Sakura Internet разкри потенциален пробив в сигурността, засягащ системата за управление на продажбите, което поставя под риск личните данни на до 1,36 милиона клиентски профила.
Японският доставчик на облачни услуги и хостинг заяви, че инцидентът е бил идентифициран по време на текущо разследване на неоторизиран достъп, засягащ средите на Sakura Rental Server.
Компанията първоначално съобщи за проникването в наетия сървър на 17 август 2026 г. По-късно Sakura Internet потвърди, че атакуващите може също така да са осъществили достъп до отделна система, използвана за управление на договори с клиенти и информация, свързана с услугите.
Съобщава се, че новооткритият достъп е станал преди 9 август, когато компанията е засякла първоначалната неоторизирана дейност, свързана със Sakura Rental Server.
От Sakura Internet заявиха, че платформата за управление на продажбите е отделена от средите за предоставяне на услуги, включително Sakura Cloud. Платформата обаче съдържа информация за членовете и договорите, което прави потенциалното излагане на данни значително за клиентите, използващи хостинг и свързани услуги.
Компанията изчислява, че могат да бъдат засегнати 1 360 563 клиентски профила. Тя подчерта, че тази цифра представлява профили, които може да са засегнати, а не потвърдени жертви. Общият брой включва клиенти на Sakura Rental Server, които вече са обхванати от предишното разкритие.
Информацията, до която атакуващият е могъл да получи достъп, включва данни за клиенти и членове, съхранявани в системата за управление на продажбите. Sakura Internet също потвърди, че при някои профили може да е била изложена хеширана информация за пароли.
Хешираните пароли са трансформирани версии на оригиналните пароли, предназначени да затруднят директното им възстановяване. Те обаче все още могат да представляват риск, ако слаби или повторно използвани пароли станат обект на опити за разбиване в офлайн режим.
Компанията заяви, че не съхранява информация за кредитни карти на клиенти в засегнатата среда. Тя също така посочи, че към момента на последната актуализация не е потвърдила изтичане на данни от своите системи.
Разследващите продължават да установяват коя информация е била преглеждана, получена или потенциално открадната от атакуващия. Първоначалният инцидент със Sakura Rental Server засегна 583 профила чрез неоторизирани влизания.
Sakura Internet съобщи, че атакуващите са получили достатъчен достъп, за да влязат в засегнатите клиентски среди и да инсталират зловреден код. Личните данни на някои клиенти на наетия сървър също може да са били преглеждани или получени по време на това проникване.
Sakura Internet е анулирала идентификационните данни за удостоверяване, за които се смята, че са свързани с неоторизирания достъп, блокирала е пътищата за достъп на атакуващия, отстранила е зловредния код и е засилила наблюдението на съответните системи.
Доставчикът също така е ангажирал външна организация за съдебна експертиза, която да разследва инцидента, да идентифицира пътя на атаката и да установи дали компрометирането на управлението на продажбите е свързано с пробива в наетия сървър.
Компанията заяви, че уведомява засегнатите клиенти индивидуално и споделя информация със съответните организации. Тя планира да публикува допълнителни актуализации, ако бъдат идентифицирани нови факти, изискващи разкриване.
Клиентите трябва да се отнасят с предпазливост към имейли, известия за нулиране на пароли и съобщения за поддръжка, свързани със Sakura Internet. Потребителите трябва да променят паролите си за Sakura Internet, да избягват повторното използване на пароли в различни услуги, да активират многофакторна идентификация, където е налична, и да наблюдават профилите си за подозрителна активност при влизане.