さくらインターネットは、システムへの不正アクセスについての調査結果の第2報を公表した。新たに販売管理システムへの不正アクセスの可能性を確認し、会員情報最大約136万件に影響が及んだ可能性があるという。
この記事は会員限定です。会員登録(無料)すると全てご覧いただけます。
さくらインターネットは2026年8月19日、同社システムへの不正アクセスについての調査結果の第2報を公表した。同年8月17日に発表した「さくらのレンタルサーバ」の一部環境に対する不正アクセスの調査を進めたところ、新たに顧客の契約情報などを管理する「販売管理システム」への不正アクセスの可能性を確認したという。
これにより、同社が保有する会員情報最大136万563アカウントに影響が及んだ可能性があることが判明した。現時点で影響を受けた可能性のある情報には、一部の顧客におけるハッシュ化されたパスワード情報が含まれる。ただし、現段階においてデータの外部持ち出しは確認されていないとしている。
さくらインターネットによると、今回確認された販売管理システムへのアクセスは、2026年8月9日に検知したさくらのレンタルサーバに対する不正アクセスよりも前に発生していた事象だという。販売管理システムは同社サービスの契約情報などを管理するシステムであり、クラウドサービス「さくらのクラウド」をはじめとする各サービスの提供環境とは分離された別システムとなっている。
調査の過程で、同社が保有する会員情報についても影響を受けた可能性があることが判明した。影響を受けた可能性のある会員情報の総数は最大136万563アカウントに上る。この数値には、2026年8月17日に第1報として公表したさくらのレンタルサーバの対象顧客(583アカウント)も含まれている。なお、同社はクレジットカード情報をシステム内に保存していないと説明している。
販売管理システムに保存されていた情報の調査を進めた結果、一部の顧客について、ハッシュ化されたパスワード情報へのアクセスの可能性があることが確認された。ハッシュ化されたパスワード情報について、同社は「元のパスワードには復元が困難な状態にしたデータ」と説明している。
第三者による閲覧または取得の可能性がある情報については、現在も対象範囲および実際に閲覧・取得された情報の詳細について調査が継続されている。現時点ではデータの外部持ち出しは確認されていない。
さくらインターネットは2026年8月17日の第一報において、さくらのレンタルサーバの一部環境に対する不正アクセスを公表していた。第一報時点で確認されていた事項は以下の通りだ。
今回の販売管理システムへの不正アクセスとの関連性については現在も調査中であり、侵入原因や影響範囲の特定に向けて確認を進めている。
さくらインターネットは、事態の把握を受けて以下の封じ込めおよび調査対応を実施している。
同社は引き続き原因究明と影響範囲の特定に向けた調査を継続するとともに、再発防止策の策定と実施を進めるとしている。今後、新たに公表すべき事実が判明した場合には速やかに知らせる方針だ。
さくらインターネットで583アカウントに不正ログイン 「顧客領域」まで到達
ゼロトラストの壁は「製品」ではなかった トヨタが4年以上かけて見直したもの
RBACもままならないのに「もう古い」 AIエージェント時代に迫られる権限管理の再設計
「サイバー攻撃は日々高度化・複雑化」は聞き飽きた? 企業が陥る「複雑化のわな」
平和ボケの代償? ニチレイショックの裏で進行する“ド級のデータ漏えい”Copyright © ITmedia, Inc. All Rights Reserved.