Sakura Internet客戶合約管理系統遭入侵,恐影響逾136萬個會員帳號

日本雲端與資料中心業者 Sakura Internet 於 2026 年 8 月 19 日發布資安公告,表示其客戶合約管理系統遭到未授權存取,可能影響約 136 萬個會員帳號資料。公司目前仍在調查資料是否實際外洩,以及事件的具體入侵途徑。

Sakura Internet 提供網頁主機、VPS、公有雲與資料中心等服務。此次可能受影響的資料包括會員姓名、地址、電話、電子郵件,以及合約服務等資訊;其中約 30 個帳號的雜湊密碼也可能遭到存取。不過,公司目前尚無法確認上述資料是否已被攻擊者取得或對外洩露。

調查另一宗入侵事件時發現異常

Sakura Internet 表示,事件是在調查稍早發生的另一宗網路入侵時被發現。公司先於 2026 年 8 月 17 日公告,指出 8 月 9 日發現攻擊者入侵部分 Sakura Rental Server 服務的用戶環境。

該起事件涉及 583 個帳號遭未授權登入,部分伺服器也被植入惡意程式。公司後續擴大調查後發現,客戶合約管理系統在 8 月 9 日之前便已遭到入侵,系統內保管的約 136 萬個會員帳號資料可能因此受到影響。

兩起事件關聯與入侵途徑尚未釐清

目前尚無法確認客戶合約管理系統遭入侵的事件,是否與 Sakura Rental Server 用戶環境遭攻擊的事件有關,兩起事件的具體入侵途徑也仍在調查中。因此,現階段能確認的是系統曾遭未授權存取,以及可能涉及的資料範圍,至於資料是否已實際外洩,則尚未獲得確認。

公司啟動鑑識並強化防護

Sakura Internet 已採取停用身分驗證憑證、移除惡意程式及強化監控等措施,並展開鑑識調查,以確認攻擊範圍、入侵原因與可能的資料存取情況。

公司也表示,已通知可能受影響的用戶。後續調查結果將影響受影響帳號的實際範圍,以及是否需要進一步採取密碼重設或其他帳戶安全措施;截至公告發布時,相關細節仍未完全確定。

目前已知資訊

項目目前資訊
業者Sakura Internet
遭入侵系統客戶合約管理系統
可能受影響帳號約 136 萬個會員帳號
可能涉及資料姓名、地址、電話、電子郵件、合約服務等
可能遭存取的雜湊密碼30 個帳號
目前狀態尚無法確認資料是否已外洩,鑑識調查持續進行

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles