本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
さくらインターネットは2026年8月19日、顧客の契約情報などを管理する販売管理システムへの不正アクセスの可能性を公表した。影響を受けた可能性がある会員情報は最大136万563アカウントで、現時点で全件の漏えいやデータの外部持ち出しは確認されていない。
ハッシュ化パスワードは30アカウントに影響の可能性
同社のFAQによると、対象となる可能性がある情報には、会員ID、会社名、部署名、住所、氏名、電話番号、メールアドレス、生年月日、契約サービス、契約期間、請求金額などが含まれる。
このうち、ハッシュ化されたパスワード情報は30アカウントについて影響の可能性が確認されている。クレジットカード情報は同社が保持しておらず、漏えいはないとしている。販売管理システムは「さくらのクラウド」など各サービスの提供環境とは別のシステムだ。
136万563アカウントには583アカウントを含む
同社は8月17日、「さくらのレンタルサーバ」の一部顧客環境への不正アクセスを公表し、583アカウントへの不正ログインや一部サーバへのマルウェア設置を確認していた。
今回の136万563アカウントには、この583アカウントも含まれる。ただし、583は不正ログインが確認された数、136万563は販売管理システム上で影響を受けた可能性がある会員情報の総数であり、単純な増加分として比較できない。
8月9日以前のアクセス、関連性を調査
販売管理システムへのアクセスは、レンタルサーバへの不正アクセスを検知した8月9日以前に発生した事象とされる。同社は両事案の関連性や侵入経路、実際に閲覧・取得された情報の範囲を外部専門機関と調査している。
