Japanski provajder Sakura Internet pretrpeo napad - podaci 1,36 miliona korisnika ugroženi
Sakura Internet objavila je da su napadači ostvarili neovlašćen pristup sistemu za upravljanje prodajom, čime su potencijalno ugroženi podaci oko 1,36 miliona korisnika, uključujući heširane lozinke i informacije o ugovorima.
Šta se desilo?
Japanski provajder cloud i hosting usluga Sakura Internet objavio je da su napadači ostvarili neovlašćen pristup njegovom sistemu za upravljanje prodajom, čime su potencijalno ugroženi podaci oko 1,36 miliona korisničkih naloga.
Incident je otkriven tokom istrage ranijeg napada na Sakura Rental Server okruženje, o kojem je kompanija obavestila javnost 17. avgusta 2026. godine. Dalja analiza pokazala je da su napadači mogli da pristupe i sistemu koji se koristi za upravljanje korisničkim ugovorima i informacijama o uslugama.
Koga pogađa?
Incident potencijalno pogađa korisnike čiji su podaci bili obrađivani u kompromitovanom sistemu, uključujući korisnike Sakura Rental Server i drugih usluga kompanije.
Među potencijalno ugroženim informacijama nalaze se podaci o korisničkim nalozima, informacije o ugovorima i heširane lozinke. Kompanija je navela da podaci o kreditnim karticama nisu bili skladišteni u kompromitovanom sistemu.
Kako se zaštititi?
- Promenite lozinku za Sakura Internet nalog, posebno ako istu ili sličnu lozinku koristite i na drugim servisima.
- Omogućite višefaktorsku autentifikaciju (MFA) gde god je dostupna.
- Pratite aktivnosti i pokušaje prijave na svom nalogu i obratite pažnju na neuobičajene događaje.
- Budite posebno oprezni sa email porukama koje se odnose na resetovanje lozinke, bezbednosna upozorenja ili navodnu komunikaciju sa Sakura Internet podrškom.
- Ne otvarajte linkove iz sumnjivih poruka, već pristupajte svom nalogu direktno preko zvaničnog sajta kompanije.
Tehnički detalji
Prema informacijama kompanije, prvobitni napad na Sakura Rental Server okruženje obuhvatio je 583 naloga na kojima su zabeležene neovlašćene prijave. Napadači su u pojedinim kompromitovanim okruženjima instalirali malver i potencijalno pristupili podacima korisnika.
Sakura Internet je nakon otkrivanja incidenta poništila kompromitovane pristupne podatke, blokirala identifikovane putanje koje su napadači koristili, uklonila malver i pojačala nadzor relevantnih sistema.
Za sada nije potvrđeno da je došlo do masovne eksfiltracije podataka, a istraga incidenta je i dalje u toku.
Zašto je važno za region?
Incident je još jedan primer rizika koji nastaje kada organizacije svoje sisteme i podatke oslanjaju na spoljne hosting i cloud provajdere. Bezbednosni incident kod dobavljača može direktno uticati i na njegove korisnike, čak i kada njihova interna infrastruktura nije kompromitovana.
Kompanije u Srbiji i regionu koje koriste strane cloud i hosting provajdere trebalo bi da redovno prate njihova bezbednosna obaveštenja, procenjuju rizike trećih strana i imaju definisane procedure za reagovanje u slučaju kompromitovanja dobavljača.
Preporuka Sajber Radara
Ako koristite Sakura Internet usluge, promenite lozinku naloga i omogućite višefaktorsku autentifikaciju ako je dostupna. Posebno obratite pažnju na phishing poruke koje mogu koristiti informacije o ovom incidentu kako bi izgledale uverljivije.
Organizacije koje koriste Sakura Internet kao hosting ili cloud provajdera trebalo bi da pregledaju pristupne podatke, administrativne naloge i relevantne logove, kao i da prate dalja zvanična saopštenja kompanije dok istraga incidenta ne bude završena.