Sakura Internet, proveedor japonés de hosting, VPS, nube pública y centros de datos, confirmó recientemente un acceso no autorizado a su sistema de gestión de ventas, donde se almacena información de contratos y membresías de clientes. La compañía lo comunicó en una actualización publicada el pasado 19 de agosto sobre un incidente reportado inicialmente a mediados de mes.

Según la empresa, el número total de cuentas de miembros que podrían haberse visto afectadas es de 1.360.563. Sakura Internet aclaró que esa cifra “no es el número confirmado de impacto en este momento”, ya que la investigación continúa.

El acceso al sistema de gestión de ventas se detectó mientras la compañía investigaba un incidente distinto y anterior en su servicio de hosting “Sakura no Rental Server”, donde hubo inicios de sesión no autorizados en 583 cuentas y la instalación de malware. Sakura Internet señaló que ese acceso al sistema de ventas ocurrió antes del 9 de agosto, fecha en que se detectó el primer ataque.

La empresa confirmó que, entre la información potencialmente vista o extraída por terceros, se incluyen contraseñas almacenadas en formato hash. Sakura Internet precisó además que no almacena información de tarjetas de crédito en ese sistema.

Hasta el momento, la compañía no ha confirmado que los datos hayan sido efectivamente extraídos de sus sistemas. Un vocero declaró a diversos medios que el incidente “no estuvo relacionado con ransomware y no involucró ninguna exigencia de rescate”.

Sakura Internet reviste especial relevancia porque fue seleccionada como proveedor nacional para el programa de Nube Gubernamental de Japón, lo que la convierte en una entidad estratégica para reducir la dependencia del país de proveedores extranjeros de gran escala.

Como medidas de contención, la compañía invalidó las credenciales comprometidas, eliminó el malware detectado y reforzó el monitoreo de los sistemas relacionados. También encargó una investigación forense a un organismo externo especializado y notificó a las autoridades competentes.

La empresa informó que está realizando notificaciones individuales a los clientes afectados y que dará a conocer nuevos hechos relevantes en la medida en que se confirmen durante la investigación en curso. Hasta el momento no se ha identificado ningún grupo de ransomware o extorsión que reivindique el ataque, y Sakura Internet no ha reportado interrupciones operativas en sus servicios.