さくらインターネットは 8 月 19 日、8 月 17 日に既報のレンタルサーバ不正アクセスに関する調査過程で、別システムである販売管理システムでも不正アクセスの可能性が判明したと発表しました。影響を受けた可能性のある会員は最大 1,360,563 件、うち 30 件ではハッシュ化されたパスワード情報にもアクセスされた恐れがあります。初報は 8 月 17 日のレンタルサーバ側事案です。

主なポイント

  • 販売管理システムへの不正アクセスはレンタルサーバ検知時点 (8 月 9 日) より前に発生したとみられ、レンタルサーバ事案との関連性は継続調査中
  • 影響対象は会員 ID・氏名・会社名・部署・住所・電話番号・メールアドレス・生年月日・性別・FAX 番号・契約サービス/期間・請求金額など
  • 30 アカウントについてはハッシュ化パスワード情報も対象。クレジットカード番号は同システムに保存していないため対象外
  • 現時点でデータの外部持ち出しは確認していないが、対象規模が 583 → 約 136 万へ大幅拡大したことで市場は反応し、20 日の株価は一時 10% 超下落
  • 対象会員には個別通知を進めており、パスワードの再設定等を案内予定

出典: さくら、別のシステムでも不正アクセスか 会員情報136万アカウントが漏えいの可能性 調査で判明 (ITmedia NEWS)