さくらインターネットは 8 月 17 日、レンタルサーバサービス「さくらのレンタルサーバ」で一部利用者環境が第三者による不正アクセスを受けていたと発表しました。8 月 9 日にサーバー環境の異常を検知して調査を開始し、同社管理環境を経由して顧客環境へ侵入されていたことを確認しています。

主なポイント

  • 発表時点で不正ログイン対象は 583 アカウント、一部サーバーにはマルウェアが設置されていた
  • 攻撃者はサーバー領域内のファイルや利用者識別子を含む「通信の秘密」該当情報にアクセス可能な状態だった
  • 顧客側環境の改ざん被害は現時点で未報告、詳細は継続調査中
  • 対象アカウント利用者にはパスワード変更や不審ログイン確認の呼びかけを個別実施

出典: 「さくらのレンタルサーバ」に不正アクセス 583アカウントが不正ログイン被害、個人データなど漏えいのおそれ