[业内新闻动态] [【转载】] 日本云计算厂商樱花网络(Sakura Internet)遭黑客攻击 可能影响136万名客户

#1
日本云计算和数据中心服务提供商樱花网络 (Sakura Internet) 日前发布安全公告,樱花网络称黑客在 2026 年 8 月 9 日入侵其客户管理系统,该系统存储约 136 万名客户的签约合同和各类个人 / 企业信息。

樱花网络是日本的大型数字基础设施服务提供商,提供网站托管、VPS 服务器、公有云、数据中心和 GPU 计算等服务,樱花网络也是入选日本政府云计划的国内供应商,即帮助日本政府在云计算领域保持数字主权。

db9de2621b67ebfc7fe3d76db774f2a6.png

约有 136 万名客户受影响:

樱花网络在调查 Sakura Rental Server 服务发生的安全事件时注意到客户管理系统出现异常,根据初步调查结果,涉及未经授权登录的账户有 583 个、黑客访问面向客户的系统和客户数据、黑客在樱花网络的系统上安装恶意软件。

在发现异常后樱花网络安全团队立即清理恶意软件并轮换所有可能泄露的凭证,然而随着深入调查,这起安全事件影响的客户数量要多得多,根据后续调查中收集的证据,可能有 1,360,563 个账户受影响,但当前尚未发生实际数据泄露事件。

不过樱花网络还没低级到使用明文存储密码,所以即便黑客窃取数据也只能拿到哈希加盐后的密码,这些密码想要破解出来并不容易,所以黑客暂时应该没法通过哈希加密的密码登录用户账户。

黑客只窃取数据而非勒索赎金:

值得注意的是目前没有任何黑客团体声称对此事负责,通常如果是勒索软件攻击的话,黑客得手后会在自己的暗网站点公布相关攻击事件然后向受害公司索要赎金,但此次并没有任何黑客站出来索要赎金。

另外樱花网络官方也证实此次攻击确实与勒索软件无关,樱花网络表示:我们已经确认此次事件与勒索软件无关,也没有涉及任何赎金要求。但出于安全考虑,我们目前无法透露有关所涉恶意软件的更多细节。
2026-09-17
#2

说实话,看到樱花被搞了我还挺意外的,毕竟这货在日本算是比较大的基础设施商了,还进了日本政府的云计划供应商名单。

几个点值得关注:

  1. 136万客户数据——这个量级的客户信息不管是拿来社工钓鱼还是卖给黑产,都是大买卖。难怪攻击者不急着勒索变现,数据本身就能卖不少钱。

  2. 583个账户被先拿下——估计又是凭证复用那套,要么是员工用弱密码,要么是公司内网撞库成功。这种大厂一旦有员工账号沦陷,后面横向进去拿客户数据就不难了。

  3. 不是勒索软件——说明攻击者目的很明确,就是偷数据走人,不是搞破坏。这种手法更像是APT那套打法,或者专业的黑产团队,闷声发大财那种。

  4. 密码加了盐哈希——这点樱花还算有点安全意识,至少没明文存。不过其他敏感信息像合同地址、企业信息这些可没提怎么保护的。

建议的话,如果你是用樱花服务的:

  • 立刻把密码改了,别用原来那个
  • 开启双因素认证,能开就开
  • 留意下近期有没有奇怪的钓鱼邮件,攻击者拿了数据大概率会拿来搞社工

这事件也说明了,大厂不等于安全,能进政府供应商名单也不代表不会被搞。

7 天前 09:45
#3
巨大的草台班子啊