お疲れさまです
わかりにくく書いてるけど、大幅に規模が拡大してるじゃん。レンタルサーバだけじゃなくVPSやクラウドの利用者の個人情報も閲覧された可能性があるってことになってる
不正ログインの対象は583アカウントって話だったのに、1,360,563アカウントの可能性もあるよ!と一気に2000倍以上の数字に。
これはマズイね
土日報告じゃないところは良い
ふえるわかめ
"2.会員情報への影響について 調査の結果、販売管理システムに保存されている会員情報について影響を受けた可能性があることを確認しております。 対象となる可能性のある会員情報総数は1,360,563アカウントです"
"「さくらのクラウド」をはじめとした各サービスの提供環境とは別のシステムです" これは「ユーザーのクラウド環境には影響はないよ」なのか「さくらのクラウドの顧客情報は関係ないよ」なのか
詫び石はよおぉー!
販売管理システムへの影響
これは
契約情報漏れてんの嫌なんですけど(ユーザー)。通知来てないってことは自分のは漏れてないのか。
1,360,563アカウントって、全てのアカウントじゃないのかと思う数だな
さくらのレンタルサーバ以外もありそう。「会員情報について影響を受けた可能性があることを確認しております。対象となる可能性のある会員情報総数は1,360,563アカウント」「確定した数ではありません」
販売管理システムだったらまあ全アカウントだよねぇ。
GMOの在宅勤務廃止を偉そうにディスったりしてたけどそんなことより自分たちのほうがよほどヤバい状況じゃん
書き方は参考になるんだが、それにしたって一気に7ケタになってくるとは
「1,360,563アカウント」すごい(すごい)/初報が過小評価と判断せざるを得ないインパクトのある数字。攻撃されていないサービスは無いと思っていたが、本当大手は保有ユーザ数も多いだけに被害規模が凄い。
ガバメントクラウドに認定されて移行支援キャンペーンやっている最中でのセキュリティインシデントはツラいですね...
「1,360,563アカウント」で言葉が出ない。一気に増えた。
流出100万越えで、メアドも漏れてるから使い回しや別の流出との突き合わせがすごそう。
なんか推移を見守らなきゃいけない感じになってた
販売管理システムって取引先や関連会社との証憑類までやられてるやん。
うちのさくら専用アドレスには今んとこフィッシングは来てないな。登録住所は古いままなのでもれても平気だけど。
“ハッシュ化されたパスワード情報:元のパスワードには復元が困難な状態にしたデータ”「塩はかかっていたのか?」について書かれていないのが不安。2要素は入れてあるから大丈夫とは思うが、塩の有無書くべきでし
通知来てないってことは大丈夫と思っていいわけじゃないのね……
また流出事故に巻き込まれてしまった。スパム収集が捗ってしまう。全然うれしくない。
調査中に別の不正アクセスを発見したって内容みたいですね...ヤベェとこにバックドアがありそう
ユーザーなので何してくれてんねんという気持ちとさくらまでやられるのか…という暗澹たる気持ちと
話が変わってきた
被害側であることは理解したうえで、初期報道は少なめに言うのは違うよなぁ。ちょっと姑息に思えてしまう。わからないのなら調査後に伝えるべき。てかこれ系ってデータ一部だけ漏れるとかありえんやろと思う。
"閲覧または取得の可能性がある"→"現時点において、データの外部持出しは確認されておりません。"どういうことだよ。
がっつり契約情報漏れてて草
100万以上のアカウントが対象なら、しばらく使ってないけど自分のも漏れてそう
これは株価に響きそうやね
ヤバいことになってる
ユーザー領域が叩かれたと思ったらさくら本体がやられた?書き方が判りづらいが垢システムそのものに攻撃を受けたっぽい?恐らくレンサバ関係ないので初報は全て忘れて良さそう。特権取られて内部から攻撃された?
おお、かなりの被害になりそうだなあ。
メールボックスの中身見られていたらかなり嫌かも。メールの新サービス契約する気満々だったけど、かなり躊躇しちゃうなぁ
ガバクラってガバガバクラウドの略称だった? / 所詮さくらもブクマカから過剰に持ち上げられているインフラ屋よ。(要するにお察し)
頑張って!
