Sakura Internet informó que, en el acceso no autorizado a su sistema de gestión de ventas ocurrido entre abril de 2023 y marzo de 2026, algunas contraseñas iniciales de los servicios "Sakura no Rental Server" y "Sakura no VPS" se almacenaron sin hash y es posible que hayan sido visualizadas por terceros. La empresa elevó la cifra de cuentas de servidores alquilados afectadas de 583, reportada en agosto, a 951, y añadió que detectó rastros de actividad sospechosa posteriores a julio de 2025; sin embargo, no se pudo confirmar objetivamente la relación de esos rastros con el incidente principal ni su impacto en los datos de los clientes.
Sakura Internet: posible fuga de contraseñas iniciales sin hash, 951 cuentas de servidores alquilados afectadas
Sakura Internet reveló que, durante un acceso no autorizado prolongado a su sistema de gestión de ventas, las contraseñas iniciales de servidores alquilados y VPS permanecieron sin hash y podrían haber sido vistas por terceros; el número de cuentas de servidores alquilados afectadas ascendió a 951.
01Sakura Internetfuga de datoscontraseña sin hashservidor alquiladoVPSciberseguridadJapón