さくらインターネット株式会社 / さくらのレンタルサーバ・販売管理システム
レンタルサーバーと販売管理システムへの不正アクセス、会員情報 136万アカウントが閲覧・取得の可能性
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | さくらインターネット株式会社 |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 判明: 2026-08-09 第1報: 2026-08-17 |
| 件数 | 最大 1,360,563 件 販売管理システムの会員情報で、閲覧・取得の「可能性」がある件数。レンタルサーバ利用領域の 951 アカウントを含む(第三報時点) |
| 漏えいした情報 | 会員ID、会社名、部署名、住所、氏名、電話番号、メールアドレス、生年月日、性別、FAX番号、契約サービス・契約期間・請求金額、ハッシュ化された会員パスワード(30アカウント)、レンタルサーバの初期サーバーパスワード(一部)、VPS の管理者初期パスワード(一部)、利用者のサーバー領域内のデータ(メール・ウェブサイト・ログ等) |
| 含まれない情報 | クレジットカード情報 |
| 二次被害 | データの外部持ち出しを裏付ける事実、二次被害はいずれも確認されていない(第三報時点) |
分類
| 侵入経路 | 原因非公表 第三者が同社の管理環境を経由してレンタルサーバーの一部に侵入し、マルウェアを設置。販売管理システムへの不正アクセスは 2023年4月〜2026年3月に発生。侵入経路は「模倣攻撃防止の観点」から非公表 |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 非公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「侵入経路およびシステム構成に関する技術的な詳細の公表は差し控えます」侵入経路 の根拠 / 出典
「第三者が当社管理環境を経由して「さくらのレンタルサーバ」の一部お客さま環境へ不正アクセスを行っていた」侵入経路 の根拠 / 出典
利用者がやること
- 個別の案内を受けた利用者は、会員メニューからサーバーパスワード・メールパスワードを自分で決めたものに変更する
- さくらの VPS を契約時の初期パスワードのまま使っている場合は変更する
- さくらインターネットを装ったフィッシングメールや電話に注意する。同社は電話でパスワードやカード情報を聞かない
出典
- さくらインターネット「当社レンタルサーバーサービスの一部環境に対する不正なアクセスについて」(一次情報) 2026-08-17
- さくらインターネット「当社システムへの不正アクセスに関するお知らせ(第二報)」(一次情報) 2026-08-19
- さくらインターネット「当社システムへの不正アクセスに関する調査結果および再発防止策について(第三報)」(一次情報) 2026-09-10
- piyolog
- Security NEXT