さくら不正アクセス136万件|漏れた情報と対象・利用者の対処【8/19追記】

さくらインターネットは2026年8月17日、レンタルサーバーサービス「さくらのレンタルサーバ」の一部お客さま環境に、第三者による不正アクセスがあったことを公表しました。お客さま情報を含むデータが閲覧または取得された可能性があるとしています。さらに8月19日には、販売管理システムへの不正アクセスにより最大約136万アカウントの会員情報が影響を受けた可能性があることも公表されました。この記事では、公式のニュースリリースと各社報道をもとに、何が起きたのか・対象は誰か・漏れた可能性のある情報・利用者がやるべきことを最新情報で整理します。

【対象のお客さまへ】
さくらのレンタルサーバを利用している方は、まず自分の環境に不審な点がないか確認し、必要に応じてパスワードの変更を検討してください。また、この件に便乗したフィッシングメールや不審な連絡に十分注意してください。さくらインターネットがメールや電話で認証情報(パスワード等)を尋ねることはありません。
【8月19日 追記・第二報】販売管理システムでも不正アクセス/最大約136万アカウント
さくらインターネットは8月19日、調査の過程で販売管理システムにも不正アクセスの可能性が判明したと公表しました。影響を受けた可能性のある会員情報は最大1,360,563アカウントにのぼります。対象情報には会員ID・氏名・会社名・部署名・住所・電話番号・FAX番号・メールアドレス・生年月日・性別・契約サービス・契約期間・請求金額などが含まれ、うち30アカウントではハッシュ化されたパスワードもアクセスされた可能性があるとしています。




何が起きた?(概要)

公表日
2026年8月17日(さくらインターネット公式ニュースリリース)
検知
2026年8月9日に第三者による不正アクセスを確認
内容
サーバへのマルウェア設置と、お客さま情報および通信の秘密に該当する情報へアクセス可能な状態を確認
不正ログインの対象
583アカウント(影響を受けた可能性のある範囲は調査を継続中)

さくらインターネットは、閲覧または取得された可能性のあるデータとして、顧客領域内に保存された情報や利用者識別子を挙げています。影響範囲については引き続き調査を進めているとしています。




対象は?(影響範囲)

今回影響が確認されたのは、「さくらのレンタルサーバ」の一部お客さま環境です。同社の発表では、次のサービスへの影響は確認されていないとされています。

影響が確認されていないサービス
さくらのVPS/クラウド/専用サーバPHY/高火力PHY
=さくらのレンタルサーバ以外の主要サービスは、現時点で影響は確認されていないという位置づけです。ただし調査は継続中のため、最終的な対象範囲は今後の公式発表で確認してください。

何が漏れた可能性がある?

①「さくらのレンタルサーバ」環境で閲覧・取得された可能性がある情報として、公式が挙げているのは次のとおりです。

  • 顧客領域内に保存された情報(サーバ上に置かれているデータ)
  • 利用者識別子

②販売管理システム(8月19日の第二報)で影響を受けた可能性のある会員情報は次のとおりです(最大約136万アカウント)。

  • 会員ID・氏名・会社名・部署名・住所・電話番号・FAX番号
  • メールアドレス・生年月日・性別
  • 契約サービス・契約期間・請求金額 など
  • うち30アカウントは、ハッシュ化されたパスワードもアクセスされた可能性
クレジットカード番号など決済情報そのものの流出は、現時点の公式発表には含まれていません。ただし氏名・住所・連絡先など個人情報が広範に対象となっているため、さくらを名乗る不審なメール・電話・SMSには特に警戒してください。調査は継続中で、対象範囲は今後の公式発表で更新される場合があります。




利用者(お客さま)がやるべきこと

  • 自分のサーバ環境に身に覚えのないファイル・管理者アカウント・不審な変更・心当たりのないログインがないか確認する
  • 不安な場合や心当たりがある場合は、パスワードを変更する(同じパスワードを他サービスで使い回している場合はそちらも変更)
  • 便乗フィッシングに警戒。『パスワードを確認してください』等のメール・SMSのリンクは踏まない。公式は認証情報をメール・電話で尋ねない
  • 公式の続報を確認する。必要に応じて、さくらインターネットから対象者へパスワード変更などの案内が行われる予定
  • 不明点は公式の問い合わせ窓口([email protected])へ

よくある質問(FAQ)

自分は対象?

「さくらのレンタルサーバ」を利用している方が確認対象です。VPS・クラウド・専用サーバPHY・高火力PHYは、現時点で影響は確認されていません。最終的な対象範囲は公式発表で確認してください。

何が漏れたの?

レンタルサーバ環境では顧客領域内の情報・利用者識別子が閲覧・取得された可能性があると公表されています。加えて8月19日の第二報で、販売管理システムから最大約136万アカウントの会員情報(氏名・住所・電話番号・メールアドレス・生年月日・請求金額など)が影響を受けた可能性、うち30アカウントはハッシュ化パスワードもアクセスされた可能性が判明しました。クレジットカード番号そのものは公式発表に含まれていません。

今すぐ何をすればいい?

自分の環境の不審な点を確認し、必要に応じてパスワードを変更してください。あわせて、便乗フィッシングに注意してください。

136万アカウントが対象って本当?

8月19日の第二報で、販売管理システムへの不正アクセスにより最大1,360,563アカウントの会員情報が影響を受けた可能性が公表されました。レンタルサーバ利用者に限らず、さくらインターネットの会員情報が広く対象となり得ます。対象者にはさくらから個別に案内が行われる予定のため、公式の連絡と続報を確認してください。

まとめ

  • ・さくらのレンタルサーバの一部環境に不正アクセス(8月9日検知・8月17日公表)
  • ・不正ログインの対象は583アカウント、顧客領域内の情報・利用者識別子が閲覧/取得された可能性
  • ・8月19日 第二報:販売管理システムでも不正アクセス、最大約136万アカウントの会員情報が影響の可能性(30件はハッシュ化パスワードも)
  • ・VPS/クラウド/専用サーバPHY/高火力PHYは現時点で影響確認なし。調査は継続中
  • ・利用者は不審な点の確認+必要に応じパスワード変更、便乗フィッシングに注意を

※本記事は2026年8月17日・8月19日公表のさくらインターネット公式ニュースリリースおよび各社報道をもとに作成しています。調査の進展により対象範囲・内容が更新される場合があります。最新かつ正確な情報は、必ずさくらインターネット公式の案内でご確認ください。





コメント

“さくら不正アクセス136万件|漏れた情報と対象・利用者の対処【8/19追記】” への1件のフィードバック

  1. […] さくら不正アクセス136万件|漏れた情報と対象・利用者の対処 […]

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です