なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

さくらインターネット株式会社 / さくらのレンタルサーバ・販売管理システム

レンタルサーバーと販売管理システムへの不正アクセス、会員情報 136万アカウントが閲覧・取得の可能性

最終更新 2026-10-11

概要(公表された事実)

公表主体さくらインターネット株式会社
業種情報通信業
経緯
判明: 2026-08-09
第1報: 2026-08-17
件数最大 1,360,563 件
販売管理システムの会員情報で、閲覧・取得の「可能性」がある件数。レンタルサーバ利用領域の 951 アカウントを含む(第三報時点)
漏えいした情報会員ID、会社名、部署名、住所、氏名、電話番号、メールアドレス、生年月日、性別、FAX番号、契約サービス・契約期間・請求金額、ハッシュ化された会員パスワード(30アカウント)、レンタルサーバの初期サーバーパスワード(一部)、VPS の管理者初期パスワード(一部)、利用者のサーバー領域内のデータ(メール・ウェブサイト・ログ等)
含まれない情報クレジットカード情報
二次被害データの外部持ち出しを裏付ける事実、二次被害はいずれも確認されていない(第三報時点)

分類

侵入経路原因非公表
第三者が同社の管理環境を経由してレンタルサーバーの一部に侵入し、マルウェアを設置。販売管理システムへの不正アクセスは 2023年4月〜2026年3月に発生。侵入経路は「模倣攻撃防止の観点」から非公表
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度非公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「侵入経路およびシステム構成に関する技術的な詳細の公表は差し控えます」
侵入経路 の根拠 / 出典
「第三者が当社管理環境を経由して「さくらのレンタルサーバ」の一部お客さま環境へ不正アクセスを行っていた」
侵入経路 の根拠 / 出典

利用者がやること

出典