Взлом японского гиганта Sakura Internet затронул 1.36 млн аккаунтов – Veri Sızıntısı

Взлом Sakura Internet затронул 1.36 миллиона аккаунтов

Ведущий японский провайдер облачных услуг и дата-центров Sakura Internet сообщил о крупной кибератаке, которая могла затронуть до 1,36 миллиона учетных записей клиентов. Сообщается, что злоумышленники проникли в систему управления продажами компании.

Символ кибератаки над серверной комнатой Sakura Internet, представляющий утечку данных.

Что произошло

Sakura Internet, одна из крупнейших японских компаний в области цифровой инфраструктуры и стратегический партнер государственной облачной программы, стала целью киберпреступников. Согласно заявлению компании, злоумышленники получили несанкционированный доступ к ее системе управления продажами, где хранится информация о контрактах и членстве клиентов.

Инцидент был впервые обнаружен в ходе расследования менее масштабного нарушения безопасности в другом сервисе компании — Sakura Rental Server. В ходе того первоначального инцидента был осуществлен несанкционированный доступ к 583 учетным записям, получен доступ к данным клиентов, а на системы компании было установлено вредоносное ПО. Однако по мере углубления расследования была выявлена гораздо более серьезная уязвимость.

В сегодняшнем обновлении к первоначальному уведомлению, опубликованному в понедельник, компания объявила, что атака потенциально могла затронуть до 1 360 563 учетных записей. Подчеркивается, что точное число пострадавших аккаунтов пока не установлено, так как расследование продолжается.

Какие данные были скомпрометированы

Система, к которой получили доступ злоумышленники, содержала детали контрактов клиентов и информацию о членстве. Sakura Internet поделилась некоторыми важными подробностями о характере скомпрометированных данных. Согласно заявлению, пароли, хранящиеся в системе, были хешированы. Это означает, что даже в случае их кражи, взломать их будет крайне сложно. Хеширование защищает данные, преобразуя их в бессмысленную строку символов с помощью одностороннего алгоритма.

Компания также подтвердила, что в скомпрометированной системе не хранилась никакая информация о кредитных картах. Это значительно снижает риск финансового мошенничества. Однако такие данные, как информация о членстве и детали контрактов, потенциально могут быть использованы для фишинговых атак. Было заявлено, что на данный момент нет убедительных доказательств выгрузки данных (эксфильтрации), но эта возможность расследуется.

Как произошла атака

Согласно заявлению компании, злоумышленники впервые получили доступ к ее ИТ-системам 9 августа. Обнаружение этой утечки стало возможным благодаря расследованию предыдущего инцидента в Sakura Rental Server, затронувшего 583 аккаунта. Компания заявила, что аннулировала все скомпрометированные учетные данные и удалила вредоносное ПО, установленное в ходе первого инцидента. Однако никаких технических подробностей о типе вредоносного ПО или векторе атаки предоставлено не было.

Пока неясно, связана ли эта более крупная утечка напрямую с первым инцидентом и была ли она осуществлена теми же злоумышленниками. BleepingComputer также сообщил, что ни одна группа вымогателей или утечки данных не взяла на себя ответственность за атаку.

Кто пострадал

Потенциально пострадавшими являются клиенты Sakura Internet, владеющие до 1 360 563 учетными записями. Sakura Internet имеет стратегическое значение не только для частного сектора, но и как один из национальных провайдеров, выбранных для японской программы «Правительственное облако» (Government Cloud). Эта роль направлена на снижение зависимости страны от иностранных технологических гигантов. Таким образом, эта атака касается не только отдельных пользователей и компаний, но и имеет последствия для безопасности национальной цифровой инфраструктуры.

Что вы можете сделать

Sakura Internet объявила, что начала процесс индивидуального уведомления пострадавших клиентов. Если вы являетесь клиентом Sakura Internet, вам следует внимательно следить за официальными объявлениями от компании.

  • Ожидайте официального сообщения: Ждите уведомлений от компании по электронной почте или в панели управления вашим аккаунтом.
  • Остерегайтесь фишинговых атак: Злоумышленники могут использовать скомпрометированную информацию для отправки вам поддельных электронных писем, якобы от имени Sakura Internet. В этих письмах могут запрашиваться ваш пароль, данные кредитной карты или другая личная информация. Не переходите по подозрительным ссылкам и не делитесь личной информацией.
  • Безопасность паролей: Хотя Sakura Internet заявляет, что пароли были хешированы, если вы используете один и тот же пароль на разных платформах, в качестве общей меры безопасности рекомендуется сменить пароли на других ваших учетных записях.

Что говорит компания

Sakura Internet заявила, что немедленно проинформировала соответствующие государственные органы после инцидента. Компания подчеркнула, что расследование продолжается, и они работают над определением точного числа пострадавших аккаунтов. В заявлении не упоминалось о каких-либо сбоях в работе сервисов. Компания заявила, что предпринимает необходимые шаги для обеспечения безопасности данных клиентов и ведет прозрачный процесс коммуникации. BleepingComputer сообщил, что на их запрос о предоставлении дополнительной информации ответа пока не последовало.

Источник

https://www.bleepingcomputer.com/news/security/sakura-internet-hack-exposes-data-of-up-to-136-million-accounts/

Этот контент создан с помощью искусственного интеллекта через наше приложение Argus Flow. Мы постоянно работаем над улучшением Argus Flow; если вы обнаружите ошибки перевода, неверные источники или непроверенную информацию, вы можете сообщить об этом, нажав на кнопку ниже. Благодарим за обратную связь.

Еженедельная рассылка

Отборные новости об утечках данных каждую неделю в вашем почтовом ящике.