakura Internet-hack kan påverka 1,36 miljoner konton”