こういう時はフィッシング詐欺メールが名指しでめっちゃ届くので、パスワード変更などの手続きは、必ずGoogle検索などで、さくらインターネットのトップページから入ろうな。間違ってもメールのリンクから行くなよ。
初報とだいぶ話し変わってきた…
海外に日本人の個人情報をただで配る会社?
情報は漏れたけどまだ被害はでてない → 今は、データを盗んで静観してる状態。いざ動くのは、台湾有事のタイミング。一気に社会混乱をあらゆる場所で同時多発発生させ、日本社会を麻痺させる。
なんと
ヒャクサンジュウロクマンアカウントしゅごい(すごい)
販売管理システムって、この数字からしても、要するに全顧客やられたということですよね。。。あぁぁぁ。。。
11億円!?
FAQに「個別のお客さまが対象に含まれるかどうかを確定的にお伝えできる段階にございません。」とあるので個別連絡はまだ来ない。過小評価って、未判明の被害を事前に言うなんて不可能でしょうに。第二報ですら不確定
うへぇ
えらいことになっとる
サーバ屋だから少しはマシなセキュリティーかと思ってたが、社内システムやサービスにも潜られたり、普通にショボいのだな。
被害が拡大なのではなく、詳細確認中だったのか確定したってだけ。現在進行中というわけでは多分ない。過小評価をしていたわけでもない。GMOの件をあげつらう必要もない。
グラスウィングの参画企業じゃなかったっけ? それでもこんなこと起きるの?
30年前にド変態エロサイトをこっそりさくらインターネットで作ってたな。その頃の会員情報とサイト名が紐づいて漏れたら自殺したくなる。
これがGMOだったらボロクソに叩かれるのにおかしいよね。こんなのサーバー屋が一番やっちゃいけないインシデントでしょ。
第一報とは別件であることに留意。
全アカウントだと思うけど対象ユーザーに個別にメール来てる?
メールきてないお
ガバメントクラウドじゃなくてガバガバクラウドだったか…
数字感がドラゴンボールになってる…
『当該アクセスについては、先般公表した「さくらのレンタルサーバ」に対する不正アクセスを検知した8月9日以前に発生した事象であり、現在、関連性を含めて調査を継続しております。』不穏だ
さくらインターネットのサービスを使ってるユーザーの可視化🤔
やっぱり国産サービスは避けるのが正解だな。素直にAWSとか定番を使った方がいい。
思ったより大事でした。沖縄でフルリモ言ってる暇あるか?
去年からさくらから非公開サーバーにポートスキャンがあり、以下はブロックしている。133.167.77.0/24 133.242.221.0/24 133.167.65.0/24 133.242.174.0/24 153.120.7.0/24163.43.106.0/24 49.212.155.0/24 219.94.254.0/24 163.43.147.0/24 133.167.75.0/24 160.16.124.0/24
入社と同時に顔をネット上に晒されてきた歴代の新人君たち、がんばえー
拡がってきた
さくらのVPS使ってるけど、どうすればいいのかな。下手に触るとマルウェア踏みそう
ええええええええ
日本にクラウドは100年はやかった。才能無いから畳め。解散
思ったよりやられたな
お客さんのシステム動かす予定だったんだけど、どえらい迷惑だわ。ええかげんにせえよ
詫び値引きして欲しいやつ
昔使ってたけどユーザーを舐めた対応してきたので使うの止めたな。
退魔人かよ
色々残念だが他人事ではないと思っていくしかないな…
あらあらまあまあ
サービスをいくら堅牢に作っても、インフラ側に侵入されたらどうにもならんな。
ドメインとかURLと個人情報が紐づくとまずい人はたくさんいるよね
かつて使ってたんだけど過去のアカウントも漏れたんかな。
多いな…
ボクの秘密の缶詰を盗んだ悪い奴、猫パンチしてやるにゃ!許さないにゃ!
