「さくらのレンタルサーバ」に不正アクセス 583アカウントが不正ログイン被害、個人データなど漏えいのおそれ

 さくらインターネットは8月17日、レンタルサーバサービス「さくらのレンタルサーバ」の一部顧客環境が第三者による不正アクセスを受けたと発表した。

 現時点で583アカウントへの不正ログインが判明しており、一部の顧客情報を含む個人データが閲覧または取得されたおそれがあるという。攻撃者が通信の秘密に該当する情報にアクセス可能だったことも確認した。

さくらインターネットの告知より

 漏えいした可能性がある情報は、顧客領域内に保存された情報と利用者識別子。対象の範囲は引き続き調査している。

 同社によると、8月9日にサーバ環境の異常を検知し調査を開始。同社の管理環境を経由して第三者が顧客環境へ不正アクセスしていたことが分かった。一部のサーバにマルウェアが設置されていたことも確認した。

 確認後すぐに認証情報の無効化やアクセス遮断などの封じ込め対応を行ったという。マルウェアも除去した。影響を受けた可能性のある顧客には登録メールアドレス宛てに個別に案内している。

 現時点で顧客環境の改ざんなどの被害申告はない。「さくらのVPS」「さくらのクラウド」「さくらの専用サーバ PHY」「高火力 PHY」への影響も確認されていない。

 現在、外部専門機関と連携しフォレンジック調査を実施しており、データベースアップグレード機能やプラン変更、移行ツールなど一部機能を制限した。

 同社は利用者に対し、身に覚えのないファイルや管理者アカウントの追加がないか、不審な変更やログインがないかの確認を呼び掛けている。本件に便乗したフィッシングメールへの注意も促している。

https://x.com/sakura_pr/status/2089181062400532906
印刷する
SNSでシェア
SpecialPR

この記事の著者

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR