さくらインターネットで不正アクセス 583件不正ログインから「136万件影響の恐れ」に拡大セキュリティニュースアラート

さくらインターネットは販売管理システムへの不正アクセスの可能性を確認した。この影響が及ぶ可能性があるのは会員情報136万563アカウントで、うち30件はハッシュ化パスワードも含む。

» 2026年08月20日 14時55分 公開
[ITmedia]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 さくらインターネットは2026年8月19日、顧客の契約情報などを管理する販売管理システムで、不正アクセスを受けた可能性を確認したと発表した。影響を受けた可能性がある会員情報は136万563アカウントに及ぶ。このうち30アカウントは、元のパスワードを復元困難な状態にしたハッシュ化済みパスワード情報にも第三者がアクセスした可能性がある。現時点でデータの外部持ち出しは確認されていない。

会員情報136万563アカウントに影響の可能性

 今回の事象は、8月17日に公表したレンタルサーバサービス「さくらのレンタルサーバ」の不正アクセスを調べる過程で判明した。同社は8月9日に同サービスへの不正アクセスを検知していたが、販売管理システムへの不正アクセスは8月9日よりも前に発生した事象と説明する。両者の関連性や原因、影響範囲は調査中とした。

 販売管理システムには、会員IDや会社名、部署名、住所、氏名、電話番号、メールアドレス、生年月日、性別、FAX番号、契約サービス、契約期間、請求金額などの契約情報が保存されていた。第三者がこれらを閲覧、取得した可能性があり、対象となる可能性がある会員情報は136万563アカウントだ。ただし、この数字は影響が確定した件数ではなく、8月17日に公表済みの「さくらのレンタルサーバ」の顧客も含む。同社はクレジットカード情報を保存していない。

 2026年8月17日の発表において「さくらのレンタルサーバ」を契約する一部顧客の583アカウントで不正ログインが確認された。攻撃者は顧客アカウントからアクセス可能な領域まで侵入し、マルウェアも設置した。利用者識別子の他、顧客環境に保存されたメールやWebサイト、ログ、ファイルなどを第三者が閲覧、取得した可能性が判明していた。

認証情報の無効化や監視強化などの対応を実施、再発防止へ

 同社は認証情報の無効化やアクセス遮断などの封じ込め措置を実施した後、影響範囲を調べてきた。現在は不正アクセスに利用された認証情報の失効やマルウェアの除去、関連システムの監視強化、販売管理システムを含む影響範囲の確認に取り組む。外部専門機関によるフォレンジック調査や関係機関への報告と情報共有、対象顧客への個別通知も実施する。

 販売管理システムは各サービスの契約情報などを管理する仕組みで、「さくらのクラウド」を含む各サービスの提供環境とは別のシステムとなる。同社は対象範囲や実際に閲覧、取得された情報の確認を継続し、再発防止策を策定、実施する方針だ。

Copyright © ITmedia, Inc. All Rights Reserved.

アイティメディアからのお知らせ

注目のテーマ

あなたにおすすめの記事PR