たまにはさくらへ絡んでいくGMO社長のコメントが欲しい。
詫びサーバーはよ。
さくらぽけっと便利なので勘弁するのです https://x.com/sakura_pr/status/2089964370382213342 ai大好きになると掘られるのかな
いままさにロリポップから乗り換え考えてたのにこの展開は萎えるぜ…
10年以上前に解約済みなのでさすがに大丈夫だといいな。
583アカウントの中に俺入ってないやろな…。流石に笑えんぞこれは。
GMO熊谷のX見に行ったら全く言及してなかったわ…やさしいw
当社システムへの不正アクセスに関するお知らせ(第二報) | さくらインターネット
お疲れさまです
わかりにくく書いてるけど、大幅に規模が拡大してるじゃん。レンタルサーバだけじゃなくVPSやクラウドの利用者の個人情報も閲覧された可能性があるってことになってる
不正ログインの対象は583アカウントって話だったのに、1,360,563アカウントの可能性もあるよ!と一気に2000倍以上の数字に。
これはマズイね
土日報告じゃないところは良い
ふえるわかめ
"2.会員情報への影響について 調査の結果、販売管理システムに保存されている会員情報について影響を受けた可能性があることを確認しております。 対象となる可能性のある会員情報総数は1,360,563アカウントです"
"「さくらのクラウド」をはじめとした各サービスの提供環境とは別のシステムです" これは「ユーザーのクラウド環境には影響はないよ」なのか「さくらのクラウドの顧客情報は関係ないよ」なのか
詫び石はよおぉー!
販売管理システムへの影響
これは
契約情報漏れてんの嫌なんですけど(ユーザー)。通知来てないってことは自分のは漏れてないのか。
1,360,563アカウントって、全てのアカウントじゃないのかと思う数だな
さくらのレンタルサーバ以外もありそう。「会員情報について影響を受けた可能性があることを確認しております。対象となる可能性のある会員情報総数は1,360,563アカウント」「確定した数ではありません」
販売管理システムだったらまあ全アカウントだよねぇ。
GMOの在宅勤務廃止を偉そうにディスったりしてたけどそんなことより自分たちのほうがよほどヤバい状況じゃん
書き方は参考になるんだが、それにしたって一気に7ケタになってくるとは
「1,360,563アカウント」すごい(すごい)/初報が過小評価と判断せざるを得ないインパクトのある数字。攻撃されていないサービスは無いと思っていたが、本当大手は保有ユーザ数も多いだけに被害規模が凄い。
ガバメントクラウドに認定されて移行支援キャンペーンやっている最中でのセキュリティインシデントはツラいですね...
「1,360,563アカウント」で言葉が出ない。一気に増えた。
流出100万越えで、メアドも漏れてるから使い回しや別の流出との突き合わせがすごそう。
なんか推移を見守らなきゃいけない感じになってた
販売管理システムって取引先や関連会社との証憑類までやられてるやん。
うちのさくら専用アドレスには今んとこフィッシングは来てないな。登録住所は古いままなのでもれても平気だけど。
“ハッシュ化されたパスワード情報:元のパスワードには復元が困難な状態にしたデータ”「塩はかかっていたのか?」について書かれていないのが不安。2要素は入れてあるから大丈夫とは思うが、塩の有無書くべきでし
通知来てないってことは大丈夫と思っていいわけじゃないのね……
また流出事故に巻き込まれてしまった。スパム収集が捗ってしまう。全然うれしくない。
調査中に別の不正アクセスを発見したって内容みたいですね...ヤベェとこにバックドアがありそう
ユーザーなので何してくれてんねんという気持ちとさくらまでやられるのか…という暗澹たる気持ちと
話が変わってきた
被害側であることは理解したうえで、初期報道は少なめに言うのは違うよなぁ。ちょっと姑息に思えてしまう。わからないのなら調査後に伝えるべき。てかこれ系ってデータ一部だけ漏れるとかありえんやろと思う。
"閲覧または取得の可能性がある"→"現時点において、データの外部持出しは確認されておりません。"どういうことだよ。
がっつり契約情報漏れてて草
100万以上のアカウントが対象なら、しばらく使ってないけど自分のも漏れてそう
これは株価に響きそうやね
ヤバいことになってる
ユーザー領域が叩かれたと思ったらさくら本体がやられた?書き方が判りづらいが垢システムそのものに攻撃を受けたっぽい?恐らくレンサバ関係ないので初報は全て忘れて良さそう。特権取られて内部から攻撃された?
おお、かなりの被害になりそうだなあ。
メールボックスの中身見られていたらかなり嫌かも。メールの新サービス契約する気満々だったけど、かなり躊躇しちゃうなぁ
ガバクラってガバガバクラウドの略称だった? / 所詮さくらもブクマカから過剰に持ち上げられているインフラ屋よ。(要するにお察し)
頑張って!
