有料会員登録 東洋経済オンラインとは
ビジネス

システムに侵入されても気付けない…さくらインターネットへの不正アクセス「3年以上前からの可能性が判明」の重み

10分で読める
さくらインターネットの企業ロゴ
第三報では3年以上前に不正アクセスがあった可能性も明らかになった(写真:梅谷秀司撮影)

INDEX

9月2日、『さくらインターネット襲った不正アクセス、わずか2日で「583→136万アカウント」に影響拡大…見えている被害より怖いこと』と題し、さくらインターネットへの不正アクセスについて取り上げた。

サイバーセキュリティに関する新着記事の情報などをメールマガジンでお届けします。登録はこちらから

8月17日の第一報では、「さくらのレンタルサーバー」で583アカウントが不正アクセスの影響を受けた可能性があると発表された。

ところが、そのわずか2日後の第二報では、顧客の契約情報などを管理する販売管理システムでも不正アクセスが確認され、影響を受けた可能性のある会員情報は136万563アカウントに及んだ。レンタルサーバーへの不正アクセスを受けて調査範囲を広げた結果、それまで把握されていなかった販売管理システムへの不正アクセスが判明したのである。

前稿では、この点に着目して「見えている被害より怖いこと」と題した。サイバー攻撃は、侵入された時点ですぐ発見できるとは限らないからだ。

不正アクセスの時期は2023年まで遡った…

9月10日、さくらインターネットは第三報を発表した。外部のサイバーセキュリティ専門機関を交えた調査を終え、影響範囲や調査結果、再発防止策などを明らかにした。その内容には、これまではわからなかった事実がいくつも含まれている。中でも目を引くのは、不正アクセスの可能性がある時期が2023年まで遡ったことである。

2/5 PAGES
3/5 PAGES
4/5 PAGES
5/5 PAGES

こちらの記事もおすすめ

あなたにおすすめ

ビジネス

人気記事 HOT

※過去1ヶ月以内に配信した記事の閲覧数