漏えいウォッチ

漏えいウォッチの一覧へ

さくらインターネット会員・一部レンタルサーバ

さくらインターネット株式会社

会員136万563アカウントの情報に閲覧・取得の可能性

調査を終えましたが、外部持ち出しを裏付ける明確な事実は未確認。対象者は個別案内に沿ったパスワード対応を。

漏えいの可能性 / 初報:2026-08-17 / 公式続報:2026-09-10

公表された対象規模

136万563アカウント(可能性)

レンタルサーバ951アカウントは上記総数に含まれ、加算不可。人数ではありません。

対象となる方・情報

販売管理システムに会員情報が残る対象者と、一部レンタルサーバ利用者。サービスを解約済みでも退会が済んでいない人を含みます。

会員ID、氏名、住所、電話番号・FAX番号、メールアドレス、生年月日・性別、会社・部署名、契約・請求情報、一部のパスワード情報、一部利用領域のメール・Webデータ等

30アカウントの会員パスワードはハッシュ化済み。別に一部のレンタルサーバ・VPS初期パスワードが対象。全項目が全員について取得されたという意味ではありません。

含まれない情報:クレジットカード情報。同社は保持しておらず、カード番号の漏えいの恐れなしと公表。

現在の状況と対応

9月10日に調査と封じ込め対応の完了を公表。監視と再発防止は継続。

公表と続報の経緯

8月9日は検知日。販売管理システムとレンタルサーバの事象の関連性は明確な根拠を確認できず、発生日を一つにまとめません。

  1. 2023-04:販売管理システムの不正アクセス期間 2026年3月までの期間に発生したと事後調査で判明。
  2. 2026-08-09:レンタルサーバ環境の異常を検知 調査開始。
  3. 2026-08-17:初報を公表 レンタルサーバ583アカウントへの影響の可能性を公表。
  4. 2026-08-19:会員情報への影響を追加 販売管理システムへの不正アクセスの可能性を公表。
  5. 2026-09-10:調査結果・第三報 レンタルサーバは951アカウント。外部持ち出しの明確な事実は未確認。

公式発表・出典

この事案へリアクション・一覧で確認