← 事故DB

sakura-billing-2026 · 公表 2026-08-19

さくらインターネット:請求情報DBへの別の不正アクセス

2023年4月から2026年3月までの請求情報DBへの不正アクセスが、2026年8月に公表されました。ホスティング事案とは別に、情報流出の可能性を報告しています。

原因未特定・非公表認証情報

確認範囲: 侵害を確認

侵入経路と確認できたこと

  • 公表で確認

    請求情報DBへの不正アクセスが確認されましたが、ホスティング事案との関連は確認されていません。

    [s1]2. 請求情報データベース
  • 公表で確認

    流出の可能性がある対象は136万563件です。一部には初期パスワードが含まれますが、現行パスワード全体の流出を意味しません。

    [s1]2. 影響範囲

時系列

  1. この事案を公表。 [s1]

公表された対応

  • 公表で確認

    初期パスワードの無効化・変更対応と、アクセス制御・監視の強化を公表しました。

    [s1]2. 対応 / 3. 再発防止策

当時の回避可能性を考える材料

判断材料が不足

侵入原因は判断できません。保存する初期認証情報の必要性と形式、廃棄期限、アクセス権を点検します。

編集上の評価。責任や過失の認定ではありません。 [s1]

未解明の点・AIの関与

AIの関与不明

参照した情報では、攻撃者によるAI利用は確認できません。AI不使用を意味しません。

侵入開始日は月単位の公表です。ホスティング対象と重複するため、両事案の件数は合算しません。

情報元

  1. [s1] さくらインターネット · 一次情報

    当社サービスへの不正アクセスに関するご報告とお詫び(第3報) ↗

    公開 2026-09-10 · 確認 2026-10-02