Японският доставчик на облачни услуги и центрове за данни Sakura Internet разкри, че хакери са осъществили достъп до неговата система за управление на продажбите, където се съхранява информация за договорите и членството на клиентите.
В актуализация на първоначалното известие от понеделник компанията заявява, че инцидентът може да е засегнал до 1 360 563 членски акаунта. Въпреки това, тъй като разследването продължава, точният брой на засегнатите акаунти тепърва ще се определя.
Sakura Internet е важна японска компания за дигитална инфраструктура, предоставяща уеб хостинг, VPS, публичен облак, центрове за данни и GPU изчислителни услуги. Тя е избрана за местен доставчик за програмата за държавен облак на Япония (Government Cloud), което я прави стратегически субект в страната, намаляващ зависимостта от чуждестранни хиперскейлъри.
Според съобщението на фирмата, атакуващите са осъществили достъп до нейната ИТ система на 9 август. Инцидентът е разкрит по-късно по време на разследването на отделен пробив в услугата Sakura Rental Server. Този хак е бил по-лек, включващ неоторизирани влизания в 583 акаунта, достъп до клиентски системи и клиентски данни, както и инсталиране на зловреден код в системите на Sakura. Компанията твърди, че е анулирала всички компрометирани идентификационни данни и е премахнала зловредния код, но разкриването на по-големия пробив прави инцидента много по-значим.
Въз основа на събраните данни в разследването до момента, потенциално компрометирани са 1 360 563 акаунта, въпреки че не е потвърдено източване на данни. Компанията заяви, че съхраняваните пароли са хеширани и би трябвало да са трудни за дешифриране, дори и да са откраднати, като същевременно уточни, че компрометираната система не съхранява информация за кредитни карти. Sakura е информирала съответните органи за хакерската атака и индивидуално уведомява засегнатите клиенти.
Не е ясно какъв тип зловреден код е открит в средата на Sakura, но фирмата не споменава за прекъсвания на работата или услугите. BleepingComputer не успя да намери група за рансъмуер или изнудване с данни, поела отговорност за атаката срещу Sakura.
- Веднъж след като атакуващите разполагат с валидни идентификационни данни, само 37% от действията им биват блокирани. Общите резултати за превенция могат да скрият какво се случва след първоначалния достъп.
- Застрахователният гигант Aflac разкрива пробив в сигурността на данните след хакване на дъщерно дружество.
- Изтичане на данни разкрива до 14,2 милиона имейл адреса за вход в шест интернет доставчика (ISP).
- Пробив в сигурността на здравно-технологичната фирма CareCloud засяга 3,7 милиона пациенти.
- Accenture потвърждава пробив, след като киберпрестъпник предложи откраднати данни за продажба.
- Изтичане на данни в SafePal засяга 39 798 клиенти, откраднатата информация се продава.