上位ホスティングサーバ事業者における不正アクセス等について(20260817)

平素よりRisuPuをご利用いただき、誠にありがとうございます。

RSPインターネットグループ (以下、当組織)が採用しておりますホスティングのインフラサービスである、さくらインターネット株式会社(以下、さくらインターネット)において、2026年08月17日・同月19日の両日で不正アクセス(以下、本件)に関するお知らせが公表されました。

2026年09月10日に調査結果等が公表されましたが本件に伴う、当組織サービス基盤への影響はございません。

それぞれの各内容について、確認した結果を当組織における影響可否として記載します。
なお、以下から2つに分けて記載するため「本件(不正アクセス)」とは記載しません。

■2026年08月17日付けの「さくらのレンタルサーバ」に対する不正アクセスについて
08月17日にあった不正アクセスについては、さくらインターネットが提供しております「さくらのレンタルサーバ」に対する不正アクセスに関する内容であることを当組織で確認しております。
ただし、当組織ではさくらインターネットが提供しております「さくらのVPS」を主に採用しております。
そのため、こちらの不正アクセスについては影響ないと考えております。

■2026年08月19日付けの「さくらインターネットの契約情報等のデータベース」に対する不正アクセスについて
その後、08月19日にさくらインターネットの契約情報等を保存している「販売管理システム」のデータベースに対しても不正にアクセスされていたことが判明しました。
当組織は、本件については不正アクセスに伴い第三者に閲覧または取得された可能性があることをさくらインターネットより法に基づく本人通知を受領しました。

しかしながら、当組織が提供するサービス基盤に関する情報も含まれており第三者が閲覧または取得された可能性がございます。
ただし、当組織ではすでにIPアドレスなどの情報をサービス運用で公開しておりますので影響は軽微であると考えております。
更に一部のサービスで初期パスワードの変更措置が行われておりますので、以下にてご説明します。

■初期パスワード等の変更措置について
更にさくらインターネットが提供する「さくらのメールボックス」を一部のサービス(for メールサーバー)で採用しております。
なお、メール配信ゲートウェイとして主に利用しており、for メールサーバーのシステムにアクセスできるものではございません。

本契約時に発行された初期パスワード等が含まれていた可能性があり、さくらインターネットによる初期パスワードの変更措置を受けております。
※当組織は、さくらインターネット会員ID認証後のログインが原則であったため初期パスワードの変更等に至っておりませんでした。

2026年9月4日までにfor メールサーバーで利用している認証情報は予防的措置として再生成しております。
また、メール送信ログを精査しましたが当組織契約アカウント等から不正送信されていないことを確認しております。

なお、前述した8/17のさくらのレンタルサーバに対する不正アクセスでさくらのメールボックスが対象である場合も、for メールサーバーからメール配信のために一時的にさくらインターネットのサーバーに一時保存される可能性はありますがメールデータは保存されません。
ただし、送信先メールアドレスや件数などはログとして保存され、第三者に閲覧または取得できる状況にはなりますが、現時点でさくらのメールボックスの契約に対して不正アクセスの件数には含まれておりません。

ただし、状況を明らかにするべくさくらインターネットに確認を進めています。

■その他の対応について
現時点で当組織インフラ基盤への影響はございませんが、さくらのVPS上での運用サービスにおいて一部の条件で初期パスワードが保存されていた可能性があるため予防的措置として認証情報の再生成は行っております(2026年09月14日対応済み)。

ただし、こちらは現時点で個別案内を受けていないため影響外である可能性もあります。
しかし、上記の通り「予防的措置」として実施しております。

■今後の対応について
現時点でインターネットおよびダークウェブ上で情報公開されていないことをさくらインターネットからの公表で確認しております。
当組織でも可能な範囲で、確認しております。

当組織とお取引(有償無償問わず)されている方におかれましては、当組織または当組織代表者や組織員等を騙るメールにご注意ください。
また、当組織からご契約サービス等に関連するログイン情報を正当な理由なく求めることはございません。

ただし、以下の場合は業務遂行上のため例外となりますが記載のない内容については正当な理由が記載されていても要求に応じず一度当組織にお問い合わせください。
また、原則としてフォームでの入力をお願いしております。フォームのドメインが当組織以外のものである場合も正当な理由を装っている可能性がございますのでお控えください。

・WordPress移行代行に必要な移行元の当組織専用アカウント情報
・当組織から貸与しているサーバーなどのログイン情報や認証情報
・当組織担当者から個別に案内を受けている場合
・その他、当組織業務等の遂行に必要な内容である場合

※正当な理由であっても不審な内容が見られる場合は送信等をお控えのうえで
 当組織までご一報いただけますようお願いします。

現時点でご案内できる情報は以上となりますが、今後更新するべき事項やご案内するべき事項がありましたらお知らせします。

ご利用の皆様には大変お手数をおかけいたしますが、
ご理解とご協力のほどお願い申しあげます。

当組織は引き続きサービスの安定性維持およびセキュリティ対策等に取り組んでまいります。

【さくらインターネット株式会社からの公表内容について】
 当社レンタルサーバーサービスの一部環境に対する不正なアクセスについて:https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/17/1968225614/
 当社システムへの不正アクセスに関するお知らせ(第二報)(2026年8月26日 10:00更新):https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/19/1968225633/
 当社システムへの不正アクセスに関する調査結果および再発防止策について(第三報):https://www.sakura.ad.jp/corporate/information/newsreleases/2026/09/10/1968225692/

※当組織に関するお問い合わせをさくらインターネット株式会社に行うことはご遠慮ください。

トップへ戻る
タイトルとURLをコピーしました