こういう時はフィッシング詐欺メールが名指しでめっちゃ届くので、パスワード変更などの手続きは、必ずGoogle検索などで、さくらインターネットのトップページから入ろうな。間違ってもメールのリンクから行くなよ。
初報とだいぶ話し変わってきた…
海外に日本人の個人情報をただで配る会社?
情報は漏れたけどまだ被害はでてない → 今は、データを盗んで静観してる状態。いざ動くのは、台湾有事のタイミング。一気に社会混乱をあらゆる場所で同時多発発生させ、日本社会を麻痺させる。
なんと
ヒャクサンジュウロクマンアカウントしゅごい(すごい)
販売管理システムって、この数字からしても、要するに全顧客やられたということですよね。。。あぁぁぁ。。。
11億円!?
FAQに「個別のお客さまが対象に含まれるかどうかを確定的にお伝えできる段階にございません。」とあるので個別連絡はまだ来ない。過小評価って、未判明の被害を事前に言うなんて不可能でしょうに。第二報ですら不確定
うへぇ
えらいことになっとる
サーバ屋だから少しはマシなセキュリティーかと思ってたが、社内システムやサービスにも潜られたり、普通にショボいのだな。
被害が拡大なのではなく、詳細確認中だったのか確定したってだけ。現在進行中というわけでは多分ない。過小評価をしていたわけでもない。GMOの件をあげつらう必要もない。
グラスウィングの参画企業じゃなかったっけ? それでもこんなこと起きるの?
30年前にド変態エロサイトをこっそりさくらインターネットで作ってたな。その頃の会員情報とサイト名が紐づいて漏れたら自殺したくなる。
これがGMOだったらボロクソに叩かれるのにおかしいよね。こんなのサーバー屋が一番やっちゃいけないインシデントでしょ。
第一報とは別件であることに留意。
全アカウントだと思うけど対象ユーザーに個別にメール来てる?
メールきてないお
ガバメントクラウドじゃなくてガバガバクラウドだったか…
数字感がドラゴンボールになってる…
『当該アクセスについては、先般公表した「さくらのレンタルサーバ」に対する不正アクセスを検知した8月9日以前に発生した事象であり、現在、関連性を含めて調査を継続しております。』不穏だ
さくらインターネットのサービスを使ってるユーザーの可視化🤔
やっぱり国産サービスは避けるのが正解だな。素直にAWSとか定番を使った方がいい。
思ったより大事でした。沖縄でフルリモ言ってる暇あるか?
去年からさくらから非公開サーバーにポートスキャンがあり、以下はブロックしている。133.167.77.0/24 133.242.221.0/24 133.167.65.0/24 133.242.174.0/24 153.120.7.0/24163.43.106.0/24 49.212.155.0/24 219.94.254.0/24 163.43.147.0/24 133.167.75.0/24 160.16.124.0/24
入社と同時に顔をネット上に晒されてきた歴代の新人君たち、がんばえー
拡がってきた
さくらのVPS使ってるけど、どうすればいいのかな。下手に触るとマルウェア踏みそう
ええええええええ
日本にクラウドは100年はやかった。才能無いから畳め。解散
思ったよりやられたな
お客さんのシステム動かす予定だったんだけど、どえらい迷惑だわ。ええかげんにせえよ
詫び値引きして欲しいやつ
昔使ってたけどユーザーを舐めた対応してきたので使うの止めたな。
退魔人かよ
色々残念だが他人事ではないと思っていくしかないな…
あらあらまあまあ
サービスをいくら堅牢に作っても、インフラ側に侵入されたらどうにもならんな。
ドメインとかURLと個人情報が紐づくとまずい人はたくさんいるよね
かつて使ってたんだけど過去のアカウントも漏れたんかな。
多いな…
ボクの秘密の缶詰を盗んだ悪い奴、猫パンチしてやるにゃ!許さないにゃ!
たまにはさくらへ絡んでいくGMO社長のコメントが欲しい。
詫びサーバーはよ。
さくらぽけっと便利なので勘弁するのです https://x.com/sakura_pr/status/2089964370382213342 ai大好きになると掘られるのかな
いままさにロリポップから乗り換え考えてたのにこの展開は萎えるぜ…
10年以上前に解約済みなのでさすがに大丈夫だといいな。
583アカウントの中に俺入ってないやろな…。流石に笑えんぞこれは。
GMO熊谷のX見に行ったら全く言及してなかったわ…やさしいw