Skip to content
Fuite de donnéesContenu

La violation de Sakura Internet s'étend au système commercial, jusqu'à 1,36 million de comptes exposés

Le fournisseur japonais de cloud et de centres de données Sakura Internet a indiqué que l'enquête sur une intrusion dans son service d'hébergement avait révélé un accès non autorisé à son système de gestion commerciale, exposant potentiellement les données de jusqu'à 1 360 563 comptes.

Victime
Sakura Internet Inc.
utilisateurs
1.4M

Le 19 août 2026, Sakura Internet, l'un des fournisseurs japonais de cloud, d'hébergement et de centres de données les plus connus, a publié un deuxième rapport sur un incident de sécurité et indiqué avoir découvert un possible accès non autorisé à son système de gestion commerciale. Ce système contient les informations d'adhésion et de contrats de service de jusqu'à 1 360 563 comptes clients.

Cette découverte est issue de l'enquête sur une intrusion antérieure dans le service d'hébergement mutualisé Sakura Rental Server, détectée le 9 août, qui impliquait des connexions frauduleuses à 583 comptes et un logiciel malveillant sur des systèmes de l'entreprise. En examinant cet incident, les enquêteurs ont trouvé des traces d'accès au système commercial distinct, avec une activité remontant jusqu'à avril 2023.

Ce qui a été exposé

Le système de gestion commerciale stockait les identifiants de membre, noms, noms d'entreprise et de service, adresses postales, numéros de téléphone et de fax, adresses e-mail, dates de naissance, sexe, services souscrits, durées de contrat et montants facturés. Pour 30 comptes, des mots de passe hachés pourraient également avoir été consultés. Sakura Internet précise que les données de cartes bancaires n'étaient pas stockées dans ce système et qu'aucune exfiltration massive n'a été confirmée, le chiffre de 1,36 million correspondant au périmètre maximal possible.

Pourquoi c'est important

Sakura Internet héberge des sites et des infrastructures pour un grand nombre d'entreprises japonaises : les coordonnées et données contractuelles de ses clients ont donc de la valeur pour des campagnes d'hameçonnage ciblées. Le fait que les attaquants aient été présents pendant des années dans un système interne de gestion, et que cela n'ait été découvert qu'en enquêtant sur une compromission d'hébergement plus modeste, montre combien les intrusions peuvent passer inaperçues dans les systèmes administratifs.

Chronologie

  1. Sakura Internet détecte un accès non autorisé à son service Sakura Rental Server, touchant initialement 583 comptes et impliquant un logiciel malveillant sur des systèmes de l'entreprise.

  2. Dans un deuxième rapport, l'entreprise indique avoir découvert un possible accès non autorisé à son système de gestion commerciale, susceptible de concerner 1 360 563 comptes clients.

  3. La presse japonaise rapporte que l'enquête, désormais terminée, fait remonter l'intrusion à environ trois ans.

Sources

  1. itmedia.co.jphttps://www.itmedia.co.jp/news/article/2608/19/2000000629/
  2. atmarkit.itmedia.co.jphttps://atmarkit.itmedia.co.jp/ait/articles/2608/20/news036.html
  3. bitdefender.comhttps://www.bitdefender.com/en-us/blog/hotforsecurity/sakura-internet-breach-1-36-million-accounts
  4. teiss.co.ukhttps://www.teiss.co.uk/news/japanese-cloud-provider-sakura-internet-discloses-breach-affecting-136-million-members-18013

Incidents liés

Fuite de donnéesContenu

Une fuite chez Gyazo expose 23,6 millions de comptes et 490 millions de métadonnées d'images

Le service de partage d'images Gyazo, exploité par Helpfeel, a révélé qu'un attaquant avait exploité une faille de son serveur de téléversement d'images pour exécuter des commandes et atteindre sa base de données, exposant environ 23,6 millions de comptes utilisateurs et près de 490 millions de métadonnées d'images.

Victim
Gyazo (Helpfeel)
Records
23.6M