Sakura Internet informó que, en el acceso no autorizado a su sistema de gestión de ventas ocurrido entre abril de 2023 y marzo de 2026, algunas contraseñas iniciales de los servicios "Sakura no Rental Server" y "Sakura no VPS" se almacenaron sin hash y es posible que hayan sido visualizadas por terceros. La empresa elevó la cifra de cuentas de servidores alquilados afectadas de 583, reportada en agosto, a 951, y añadió que detectó rastros de actividad sospechosa posteriores a julio de 2025; sin embargo, no se pudo confirmar objetivamente la relación de esos rastros con el incidente principal ni su impacto en los datos de los clientes.