検索
ニュース

さくらインターネット、不正アクセス第二報 販管システムにも被害及ぶ最大136万アカウントに影響か

さくらインターネットは、システムへの不正アクセスについての調査結果の第2報を公表した。新たに販売管理システムへの不正アクセスの可能性を確認し、会員情報最大約136万件に影響が及んだ可能性があるという。

Share
Tweet
LINE
Hatena

 さくらインターネットは2026年8月19日、同社システムへの不正アクセスについての調査結果の第2報を公表した。同年8月17日に発表した「さくらのレンタルサーバ」の一部環境に対する不正アクセスの調査を進めたところ、新たに顧客の契約情報などを管理する「販売管理システム」への不正アクセスの可能性を確認したという。

 これにより、同社が保有する会員情報最大136万563アカウントに影響が及んだ可能性があることが判明した。現時点で影響を受けた可能性のある情報には、一部の顧客におけるハッシュ化されたパスワード情報が含まれる。ただし、現段階においてデータの外部持ち出しは確認されていないとしている。

販売管理システムにまで波及 最大136万アカウントに影響

 さくらインターネットによると、今回確認された販売管理システムへのアクセスは、2026年8月9日に検知したさくらのレンタルサーバに対する不正アクセスよりも前に発生していた事象だという。販売管理システムは同社サービスの契約情報などを管理するシステムであり、クラウドサービス「さくらのクラウド」をはじめとする各サービスの提供環境とは分離された別システムとなっている。

 調査の過程で、同社が保有する会員情報についても影響を受けた可能性があることが判明した。影響を受けた可能性のある会員情報の総数は最大136万563アカウントに上る。この数値には、2026年8月17日に第1報として公表したさくらのレンタルサーバの対象顧客(583アカウント)も含まれている。なお、同社はクレジットカード情報をシステム内に保存していないと説明している。


さくらインターネットは調査結果の第2報を公表した。被害は販売管理システムにまで及んでいたことが判明した(プレスリリースから引用)

 販売管理システムに保存されていた情報の調査を進めた結果、一部の顧客について、ハッシュ化されたパスワード情報へのアクセスの可能性があることが確認された。ハッシュ化されたパスワード情報について、同社は「元のパスワードには復元が困難な状態にしたデータ」と説明している。

 第三者による閲覧または取得の可能性がある情報については、現在も対象範囲および実際に閲覧・取得された情報の詳細について調査が継続されている。現時点ではデータの外部持ち出しは確認されていない。

第一報における「さくらのレンタルサーバ」への不正ログインといきさつ

 さくらインターネットは2026年8月17日の第一報において、さくらのレンタルサーバの一部環境に対する不正アクセスを公表していた。第一報時点で確認されていた事項は以下の通りだ。

  • さくらのレンタルサーバの一部顧客環境への不正ログインが発生
  • 不正ログインの対象は583アカウント
  • 攻撃者が顧客のアカウントにアクセス可能な領域に到達
  • 対象環境にマルウェアが設置されていた
  • 一部の顧客情報を含む個人データが第三者に閲覧または取得された可能性がある
  • 認証情報の無効化やアクセス遮断など、必要な封じ込め対応を実施済み

 今回の販売管理システムへの不正アクセスとの関連性については現在も調査中であり、侵入原因や影響範囲の特定に向けて確認を進めている。

現在実施している対応と今後の対策

 さくらインターネットは、事態の把握を受けて以下の封じ込めおよび調査対応を実施している。

  • 不正なアクセスに利用された認証情報の失効
  • 設置されたマルウェアの除去
  • 関連システムの監視体制強化
  • 販売管理システムを含む影響範囲の確認
  • 外部専門機関によるフォレンジック調査の実施
  • 関係機関への報告および情報共有
  • 影響の対象となる顧客への個別通知

 同社は引き続き原因究明と影響範囲の特定に向けた調査を継続するとともに、再発防止策の策定と実施を進めるとしている。今後、新たに公表すべき事実が判明した場合には速やかに知らせる方針だ。

Copyright © ITmedia, Inc. All Rights Reserved.

ページトップに戻る