テクノロジー

当社システムへの不正アクセスに関する調査結果および再発防止策について(第三報) | さくらインターネット

1: mayumayu_nimolove 2026/09/10 12:10

日本初のガバメントクラウドだけど、その審査期間中にやられてない?

2: at_yasu 2026/09/10 12:28

お疲れさまです

3: nguyen-oi 2026/09/10 12:36

管理システム側に初期パスワード平文で残ってたの普通に致命的で草。全サーバー再構築までやる羽目になってて現場の胃が痛そう

4: sora_h 2026/09/10 12:49

“なお、セキュリティ保護および模倣攻撃防止の観点から、侵入経路およびシステム構成に関する技術的な詳細の公表は差し控えます。”

5: lenhai 2026/09/10 13:08

不正アクセスされたのは、「レンタルサーバーサービス」であって、ISMAP登録の「さくらのクラウド」サービスではないから、結局ISMAPは維持ということで大丈夫なのかな。選択肢が減るんじゃないかと心配してた。

6: snare_micchan 2026/09/10 13:09

で、詫び石はいつ?当選メール来たんだけど←

7: Akaza 2026/09/10 13:24

"公表を差し控えます。" うーんそうか…残念。本当に何も開示なしだと利用者としては勝手に色々想像してしまう(そしてその中のワーストケースを想定してシステム選定せざるを得ない)。

8: adliblogger 2026/09/10 13:48

経緯が画像なのは印象良くないです/英語版IR newsのPDFではテキストなのに https://www.sakura.ad.jp/corporate/wp-content/uploads/2026/09/en-260910-ir_1.pdf

9: T-norf 2026/09/10 14:05

一番の関心事の、理由とか原因がないのか。技術屋の会社じゃなくなっちまった印象。まあビジネス・生産性の面では、それが正解なんだろうけどね

10: deep_one 2026/09/10 14:08

コメントを見て。初期パスワードはユーザーに通知するものだからまぁ文書に残ってるのよね。そして初期パスワードは受け取ったらすぐに再設定するのが推奨なので(笑)

11: dollarss 2026/09/10 14:19

パスワード変更しろメール来た。原因や経緯が何も書かれていない(批判されるから?)これでは大切なものは預けられないので今年解約する。やられ方が派手で心配すぎるからね。

12: Falky 2026/09/10 14:20

『本件に起因する情報の不正利用、その他の二次被害についても、現時点において確認されておりません』インシデントレポートにこの一文を書くやつの言葉は一切信用に値しない。これは我が家の家訓です。

13: JULY 2026/09/10 14:33

他のインシデントに比べたら、はるかにしっかりしたレポートなんだけど、技術的なところはもう少し欲しかったなぁ。どんな攻撃手法が使われたか、ぐらいは出せないかなぁ。

14: hecaton55 2026/09/10 14:33

サーバーに対する不正アクセス、サーバーの一部へのマルウェア設置、データベースに対する不正アクセスが確認されたと。具体コードとかIPアドレスは公表できないけどどこから侵入したかは発表して欲しかったなぁ

15: nilab 2026/09/10 14:38

不正アクセスはあったけどデータは取得されなかった?「調査の結果、データが外部へ持ち出されたことを裏付ける明確な事実は確認されておりません」 / 「閲覧または取得された可能性がある情報」とも書いてあるけど。

16: TakayukiN627 2026/09/10 14:56

EDRの導入範囲の拡大などによる監視の強化

17: MFRb5f5b 2026/09/10 15:06

“2026年8月17日の公表時点では、第三者による閲覧または取得の可能性のある対象を583アカウントとしておりましたが、その後の追加調査により、さらに368アカウントについても同様の可能性があることを確認しました。”

18: spark64 2026/09/10 15:16

販管システムは3年間も穴あきっぱなしでザルだなあ。そして漏れても補償もなしと。「2023年4月以降、2026年3月までの間」「対象となる可能性のある会員情報の総数は1,360,563アカウント」

19: lluvias 2026/09/10 15:42

最近、Webサービスの障害報告はどこも、「セキュリティに関することなので原因は明かせません。」が多い。仕方がないのかもしれないけど、ベンダーや情シス部門は客や上司へ報告するときに困ってしまう

20: kitone 2026/09/10 16:19

「なお、お客さまが初期パスワードから変更された後のパスワードは、販売管理システムには保存しておりません。」

21: rxshiba 2026/09/10 18:11

情報流出の相場は500円だが今回はどうなるか

22: jamg 2026/09/10 18:46

さくら…!

23: morimarii 2026/09/10 19:06

弊社は解約することになりました

24: kshtn 2026/09/10 20:01

サーバーパスワードを平文でサーバーに保存してましたって、今だと難しくて逆にできないだろwww

25: err931 2026/09/10 20:53

公表を差し控えるじゃなくて、詳報を纏めて報告できるようにするインフラエンジニアがいないんでしょ。こんな体たらくでAWS対抗!なんてへそで茶が沸くわ。 / 法人サポートがDELLより酷いって信じられる?

26: yorkfield 2026/09/10 20:53

"不正アクセスは、2023年4月以降、2026年3月までの間に発生" / 継続的に侵入されてたのか、3年間のどの時点か特定できないのかどっちだ?どちらにしても最大で3年間不正アクセスに気づけてなかったのはまずすぎるなあ。

27: akiat 2026/09/10 21:28

二次被害や被害の拡大を防ぐため、犯行方法は説明されないのが一般的

28: k3akinori 2026/09/10 21:55

会員ページからパスワードなしでサーバーパネルにログインできるから初期パスワードから変更しないパターンがあるのよね。うちもそれでメールのパスワード全部変更。

29: dh16t 2026/09/10 22:05

ガバクラいけんの?

30: Lat 2026/09/10 22:10

連絡が来ていたんだが、契約していたのは15年以上前のはずなんだが個人情報保護法はどうなってるんだ?普通遅滞なく削除するだろ?

31: wumf0701 2026/09/10 23:40

さくらインターネット、問い合わせでどこそこが気になるから調査してくれって言ってもそのエビデンス出せとか返事寄越してくる碌でもないサポートの会社なので生温かく見ちゃうね。

32: k-holy 2026/09/11 09:35

"「さくらのVPS」の一部における管理者初期パスワードが含まれます"これ当選してたらしいけど、当然パスワードなんて速攻で長く複雑なものに変更してるので、影響無し。まあ古いシステムで放置されてたんだろうなぁ…

33: tohokuaiki 2026/09/11 11:05

初期パスワードって初回ログイン時に強制変更させられるものじゃないの?

34: ktakeda47 2026/09/12 13:29

"調査の結果、販売管理システムに保存されていた会員情報等が第三者による閲覧または取得された可能性があることを確認しました。対象となる可能性のある会員情報の総数は1,360,563アカウントです。"