アズリテ
ニュース2026年9月18日

さくらインターネットに3年間続いた侵入——初期パスワードが『平文』で残っていた理由

3 行サマリ
  • さくらインターネットは9月10日、レンタルサーバーなどへの不正アクセスに関する調査結果(第三報)を
  • 公表した。販売管理システムへの侵入は2023年4月から2026年3月まで約3年間続いていたとみられ、
  • 最大136万563アカウントの会員情報が閲覧・取得された可能性がある。一部のレンタルサーバー・VPSでは
  • 初期パスワードがハッシュ化されずに保存されていたことも判明した。

このニュースを読むための教養

準備 0/2 完了
サイバーセキュリティの基本
サイバー攻撃と防御の基本的な型を先に知っておくと、なぜ3年間も気づけなかったのかが読み解きやすくなる・約 4 分
まず 4 分で学ぶ
デジタルフットプリント
自分のデータがどこに、どんな形で残っているかという視点を先に持っておくと、契約先の管理不備がなぜ自分のリスクになるのかが分かる・約 4 分
まず 4 分で学ぶ

教養の視点

さくらインターネットが、自社のレンタルサーバーや会員情報を管理する販売管理システムへの不正アクセスについて、調査結果を公表しました。もっとも重い事実は、被害の大きさよりも「気づくまでの時間」です。販売管理システムへの侵入は2023年4月から2026年3月まで、約3年間にわたって続いていたとみられています。

サイバー攻撃と防御は、多くの場合「攻める側が先に動き、守る側が後から気づく」という構図で進みます。3年間気づけなかった理由の一つとして、一部のレンタルサーバーやVPSの初期パスワードが、ハッシュ化(元の文字列に戻せない形に変換する処理)されずに、そのまま保存されていたことが分かりました。パスワードが平文で残っていれば、盗み出された時点でそのまま不正ログインに使える状態だったということです。

影響を受けた可能性がある会員情報は最大136万563アカウント。これは自分が直接発信した情報ではなく、契約先の企業が預かっていたデータです。ネット上に残る自分の足跡は、自分の発言だけでなく、預けた先の管理状況にも左右されます。同社は「さくらのレンタルサーバ」の全サーバーを再構築してクリーンアップする方針を示しています。

読み解きチェック

学んだ概念を、この記事に当てはめてみましょう
0 / 2
Q1この記事の内容として最も正確なものはどれですか?
Q2『初期パスワードが平文で保存されていた』ことが問題になるのは、この記事の内容からどう説明できますか?

さらに深く

同じ日のほかのニュース

同じ概念の過去ニュース

サイバーセキュリティ・デジタルフットプリント