Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Filtración en Sakura Internet: hackean datos de 1,36 millones de clientes


Sakura Internet, un proveedor japonés de hosting y servicios en la nube, ha revelado una posible brecha de seguridad en su sistema de gestión de ventas. Este incidente pone en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes, habiendo sido detectado durante una investigación sobre accesos no autorizados en sus entornos de servidores de alquiler.



Sakura Internet ha revelado una posible brecha de seguridad que afecta a su sistema de gestión de ventas, poniendo en riesgo los registros personales de hasta 1,36 millones de cuentas de clientes.

El proveedor japonés de hosting y nube afirmó que el incidente fue identificado durante su investigación en curso sobre un acceso no autorizado que afectó a los entornos de Sakura Rental Server.

La empresa anunció inicialmente la intrusión en el servidor de alquiler el 17 de agosto de 2026. Posteriormente, Sakura Internet confirmó que los atacantes también podrían haber accedido a un sistema independiente utilizado para gestionar los contratos de los clientes y la información relacionada con los servicios.

Según se informa, el acceso recién identificado ocurrió antes del 9 de agosto, fecha en la que la empresa detectó la actividad no autorizada original en Sakura Rental Server.

Brecha de Sakura Internet

Sakura Internet señaló que la plataforma de gestión de ventas es independiente de sus entornos de prestación de servicios, incluyendo Sakura Cloud. Sin embargo, la plataforma contiene información de miembros y contratos, lo que hace que la exposición potencial sea significativa para los clientes que utilizan su hosting y servicios relacionados.

La empresa estimó que 1.360.563 cuentas de clientes podrían estar afectadas. Subrayó que esta cifra representa las cuentas que podrían verse impactadas y no víctimas confirmadas. El total incluye a los clientes de Sakura Rental Server ya contemplados en la revelación anterior.

La información a la que un atacante podría haber accedido incluye datos de clientes y miembros almacenados en el sistema de gestión de ventas. Sakura Internet también confirmó que algunas cuentas podrían haber tenido información de contraseñas cifradas (hashed) expuesta.

Las contraseñas cifradas son versiones transformadas de las originales, diseñadas para dificultar la recuperación directa. No obstante, pueden seguir representando un riesgo si se utilizan contraseñas débiles o reutilizadas en intentos de descifrado fuera de línea (offline cracking).

La compañía indicó que no almacena información de tarjetas de crédito de los clientes en el entorno afectado. También afirmó que, hasta su última actualización, no había confirmado ninguna exfiltración de datos de sus sistemas.

Los investigadores continúan determinando qué información fue vista, obtenida o potencialmente eliminada por el atacante. El incidente original de Sakura Rental Server afectó a 583 cuentas a través de inicios de sesión no autorizados.

Sakura Internet afirmó que los atacantes obtuvieron acceso suficiente para entrar en los entornos de los clientes afectados e instalar malware. Los datos personales de algunos clientes del servidor de alquiler también podrían haber sido vistos u obtenidos durante esa intrusión.

Sakura Internet ha invalidado las credenciales de autenticación que se cree estuvieron implicadas en el acceso no autorizado, ha bloqueado las rutas de acceso del atacante, ha eliminado el malware y ha aumentado la supervisión en los sistemas pertinentes.

El proveedor también ha contratado a una organización forense externa para investigar el incidente, identificar la ruta del ataque y establecer si el compromiso de la gestión de ventas está conectado con la brecha del servidor de alquiler.

La empresa dijo que está notificando individualmente a los clientes afectados y compartiendo información con las organizaciones pertinentes. Planea publicar más actualizaciones si se identifican hechos adicionales que requieran su divulgación.

Debes tratar con precaución los correos electrónicos relacionados con Sakura Internet, los avisos de restablecimiento de contraseña y las comunicaciones de soporte. Te recomendamos cambiar tus contraseñas de Sakura Internet, evitar la reutilización de contraseñas en diferentes servicios, activar la autenticación de doble factor donde esté disponible y vigilar tus cuentas para detectar cualquier actividad de inicio de sesión sospechosa.



Fuentes:
https://cybersecuritynews.com/sakura-internet-breach/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.