Xâm Nhập Mạng Nghiêm Trọng: 1.36 Triệu Tài Khoản Có Nguy Cơ Bảo Mật

Xâm Nhập Mạng Nghiêm Trọng: 1.36 Triệu Tài Khoản Có Nguy Cơ Bảo Mật
CLOUD SERVER
Vững hạ tầng • Chắc thành công
☁️
⚡ Hiệu năng cao
🛡️ Bảo mật
📈 Mở rộng dễ dàng
🕒 Hỗ trợ 24/7
TÌM HIỂU NGAY

Sakura Internet đã công bố một vụ xâm nhập mạng tiềm tàng, ảnh hưởng đến hệ thống quản lý bán hàng của họ, đe dọa thông tin cá nhân của tối đa 1,36 triệu tài khoản khách hàng. Nhà cung cấp dịch vụ đám mây và lưu trữ của Nhật Bản đã phát hiện sự cố này trong quá trình điều tra truy cập trái phép đang diễn ra, liên quan đến các môi trường Sakura Rental Server.

Chi tiết vụ tấn công mạng

Công ty ban đầu thông báo về vụ xâm nhập máy chủ cho thuê vào ngày 17 tháng 8 năm 2026. Sakura Internet sau đó đã xác nhận rằng kẻ tấn công có thể đã truy cập vào một hệ thống riêng biệt được sử dụng để quản lý hợp đồng khách hàng và thông tin liên quan đến dịch vụ. Việc truy cập mới được xác định này được cho là đã xảy ra trước ngày 9 tháng 8, thời điểm công ty phát hiện hoạt động trái phép ban đầu liên quan đến Sakura Rental Server.

Nền tảng quản lý bán hàng này hoạt động độc lập với các môi trường cung cấp dịch vụ của Sakura Internet, bao gồm cả Sakura Cloud. Tuy nhiên, nền tảng này chứa thông tin thành viên và hợp đồng, làm cho khả năng lộ lọt trở nên đáng kể đối với các khách hàng sử dụng dịch vụ lưu trữ và các dịch vụ liên quan.

Phạm vi ảnh hưởng của lỗ hổng CVE

Công ty ước tính có thể có tới 1.360.563 tài khoản khách hàng bị ảnh hưởng. Sakura Internet nhấn mạnh rằng con số này đại diện cho các tài khoản có nguy cơ bảo mật bị tác động chứ không phải là số nạn nhân đã được xác nhận. Tổng số này bao gồm cả các khách hàng của Sakura Rental Server đã được đề cập trong thông báo trước đó.

Thông tin mà kẻ tấn công có thể truy cập bao gồm dữ liệu khách hàng và thành viên được lưu trữ trong hệ thống quản lý bán hàng. Sakura Internet cũng xác nhận rằng một số tài khoản có thể đã bị lộ thông tin mật khẩu đã được băm (hashed password information). Mật khẩu đã băm là các phiên bản đã được biến đổi của mật khẩu gốc, được thiết kế để gây khó khăn cho việc khôi phục trực tiếp. Tuy nhiên, chúng vẫn có thể gây rủi ro nếu mật khẩu yếu hoặc được sử dụng lại bị nhắm mục tiêu trong các nỗ lực bẻ khóa ngoại tuyến.

Công ty cho biết họ không lưu trữ thông tin thẻ tín dụng của khách hàng trong môi trường bị ảnh hưởng. Họ cũng tuyên bố rằng, tính đến cập nhật mới nhất, họ chưa xác nhận bất kỳ hành vi đánh cắp dữ liệu nào từ hệ thống của mình. Các nhà điều tra vẫn đang tiếp tục xác định thông tin nào đã được xem, thu thập hoặc có khả năng bị kẻ tấn công loại bỏ.

Diễn biến vụ tấn công và các biện pháp ứng phó

Vụ việc ban đầu của Sakura Rental Server đã ảnh hưởng đến 583 tài khoản thông qua các lần đăng nhập trái phép. Sakura Internet cho biết kẻ tấn công đã giành được quyền truy cập đủ để xâm nhập vào môi trường khách hàng bị ảnh hưởng và cài đặt mã độc. Dữ liệu cá nhân của một số khách hàng máy chủ cho thuê cũng có thể đã bị xem hoặc thu thập trong quá trình xâm nhập đó.

Sakura Internet đã vô hiệu hóa các thông tin xác thực được cho là liên quan đến truy cập trái phép, chặn các đường truy cập của kẻ tấn công, gỡ bỏ mã độc và tăng cường giám sát trên các hệ thống liên quan. Công ty cũng đã hợp tác với một tổ chức pháp y bên ngoài để điều tra vụ việc, xác định đường tấn công và thiết lập xem sự cố ảnh hưởng đến hệ thống quản lý bán hàng có liên quan đến vụ xâm nhập máy chủ cho thuê hay không.

Công ty cho biết họ đang thông báo cho khách hàng bị ảnh hưởng một cách riêng lẻ và chia sẻ thông tin với các tổ chức có liên quan. Họ dự định công bố các cập nhật tiếp theo nếu có thêm sự thật cần phải công bố.

Khuyến nghị bảo mật cho người dùng

Người dùng nên cảnh giác với các email từ Sakura Internet, các thông báo đặt lại mật khẩu và các liên lạc hỗ trợ. Người dùng nên thay đổi mật khẩu Sakura Internet, tránh sử dụng lại mật khẩu trên nhiều dịch vụ, bật xác thực đa yếu tố (multi-factor authentication) khi có sẵn và theo dõi tài khoản để phát hiện hoạt động đăng nhập đáng ngờ.

Việc cập nhật bản vá và các biện pháp bảo mật chủ động là rất quan trọng để giảm thiểu rủi ro trước các mối đe dọa ngày càng tinh vi.

Để ngăn chặn các sự cố do điều tra chậm trễ, hãy trang bị cho bộ phận SOC Cấp 1 của bạn thông tin tình báo mối đe dọa từ 15.000 trung tâm vận hành an ninh: Tích hợp tra cứu thông tin tình báo mối đe dọa (TI Lookup) vào SOC của bạn.

Để tìm hiểu thêm về các biện pháp bảo mật và phân tích lỗ hổng, bạn có thể tham khảo các nguồn uy tín như CISA, NVD và MITRE.