A Sakura Internet, provedora japonesa de serviços de nuvem e data center, informou que hackers acessaram seu sistema de gestão de vendas, onde ficam armazenadas informações sobre contratos e cadastros de clientes.
Em uma atualização divulgada hoje, após o comunicado inicial de segunda-feira, a empresa afirmou que o incidente pode ter afetado até 1.360.563 contas de membros.
Ainda assim, como a investigação continua, o número exato de contas impactadas permanece indefinido.
A Sakura Internet é uma grande empresa de infraestrutura digital do Japão, que oferece hospedagem de sites, VPS, cloud pública, serviços de data center e computação com GPU.
A companhia foi escolhida como fornecedora doméstica para o programa Government Cloud do Japão, o que a torna uma peça estratégica no país ao reduzir a dependência de hyperscalers estrangeiros.
Segundo o comunicado da empresa, hackers acessaram seu sistema de TI em 9 de agosto. A invasão só foi descoberta mais tarde, durante a investigação de uma violação separada no serviço Sakura Rental Server.
Esse ataque foi menos grave e envolveu logins não autorizados em 583 contas, acesso a sistemas voltados ao cliente e a dados de clientes, além da instalação de malware nos sistemas da Sakura.
A empresa afirma que invalidou todas as credenciais usadas indevidamente e removeu o malware. Ainda assim, a descoberta de uma exposição maior torna o caso mais relevante.
Com base nos dados coletados até agora na investigação, 1.360.563 contas podem ter sido comprometidas, embora ainda não haja confirmação de exfiltração de dados.
A companhia informou que as senhas armazenadas são protegidas por hash e devem ser difíceis de decifrar mesmo se forem roubadas. Também esclareceu que o sistema comprometido não armazena informações de cartões de crédito.
A Sakura comunicou o incidente às autoridades competentes e está notificando individualmente os clientes afetados sobre a exposição de seus dados.
Ainda não está claro que tipo de malware foi detectado no ambiente da empresa, mas a companhia não mencionou interrupções operacionais ou de serviço.
Segundo fontes nenhum threat actor associado a ransomware ou extorsão de dados reivindicou o ataque à Sakura. A Sakura Internet não havia respondido até o momento à solicitação de mais informações feita pela publicação.
Publicidade
Nossa audiência é formada por analistas, pentesters, decisores e entusiastas que consomem nossas notícias todo dia pelo Site, Newsletter e Instagram. Fale com quem realmente importa para o seu negócio. Anuncie aqui. Saiba mais...