日本雲端與資料中心業者 Sakura Internet 於 2026 年 8 月 19 日發布資安公告,表示其客戶合約管理系統遭到未授權存取,可能影響約 136 萬個會員帳號資料。公司目前仍在調查資料是否實際外洩,以及事件的具體入侵途徑。
Sakura Internet 提供網頁主機、VPS、公有雲與資料中心等服務。此次可能受影響的資料包括會員姓名、地址、電話、電子郵件,以及合約服務等資訊;其中約 30 個帳號的雜湊密碼也可能遭到存取。不過,公司目前尚無法確認上述資料是否已被攻擊者取得或對外洩露。
調查另一宗入侵事件時發現異常
Sakura Internet 表示,事件是在調查稍早發生的另一宗網路入侵時被發現。公司先於 2026 年 8 月 17 日公告,指出 8 月 9 日發現攻擊者入侵部分 Sakura Rental Server 服務的用戶環境。
該起事件涉及 583 個帳號遭未授權登入,部分伺服器也被植入惡意程式。公司後續擴大調查後發現,客戶合約管理系統在 8 月 9 日之前便已遭到入侵,系統內保管的約 136 萬個會員帳號資料可能因此受到影響。
兩起事件關聯與入侵途徑尚未釐清
目前尚無法確認客戶合約管理系統遭入侵的事件,是否與 Sakura Rental Server 用戶環境遭攻擊的事件有關,兩起事件的具體入侵途徑也仍在調查中。因此,現階段能確認的是系統曾遭未授權存取,以及可能涉及的資料範圍,至於資料是否已實際外洩,則尚未獲得確認。
公司啟動鑑識並強化防護
Sakura Internet 已採取停用身分驗證憑證、移除惡意程式及強化監控等措施,並展開鑑識調查,以確認攻擊範圍、入侵原因與可能的資料存取情況。
公司也表示,已通知可能受影響的用戶。後續調查結果將影響受影響帳號的實際範圍,以及是否需要進一步採取密碼重設或其他帳戶安全措施;截至公告發布時,相關細節仍未完全確定。
目前已知資訊
| 項目 | 目前資訊 |
|---|---|
| 業者 | Sakura Internet |
| 遭入侵系統 | 客戶合約管理系統 |
| 可能受影響帳號 | 約 136 萬個會員帳號 |
| 可能涉及資料 | 姓名、地址、電話、電子郵件、合約服務等 |
| 可能遭存取的雜湊密碼 | 30 個帳號 |
| 目前狀態 | 尚無法確認資料是否已外洩,鑑識調查持續進行 |
Reference Link : ithome.com.tw




