レンタルサーバ環境と販売管理システムへの不正アクセス

⚠ 本ページの内容には誤りが含まれている可能性があります。掲載は公式発表の要約であり、正確・最新の情報は必ず出典の公式発表をご確認ください。

事案の概要

さくらインターネットは2026年8月9日にレンタルサーバのメンテナンス用サーバーで異常を検知し、第三者が管理環境を経由して一部顧客環境に不正アクセスしマルウェアを設置していたことを確認した。調査の過程で契約情報を管理する販売管理システムへの不正アクセスも判明し、会員情報1,360,563アカウントが閲覧・取得された可能性があるとした。最終報では、30アカウントのハッシュ化パスワードや一部サービスの初期パスワードも対象としたが、外部持ち出しを裏付ける事実や二次被害は確認されていないと説明している。

基本情報

企業・団体名さくらインターネット株式会社
関係サービスさくらのレンタルサーバ
業種IT・通信
所在地大阪府
公表日(第1報) 2026年8月17日
発生・発覚日2026年8月9日
影響件数1,360,563件(会員情報1,360,563アカウント(閲覧・取得の可能性)。レンタルサーバ利用者951アカウントを含む)
原因不正アクセス
原因の詳細管理環境経由でのレンタルサーバへの不正アクセスとマルウェア設置、販売管理システムDBへの不正アクセス
調査状況調査結果公表済み
出典の確認日2026年10月1日(公式発表の記載内容を確認した日)

原因の詳細

以下は出典の公式発表に記載された内容を当サイトが要約したもので、当サイトが独自に原因を認定したものではありません。

原因となった事象・侵入経路
第三者が同社の管理環境を経由して「さくらのレンタルサーバ」の一部お客さま環境へ不正アクセスし、一部サーバーにマルウェアを設置した。別に、販売管理システムのデータベースへの不正アクセスも確認され、2023年4月から2026年3月の間に発生していた。両者の関連性を示す明確な根拠は確認されていない。
背景・要因(公式発表による)
具体的な侵入経路は、模倣攻撃防止の観点から公表を差し控えるとされている。実施済みの再発防止策に管理者権限・アクセス権限の厳格化や認証方式・認証情報管理の見直しなどが挙がっている。
発覚の経緯
2026年8月9日に、レンタルサーバのメンテナンス用サーバーで異常を検知して調査を開始した。調査の過程で販売管理システムへの不正アクセスも確認された。
再発防止策・対応
不審な通信の遮断、環境の隔離、マルウェアの除去、認証情報の無効化を行った。管理者権限の総点検、重要システムへの接続経路の見直し、EDR導入範囲の拡大などを実施し、レンタルサーバの全サーバーの再構築も予定している。

⚠ 原因の記述は公式発表を基にした当サイトの整理で、誤りや公表後の変更が反映されていない可能性があります。事実関係は必ず出典の公式発表でご確認ください。

出典(公式発表):2026年10月1日に公式発表の記載内容を確認

漏えいした(可能性がある)情報

公式発表(出典の一覧)

  1. https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/17/1968225614/
  2. https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/19/1968225633/
  3. https://www.sakura.ad.jp/corporate/information/newsreleases/2026/09/10/1968225692/

本ページは上記の公式発表を基に当サイトが要約したもので、公表時点の情報です。調査の進展により内容が更新されている場合があります。 最新の状況・お問い合わせ窓口は必ず公式発表をご確認ください。訂正の方針は訂正方針・履歴、注意事項は免責事項をご覧ください。

同じ原因(不正アクセス)の最近の事例

不正アクセスの事例をすべて見る →

IT・通信業界の最近の事例

IT・通信業界の事例をすべて見る →