Sakura Internet investiga posible exposición de hasta 1,36 millones de cuentas
Sakura Internet investiga posible exposición de hasta 1,36 millones de cuentas
El proveedor japonés de nube y centros de datos detectó acceso no autorizado a su sistema comercial. La investigación alcanza hasta 1.360.563 cuentas y contempla posibles accesos a contraseñas almacenadas con hash.
La investigación se amplía
Sakura Internet informó que el análisis de un acceso no autorizado a su servicio de hosting llevó a detectar una posible intrusión previa en el sistema de gestión comercial, donde conserva información contractual y de membresía. El universo potencial asciende a 1.360.563 cuentas, aunque la empresa todavía determina el alcance exacto.
Datos y contención
La compañía confirmó la posibilidad de acceso a contraseñas almacenadas mediante hash para parte de los clientes, pero señaló que el sistema afectado no guarda tarjetas de crédito. También invalidó credenciales comprometidas, bloqueó accesos y retiró malware. Un portavoz precisó después que no hubo ransomware ni exigencia de rescate.
- El acceso al sistema se remonta al 9 de agosto.
- La cifra publicada representa exposición potencial, no exfiltración confirmada.
- Sakura está notificando a autoridades y clientes afectados.
Medidas recomendadas
Clientes y administradores deben tratar el incidente como un riesgo de apropiación de cuenta mientras la investigación siga abierta.
- Cambiar la contraseña de Sakura y de cualquier servicio donde se haya reutilizado.
- Activar autenticación multifactor y revisar sesiones, llaves API y cuentas administrativas.
- Extremar la cautela ante mensajes que simulen comunicaciones de soporte de Sakura.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1BleepingComputer ↗prensa especializada
- 2Sakura Internet ↗oficial
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista