
Японская Sakura Internet раскрыла утечку данных: злоумышленники получили доступ к её системе продаж, где хранятся данные о договорах и учётных записях клиентов. В обновлении к сообщению, опубликованному в понедельник, компания указала, что под угрозой могли оказаться до 1 360 563 аккаунтов.
Точный масштаб инцидента ещё устанавливается. Sakura Internet пишет, что пока не подтвердила факт вывода данных наружу, а в скомпрометированной системе не хранились данные банковских карт. Пароли в базе были захешированы.
По данным компании, доступ к ИТ-системе был получен 9 августа. Атаку обнаружили позже, когда расследовали отдельный взлом сервиса Sakura Rental Server: тогда речь шла о несанкционированном входе в 583 учётные записи, доступе к клиентским системам и установке вредоносного ПО.
Sakura Internet сообщила о взломе в надзорные органы и уведомляет затронутых клиентов. Компания также заявила, что отозвала все скомпрометированные учётные данные и удалила вредоносное ПО из своих систем. При этом в сообщении не сказано, столкнулась ли инфраструктура с перебоями в работе.
Sakura Internet работает как поставщик облачных сервисов, хостинга, VPS, дата-центров и вычислений на GPU. Компания также выбрана внутренним провайдером для японской программы Government Cloud.