さくらインターネット会員・一部レンタルサーバ
さくらインターネット株式会社
会員136万563アカウントの情報に閲覧・取得の可能性
調査を終えましたが、外部持ち出しを裏付ける明確な事実は未確認。対象者は個別案内に沿ったパスワード対応を。
漏えいの可能性 / 初報:2026-08-17 / 公式続報:2026-09-10
公表された対象規模
136万563アカウント(可能性)
レンタルサーバ951アカウントは上記総数に含まれ、加算不可。人数ではありません。
対象となる方・情報
販売管理システムに会員情報が残る対象者と、一部レンタルサーバ利用者。サービスを解約済みでも退会が済んでいない人を含みます。
会員ID、氏名、住所、電話番号・FAX番号、メールアドレス、生年月日・性別、会社・部署名、契約・請求情報、一部のパスワード情報、一部利用領域のメール・Webデータ等
30アカウントの会員パスワードはハッシュ化済み。別に一部のレンタルサーバ・VPS初期パスワードが対象。全項目が全員について取得されたという意味ではありません。
含まれない情報:クレジットカード情報。同社は保持しておらず、カード番号の漏えいの恐れなしと公表。
現在の状況と対応
9月10日に調査と封じ込め対応の完了を公表。監視と再発防止は継続。
- 対象者向け個別案内を確認し、サーバー・メール・VPS初期パスワード等について案内された変更を行う。
- 他サービスと使い回したパスワードを変更する。不安なメール内のリンクは使わず公式FAQを確認する。
公表と続報の経緯
8月9日は検知日。販売管理システムとレンタルサーバの事象の関連性は明確な根拠を確認できず、発生日を一つにまとめません。
- 2023-04:販売管理システムの不正アクセス期間 2026年3月までの期間に発生したと事後調査で判明。
- 2026-08-09:レンタルサーバ環境の異常を検知 調査開始。
- 2026-08-17:初報を公表 レンタルサーバ583アカウントへの影響の可能性を公表。
- 2026-08-19:会員情報への影響を追加 販売管理システムへの不正アクセスの可能性を公表。
- 2026-09-10:調査結果・第三報 レンタルサーバは951アカウント。外部持ち出しの明確な事実は未確認。