Sakura Internet sufre una brecha de seguridad que afecta a más de un millón de cuentas

Sakura Internet sufre una brecha de seguridad que afecta a más de un millón de cuentas

La compañía japonesa de servicios de nube y centros de datos Sakura Internet ha informado de que los ciberdelincuentes accedieron a su sistema de gestión de ventas, donde se almacenan los datos de contratos y membresías de los clientes. En una actualización publicada hoy, tras el aviso inicial del lunes, la empresa indica que el incidente podría haber afectado a hasta 1.360.563 cuentas de miembros, aunque el número exacto aún está por determinar mientras continúan las investigaciones. Sakura Internet es una de las principales empresas de infraestructura digital de Japón, especializada en alojamiento web, VPS, nube pública, centros de datos y servicios de computación GPU. Además, ha sido seleccionada como proveedor nacional para el programa de Nube Gubernamental de Japón, lo que la convierte en una entidad estratégica para reducir la dependencia de los hiperescaladores extranjeros.

Detalles del ataque y descubrimiento

Según el comunicado de la empresa, los atacantes accedieron a su sistema de TI el 9 de agosto. El incidente se descubrió durante la investigación de una brecha separada en el servicio Sakura Rental Server, que era menos grave: los atacantes llevaron a cabo inicios de sesión no autorizados en 583 cuentas, accedieron a los sistemas orientados al cliente y a los datos de los clientes, e instalaron malware en los sistemas de Sakura. La compañía indica que ha invalidado todas las credenciales abusadas y ha eliminado el malware. Sin embargo, el descubrimiento de la exposición mayor hace que el incidente sea más significativo de lo que se pensaba inicialmente. A pesar de que hasta 1.360.563 cuentas podrían estar comprometidas, no se ha confirmado la exfiltración de datos.

Sakura Internet también ha aclarado que las contraseñas almacenadas están protegidas con hash, lo que dificulta su descifrado incluso si son robadas, y que el sistema comprometido no almacena información de tarjetas de crédito. La empresa ha notificado a las autoridades pertinentes sobre el ataque y está informando individualmente a los clientes afectados sobre la exposición de sus datos. Por el momento, no se ha revelado el tipo de malware detectado en el entorno de Sakura, pero la compañía no ha mencionado interrupciones operativas o de servicio. BleepingComputer no ha podido encontrar a ningún actor de amenazas de ransomware o extorsión que haya reclamado el ataque contra Sakura. Se ha solicitado información adicional a la empresa, pero aún no se ha recibido respuesta.

Contexto y recomendaciones

Este incidente resalta los riesgos de seguridad en el sector de infraestructura digital, especialmente en empresas que manejan grandes volúmenes de datos personales. Aunque Sakura Internet ha tomado medidas para mitigar el impacto, los expertos recomiendan a los usuarios afectados que cambien sus contraseñas y supervisen sus cuentas para detectar actividades sospechosas.

Una vez que los atacantes tienen credenciales válidas, solo el 37% de sus acciones son bloqueadas. Las puntuaciones generales de prevención pueden ocultar lo que sucede después del acceso inicial.

El informe Blue Report 2026 mide las defensas técnica por técnica en 338 millones de simulaciones realizadas en entornos de producción de clientes, lo que subraya la importancia de fortalecer las medidas de seguridad más allá de la prevención inicial.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *