このたび、当社レンタルサーバーサービス「さくらのレンタルサーバ」の一部お客さま環境に対する第三者による不正アクセスを確認いたしました。
調査の結果、一部のお客さま情報を含む個人データが第三者に閲覧または取得された可能性があることを確認しております。
現在、外部専門機関と連携し、侵入経路、発生時期、影響範囲および漏えいした情報の内容について調査を進めております。
現時点で判明している内容について、下記のとおりお知らせいたします。
1. 事象の概要
2026年8月9日(日)、当社が管理するサーバー環境において異常を検知し、調査を開始しました。
その後の調査により、第三者が当社管理環境を経由して「さくらのレンタルサーバ」の一部お客さま環境へ不正アクセスを行っていたことを確認しました。
調査の結果、攻撃者により一部のサーバーにマルウェアが設置されていたことを確認しております。
また、攻撃者がお客さま情報および通信の秘密に該当する情報へアクセス可能な状態であったことを確認しております。
当社では確認後直ちに認証情報の無効化、アクセス遮断その他必要な封じ込め対応を実施し、現在、影響範囲およびアクセス内容の詳細について調査を継続しております。
2. 現時点の調査状況
- 「さくらのレンタルサーバ」の一部お客さま環境への不正ログインが判明
- 不正ログインの対象は583アカウント
※影響を受けた可能性のあるお客さま環境について調査を継続しております - 攻撃者がお客さまのアカウントにアクセス可能な領域へ到達していたことを確認
- マルウェアが設置されていたことを確認
- 一部のお客さま情報を含む個人データが第三者に閲覧または取得された可能性があることを確認
- 現時点において、お客さま環境の改ざん等の被害申告は確認されておりません
- 現時点において、以下のサービスへの影響は確認されておりません
- さくらのVPS
- さくらのクラウド
- さくらの専用サーバ PHY
- 高火力 PHY
その他サービスについても必要に応じて影響有無の確認を進めております。
3. 漏えいした可能性のある情報
調査の結果、以下の情報について第三者による閲覧または取得の可能性があることを確認しております。
- 顧客領域内に保存された情報
- 利用者識別子
※現在も対象範囲を継続調査中です
4. 現在実施している対応
当社では本件を重要なセキュリティインシデントとして認識し、社内の専門部署および外部専門機関と連携のうえ、以下の対応を実施しております。
- 「さくらのレンタルサーバ」のデータベースアップグレード機能、プラン変更、移行ツールなどの一部機能の制限
- 不正なアクセスに利用された可能性のある認証情報の失効
- マルウェアの除去
- 対象サービス・侵入経路・発生時期・影響範囲の調査
- 関連システムの監視強化
- 当社および外部専門機関によるフォレンジック調査の実施
- 総務省、個人情報保護委員会等の関係機関への報告および情報共有
- 影響を受けた可能性のあるお客さま環境の特定およびご連絡
※影響を受けた可能性のあるお客さまには、ご登録のメールアドレス宛に個別にご案内を差し上げております - 「さくらのレンタルサーバ」以外の当社サービスへの影響有無の調査
5. お客さまへのお願い
現在、対象となるお客さまへの個別通知を開始しております。
お客さまにおかれましては、以下の点をご確認いただきますようお願いいたします。
- 身に覚えのないファイルや管理者アカウントが追加されていないか
- ウェブサイトやアプリケーションに不審な変更が行われていないか
- 心当たりのないログインやメール送信等が発生していないか
また、本件に便乗したフィッシングメールや不審な連絡にも十分ご注意ください。
当社から、パスワード、認証情報、クレジットカード情報等をメールや電話でお伺いすることはありません。
なお、パスワード変更その他お客さまによる追加対応が必要な事項が判明した場合は、対象となるお客さまへ個別にご案内するとともに、当社ウェブサイトでもお知らせいたします。
不審な事象を確認された場合は、下記お問い合わせ窓口までご連絡ください。
6. 今後について
本件については現在も調査を継続しており、新たに公表すべき事実が判明した場合には速やかにお知らせいたします。
本件に関するお問い合わせ先
報道関係者からのお問い合わせ先
さくらインターネット株式会社 広報担当
お問い合わせフォーム:https://sakura.f-form.com/sakurapr
お客さまからのお問い合わせ先
さくらインターネット株式会社 カスタマーセンター: support@sakura.ad.jp
※お問い合わせの際は、会員IDをお知らせください。