「さくらのレンタルサーバ」に不正アクセス 583アカウントが不正ログイン被害、個人データなど漏えいのおそれ
さくらインターネットは8月17日、レンタルサーバサービス「さくらのレンタルサーバ」の一部顧客環境が第三者による不正アクセスを受けたと発表した。
現時点で583アカウントへの不正ログインが判明しており、一部の顧客情報を含む個人データが閲覧または取得されたおそれがあるという。攻撃者が通信の秘密に該当する情報にアクセス可能だったことも確認した。
漏えいした可能性がある情報は、顧客領域内に保存された情報と利用者識別子。対象の範囲は引き続き調査している。
同社によると、8月9日にサーバ環境の異常を検知し調査を開始。同社の管理環境を経由して第三者が顧客環境へ不正アクセスしていたことが分かった。一部のサーバにマルウェアが設置されていたことも確認した。
確認後すぐに認証情報の無効化やアクセス遮断などの封じ込め対応を行ったという。マルウェアも除去した。影響を受けた可能性のある顧客には登録メールアドレス宛てに個別に案内している。
現時点で顧客環境の改ざんなどの被害申告はない。「さくらのVPS」「さくらのクラウド」「さくらの専用サーバ PHY」「高火力 PHY」への影響も確認されていない。
現在、外部専門機関と連携しフォレンジック調査を実施しており、データベースアップグレード機能やプラン変更、移行ツールなど一部機能を制限した。
同社は利用者に対し、身に覚えのないファイルや管理者アカウントの追加がないか、不審な変更やログインがないかの確認を呼び掛けている。本件に便乗したフィッシングメールへの注意も促している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
アンケート結果をダウンロードしたら他社の従業員情報が…… ベネフィット・ワン、1万3460人分漏えい
-
2
免許証の悪用防ぐ届出集中、CIC・JICCで手続き遅延 タイムズカー情報流出直後に
-
3
ドラッグ&ドロップ操作ミスで……TOPPAN、損保ジャパン契約者17万人分のデータを他社に誤送付
-
4
ドコモ、料金の支払い遅れで385円の手数料 27年2月請求分から
-
5
「写真で一言 ボケて」きょう午後8時にサービス終了 18年・1億超のボケに幕
-
6
タイムズカー、退会者の免許証画像も「7年」保存していた理由 パーク24に聞いた
-
7
睡眠中に「ピンクノイズ」を聞くと“脳内ゴミ”の洗い流しが強まる? 米MITが人間で実験 Science系列誌で発表
-
8
楽天モバイルのauローミング縮小 マップ公開、ほぼ半減エリアも……さらに「順次縮小」へ
-
9
セイコーマート、会員のほぼ半数に当たる情報漏えい 約57万人分
-
10
“期限切れクレカ”を蘇らせ、不正にタッチ決済する「ゾンビカード攻撃」 米研究チームが検証
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR