さくらインターネットは、2023年4月から2026年3月にかけて続いた販売管理システムへの不正アクセスにおいて、「さくらのレンタルサーバ」および「さくらのVPS」サービスの一部の初期パスワードがハッシュ化されずに保存されており、これらのパスワードが第三者によって閲覧された可能性があることを明らかにした。同社は、影響を受けるレンタルサーバーアカウントの数を8月時点の583から951へと引き上げた。また、2025年7月以降に遡る不審な活動の痕跡を検知したことも付け加えたが、これらの痕跡が本件と関連しているか、および顧客データへの影響があったかについては、客観的に検証されていない。
さくらインターネットでハッシュ化されていない初期パスワードが流出の恐れ、レンタルサーバー951アカウントに影響
さくらインターネットは、販売管理システムへの長期間にわたる不正アクセスにおいて、「さくらのレンタルサーバ」および「さくらのVPS」の一部の初期パスワードがハッシュ化されずに保存されており、これらが第三者によって閲覧された可能性があると発表した。影響を受けるレンタルサーバーアカウント数は8月時点の583から951に増加し、2025年7月以降の不審なアクティビティの痕跡も検知されたが、これらと本件の関連性や顧客データへの影響は客観的に確認できていない。
01さくらインターネットデータ漏洩ハッシュ化されていないパスワードレンタルサーバーVPSサイバーセキュリティ日本