De Japanse cloud- en datacenterprovider Sakura Internet heeft bekendgemaakt dat hackers toegang hebben gekregen tot het sales management systeem waarin klantcontracten en lidmaatschapsgegevens worden opgeslagen. In een update vandaag op de eerdere melding van maandag stelt het bedrijf dat mogelijk tot 1.360.563 accounts zijn getroffen. De exacte omvang van het incident wordt nog onderzocht.

Sakura Internet is een belangrijke speler in de Japanse digitale infrastructuur en levert diensten zoals webhosting, VPS, public cloud, datacenters en GPU-computing. Het bedrijf is geselecteerd als binnenlandse leverancier voor het Japanse Government Cloud-programma, waarmee het een strategische rol vervult in het verminderen van afhankelijkheid van buitenlandse hyperscalers.

Volgens de verklaring van Sakura kregen de aanvallers op 9 augustus toegang tot het IT-systeem. De ontdekking van deze inbreuk volgde tijdens een onderzoek naar een eerdere, minder ernstige hack op de Sakura Rental Server-service. Bij die eerdere aanval werden 583 accounts ongeautoriseerd benaderd, klantgerichte systemen en data ingezien en malware geïnstalleerd. Het bedrijf heeft alle misbruikte credentials ongeldig gemaakt en de malware verwijderd, maar de recente ontdekking van de grotere datalek maakt het incident ernstiger.

Op basis van de tot nu toe verzamelde gegevens zijn 1.360.563 accounts mogelijk gecompromitteerd, al is er geen bevestiging van datadiefstal. Sakura benadrukt dat opgeslagen wachtwoorden gehasht zijn en daardoor moeilijk te ontcijferen, en dat het getroffen systeem geen creditcardgegevens bevat. Het bedrijf heeft de relevante autoriteiten geïnformeerd en stelt getroffen klanten individueel op de hoogte van de datalek.

Over het type malware dat werd aangetroffen is niets bekendgemaakt en er zijn geen meldingen van operationele of serviceonderbrekingen. Er is ook geen aanwijzing dat ransomware of datalekafpersers de aanval hebben opgeëist. Uit onderzoek blijkt dat wanneer aanvallers eenmaal beschikken over geldige credentials, slechts 37% van hun acties wordt geblokkeerd, wat de impact van dergelijke inbraken onderstreept.