Взлом Sakura Internet: под угрозой данные 1,36 млн учётных записей
Японский провайдер облачных услуг и услуг центров обработки данных Sakura Internet раскрыл информацию о взломе: неизвестные получили доступ к внутренней системе управления продажами, в которой хранятся данные о договорах и членстве клиентов. В обновлении к первоначальному уведомлению компания сообщила, что инцидент мог затронуть до 1 360 563 учётных записей. Точное число пострадавших ещё уточняется по мере расследования.
Sakura Internet — крупный игрок японской цифровой инфраструктуры, предоставляющий веб-хостинг, VPS, публичное облако, услуги дата-центров и вычисления на GPU. Компания выбрана в качестве отечественного поставщика для государственной облачной программы Японии, что делает её стратегически значимой: она снижает зависимость страны от иностранных гиперскейлеров.
Как обнаружили взлом
По данным компании, злоумышленники проникли в её ИТ-систему 9 августа. Инцидент выявили позже, уже в ходе расследования отдельного взлома сервиса Sakura Rental Server. Тот случай оказался менее масштабным: несанкционированный вход был выполнен в 583 учётные записи, атакующие получили доступ к клиентским системам и данным пользователей, а также установили в инфраструктуру Sakura вредоносное ПО.
Компания сообщает, что аннулировала все скомпрометированные учётные данные и удалила вредонос. Однако обнаружение более масштабной утечки придало инциденту куда большее значение. На основе собранных к настоящему моменту данных потенциально скомпрометированными оказались 1 360 563 учётные записи, хотя факт выгрузки данных пока не подтверждён.
Что с данными
Sakura подчёркивает, что пароли хранятся в хешированном виде и их будет сложно восстановить даже в случае кражи. Кроме того, в затронутой системе не хранились данные банковских карт. Компания уведомила профильные ведомства и в индивидуальном порядке оповещает пострадавших клиентов.
Какого именно рода вредоносное ПО обнаружила Sakura, не уточняется, однако о сбоях в работе сервисов или простоях компания не сообщала. Издание BleepingComputer не нашло группировки, занимающейся вымогательством или публикацией украденных данных, которая взяла бы на себя ответственность за атаку; на запрос о дополнительных сведениях в Sakura Internet пока не ответили.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.