• 2 minuti
  • Pubblicato

Violazione ai sistemi Sakura Internet: rischio per 1,36 milioni di account

Barbara Carminati Autrice di cybersecurity e privacy QWERTYmag

Scritto da Barbara Carminati

Violazione ai sistemi Sakura Internet: rischio per 1,36 milioni di account QWERTYmag © www.qwertymag.it
Violazione ai sistemi Sakura Internet: rischio per 1,36 milioni di account © www.qwertymag.it

Sakura Internet, fornitore giapponese di servizi cloud e data center, ha segnalato un attacco informatico che potrebbe aver compromesso fino a 1,36 milioni di account clienti. Al momento non risultano conferme di furto dati, ma le indagini sono in corso.

Sakura Internet, uno dei principali provider giapponesi di servizi cloud e data center, ha comunicato di aver subito una violazione ai propri sistemi IT che potrebbe aver esposto i dati di oltre 1,36 milioni di account clienti. L'azienda, scelta anche per il programma Government Cloud del Giappone, ha aggiornato la situazione dopo una prima notifica diffusa lunedì, precisando che l'incidente riguarda il sistema di gestione delle vendite dove sono conservate informazioni su contratti e iscrizioni.

Dettagli dell'attacco e impatto sui clienti

L'accesso non autorizzato è avvenuto il 9 agosto, ma la scoperta è arrivata durante le indagini su una precedente violazione che aveva coinvolto il servizio Sakura Rental Server. In quel caso, l'attacco aveva interessato 583 account, con accesso a sistemi rivolti ai clienti e l'installazione di malware. Sakura Internet ha dichiarato di aver disattivato le credenziali compromesse e rimosso il malware, ma la portata della nuova esposizione è risultata molto più ampia.

Secondo i dati raccolti finora, fino a 1.360.563 account potrebbero essere stati coinvolti, anche se non ci sono prove che informazioni siano state effettivamente sottratte. Le password archiviate risultano protette da hash, rendendo difficile la decifrazione anche in caso di furto, e il sistema compromesso non contiene dati relativi a carte di credito.

Risposta dell'azienda e comunicazioni agli utenti

Sakura Internet ha informato le autorità competenti e sta notificando individualmente i clienti potenzialmente coinvolti. Non sono stati segnalati disservizi operativi o interruzioni dei servizi. L'azienda non ha specificato la tipologia di malware rilevata nei sistemi, né sono emerse rivendicazioni da parte di gruppi ransomware o attori di estorsione dati. La redazione ha contattato Sakura Internet per ulteriori dettagli, ma al momento non sono arrivate risposte.

Il caso Sakura Internet si inserisce in un contesto di crescente attenzione verso la sicurezza delle infrastrutture digitali, come dimostrano anche recenti episodi che hanno coinvolto piattaforme cloud e servizi gestionali. Ad esempio, una recente vulnerabilità critica in SAP Commerce Cloud ha già portato a tentativi di attacco su larga scala, evidenziando la necessità di rafforzare le misure di protezione e la tempestività nella risposta agli incidenti.

Articoli correlati