هک ساکورا اینترنت اطلاعات ۱.۳۶ میلیون اکانت رو لو داد
خلاصهٔ کاملتر
ساکورا اینترنت، یکی از بزرگترین ارائهدهندههای هاستینگ، VPS، کلود عمومی و GPU ژاپن که برای برنامهٔ کلود دولتی این کشور هم انتخاب شده، اعلام کرد هکرها نهم اوت به سیستم مدیریت فروششون نفوذ کردن؛ همون جایی که اطلاعات قرارداد و عضویت مشتریها نگهداری میشه. طبق آپدیت شرکت، این نفوذ ممکنه تا ۱٬۳۶۰٬۵۶۳ اکانت رو تحت تأثیر قرار داده باشه، هرچند تحقیقات هنوز ادامه داره و عدد دقیق مشخص نیست.
این نفوذ بزرگتر وقتی کشف شد که شرکت داشت یه حادثهٔ جداگونه رو روی سرویس رنتال سرورش بررسی میکرد؛ حادثهای که شامل ورود غیرمجاز به ۵۸۳ اکانت، دسترسی به سیستمها و دادههای مشتری، و نصب بدافزار روی سیستمهای ساکورا بوده. شرکت میگه همهٔ اطلاعات ورود سوءاستفادهشده رو باطل کرده و بدافزار رو هم پاک کرده، ولی کشف نفوذ بزرگتر باعث شده کل ماجرا جدیتر از چیزی باشه که اول فکر میکردن.
به گفتهٔ ساکورا، پسوردهای ذخیرهشده هش شدهن و بهسختی قابل بازیابیان، و سیستم درگیر هیچ اطلاعات کارت بانکیای نگه نمیداره؛ تا الان هم مدرکی از خروج واقعی داده پیدا نشده. BleepingComputer هیچ گروه باجافزاری رو پیدا نکرده که مسئولیت این حمله رو به عهده گرفته باشه، و یه سخنگوی ساکورا هم تأیید کرده که این حادثه ربطی به باجافزار یا درخواست باج نداشته، اما بهخاطر ملاحظات امنیتی جزئیات بیشتری از نوع بدافزار اعلام نکرده.
نکات کلیدی:
- تا ۱٬۳۶۰٬۵۶۳ اکانت مشتری ساکورا اینترنت ممکنه تحت تأثیر نفوذ نهم اوت قرار گرفته باشن
- این نفوذ در جریان بررسی یه حادثهٔ جداگونه با ۵۸۳ اکانت درگیر روی سرویس رنتال سرور کشف شد
- شرکت تأیید کرده حادثه ربطی به باجافزار نداشته، ولی جزئیات بدافزار رو اعلام نکرده
- پسوردها هش شده بودن و اطلاعات کارت بانکی تو این سیستم ذخیره نمیشه؛ هنوز مدرکی از خروج داده تأیید نشده




