さくらのレンタルサーバで不正アクセス、583アカウントが対象に
さくらのレンタルサーバで不正アクセス、583アカウント

さくらインターネットは8月17日、レンタルサーバサービス「さくらのレンタルサーバ」の一部の顧客環境において、第三者による不正アクセスを確認したと発表した。調査の結果、一部の個人データが第三者に閲覧または取得された可能性があることが確認されたという。

管理環境を経由した不正アクセス

8月9日、同社が管理するサーバ環境で異常を検知し、調査が開始された。調査の結果、第三者が同社の管理環境を経由して「さくらのレンタルサーバ」の一部顧客環境に不正アクセスしていたことが判明した。また、一部のサーバにはマルウェアが設置されていたという。

さらに、攻撃者が顧客情報および通信の秘密に該当する情報へアクセス可能な状態であったことも確認されている。

Pickt横長バナー — Telegram用の共同買い物リストアプリ

封じ込め対応と影響範囲

同社は認証情報の無効化、アクセス遮断その他必要な封じ込め対応を実施し、現在、影響範囲およびアクセス内容の詳細について調査を継続している。

発表時点で、不正ログインの対象は583アカウントで、漏洩した可能性がある情報は「顧客領域内に保存された情報」「利用者識別子」としている。なお、「さくらのVPS」「さくらのクラウド」「さくらの専用サーバ PHY」「高火力 PHY」への影響は確認されていない。

Pickt記事後バナー — 家族イラスト付きの共同買い物リストアプリ