Взлом Sakura Internet: под угрозой данные 1,36 млн учётных записей

· Безопасность
Японский облачный провайдер Sakura Internet сообщил, что злоумышленники получили доступ к системе управления продажами, где хранятся сведения о договорах и членстве клиентов. Пострадать могли до 1 360 563 учётных записей.

cover.svg

Японский провайдер облачных услуг и услуг центров обработки данных Sakura Internet раскрыл информацию о взломе: неизвестные получили доступ к внутренней системе управления продажами, в которой хранятся данные о договорах и членстве клиентов. В обновлении к первоначальному уведомлению компания сообщила, что инцидент мог затронуть до 1 360 563 учётных записей. Точное число пострадавших ещё уточняется по мере расследования.

Sakura Internet — крупный игрок японской цифровой инфраструктуры, предоставляющий веб-хостинг, VPS, публичное облако, услуги дата-центров и вычисления на GPU. Компания выбрана в качестве отечественного поставщика для государственной облачной программы Японии, что делает её стратегически значимой: она снижает зависимость страны от иностранных гиперскейлеров.

Как обнаружили взлом

По данным компании, злоумышленники проникли в её ИТ-систему 9 августа. Инцидент выявили позже, уже в ходе расследования отдельного взлома сервиса Sakura Rental Server. Тот случай оказался менее масштабным: несанкционированный вход был выполнен в 583 учётные записи, атакующие получили доступ к клиентским системам и данным пользователей, а также установили в инфраструктуру Sakura вредоносное ПО.

Компания сообщает, что аннулировала все скомпрометированные учётные данные и удалила вредонос. Однако обнаружение более масштабной утечки придало инциденту куда большее значение. На основе собранных к настоящему моменту данных потенциально скомпрометированными оказались 1 360 563 учётные записи, хотя факт выгрузки данных пока не подтверждён.

Что с данными

Sakura подчёркивает, что пароли хранятся в хешированном виде и их будет сложно восстановить даже в случае кражи. Кроме того, в затронутой системе не хранились данные банковских карт. Компания уведомила профильные ведомства и в индивидуальном порядке оповещает пострадавших клиентов.

Какого именно рода вредоносное ПО обнаружила Sakura, не уточняется, однако о сбоях в работе сервисов или простоях компания не сообщала. Издание BleepingComputer не нашло группировки, занимающейся вымогательством или публикацией украденных данных, которая взяла бы на себя ответственность за атаку; на запрос о дополнительных сведениях в Sakura Internet пока не ответили.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.