TOPハウツー・学習テクノロジーてくてくテック入門ラジオ-AI時代の分からないを一緒に解消#61 さくらインターネットから「情報漏洩の可能性あり」と連絡が来たので詳細を確認してみた13:18 9月2日 1,083再生 問題を報告する 再生する シェアする AI目次さくらインターネットからの衝撃メール136万件超に拡大した情報漏洩の真実発覚したパスワード漏洩、その影響は身を守るための緊急対策と確認事項二要素認証とパスワード使い回しの教訓AI文字起こし(β版) # タイトルコール テクテクテック入門ラジオ この番組は、AI時代の気になるニュースやわからないを、ゆるっとテクテク、皆さんと一緒に学んでいくラジオです。 # オープニング 9月2日水曜日、みなさんおはようございます。 さて、最近は本当に情報漏洩、不正アクセスのニュースを至るところで耳にする、目にするかと思います。 本当に毎日のようにどこかで、誰かの個人情報が漏洩しているのかなと思っておりますが、 そんな本日はですね、SAKURAインターネットで発生した不正アクセスに関して 確認をしていきたいと思っております。 というのもですね、私のところにメールが届きまして、当社システムの不正アクセスに関するお知らせ by SAKURAインターネット。 私も利用しております、このSAKURAインターネット。 このメールが届いたということは、私の個人情報が漏洩した可能性があるということですので、一言ではありません。 私自身、情報が漏洩している可能性がありますので、 今回こちらSAKURAインターネットで発生した不正アクセスに関して、一体どんな影響があるのか、 そして漏れた場合、個人としてどう対応すればいいのか、 こちらを一緒に見ていきたいと思います。 # さくらインターネットから「情報漏洩の可能性あり」と連絡が来たので詳細を確認してみた それではまずは何が起きたのか、これを時系列で確認していきます。 さくらインターネットは、2026年8月17日、先月ですね、 レンタルサーバーサービス、さくらのレンタルサーバー、この一部のお客様環境に関して、 第三者による不正アクセスがあったことを公表しました。 発覚のきっかけは、8月9日の日曜日に、管理するサーバー環境で異常を検知したことでした。 調査の結果、攻撃者がですね、このレンタルサーバーの一部のお客様環境へ不正にアクセスしたことが確認されています。 この時点で判明していたのは、不正ログインの対象が583アカウントであること、 また攻撃者がお客様のアカウントにアクセス可能な領域まで到達していたこと、 そして一部のサーバーにマルウェア、つまり悪意のあるプログラムが設置されていたこと、これが分かっています。 この時点でですね、発覚してから実際に発表されるまで1週間ぐらい、発覚して1週間調査して、 週焼けに発表したのかなと思っておりますが、この段階で私もニュースを見ておりまして、 500アカウント、600アカウントぐらいなんだ、ふーん、自分のところは大丈夫かなどと思っておりました。 ところがですね、話はここで終わりませんでした。 8月19日にですね、SAKURAインターネットは続報を発表しています。 調査を続ける中で、新たに契約情報などを管理する販売管理システムへの不正アクセスの可能性を確認された、確認したということで、 この販売管理システムというのが、SAKURAのクラウドなど各サービスの提供環境と、 これとは別の、いわばお客様情報の管理台帳ですね、管理システムそのものですね。 このシステムにアクセスされたと。 しかもこのアクセスはですね、当初発表になりました8月9日に検知されたレンタルサーバーへの不正アクセスよりも、 前に発生していた可能性があるとされておりまして、この両者の関係性に関しては現在も調査中ということです。 さあ、この管理、販売管理システムですね。 この販売管理システムへのアクセスによって影響を受けた可能性がある会員情報の総数がなんと、 先ほど600人ぐらいかと思っていたのが136万563アカウントに上りますというところで、 一番最初に発表になったのが約600アカウントなので、そこから増えること136万人。 これ本当に全ての会員情報が漏洩した可能性があるというような形なのかなと思っておりまして、 これは先に公表した今の600人を含む数字となっております。 さらに一部のお客様に関しては、ハッシュ化されたパスワード情報へのアクセスの可能性、 これがパスワードが漏洩した可能性があるというところで、 ハッシュ化はされているものをですね、このハッシュ化というのはパスワードをそのまま平文で保存するのではなく、 復元が困難な形式にマンゴー化、変換して保存する仕組みのことです。 そのためですね、今すぐにログインが可能なパスワード情報が漏れたというわけではないのですが、 ハッシュ化されているとはいえ、パスワード情報が漏れた可能性があるというところとなっております。 なお、我々ユーザーが一番気にするであろうクレジットカード情報ですね。 このクレジットカード情報に関しては、そもそもサクラインターネットでは保存していないということなので、 ここはですね、一つ安心材料なのかなと思っております。 またちょうど先日ですね、8月26日時点の更新情報として、 現時点ではデータの外部への持ち出しは確認されていないとも発表されています。 サクラインターネットが現在実施している対応としては、不正アクセスに利用された認証情報の執行、 マルウェアの除去、そして関連システムの監視強化、外部の専門機関によるフォレンジック調査。 フォレンジック調査とは、不正アクセスやマルウェア感染が、 いつ、どこから、どのように起きたかを特定するための調査となっております。 そして総務省や個人情報保護委員会といった関係機関への報告、 最後に我々、お客様ですね、ユーザーへの個別のメール通知などが挙げられています。 というところで私のところにもメールがやってきたという経緯となっております。 さてではここからが今日の本題なのですが、もし皆さんがですね、私と同じように 桜インターネットのサービスを利用していて、あなたの情報も対象に含まれている可能性があります、 という通知を受け取ったら一体どんな影響があって、どう行動すればいいのかというところです。 実際にですね、この個人情報漏れたよ、漏れたかもしれないよというメールの中にもですね、 どうしていったらいいのかというところが記載ありましたので、一緒に確認をしたいなと思っております。 まずですね、そもそも影響について考えると、漏えいの可能性がある情報には 利用者の識別紙ですね、内部識別紙だったりとか、あとは顧客情報全般ですね、 名前とか電話番号、住所などといったもの、そして一部の会員に関しては発出化されたパスワード情報、 これが入っているというふうになっております。クレジットカード情報は入っていません。 このパスワードの漏えいですね、発出化されているとはいえ、絶対に解析されないという保証はないです。 なので、単純なパスワードを使っていた場合、時間をかければ推測されてしまうリスクはゼロではないと思った方が良いです。 ここでですね、ログインに関しては、二要素認証ですね、これが必須化されておりますので、 ID、パスワード、これが仮にですね、漏れてわかったとしても、他の要素の認証が通らないので、 基本的には大丈夫でしょうというふうに書かれておりました。 ただですね、この個人情報が漏れたことによって、フィッシングメールなどといったものの影響がかなり高くなるだろうというところなので、 ここに関しては十分注意をしてくださいというふうに書かれておりました。 これだけ情報が漏れたので、私の個人のマイページにですね、ログインができるのかと不安になりまして、 久しぶりにですね、それこそ本当に数年ぶりにログインをしていました。 結果から言うと、しっかりですね、二要素認証が入っていてログインができたのですが、 私この桜インターネットさんでですね、レンタルサーバーとあとドメインを契約しておりまして、 昔ですね、ブログを運用していた、運営していたことがあり、まだ閉鎖をしていないので、 未令はするのですが、ほぼ何も更新をされていない、ゾンビサイトとなっております。 この機会にですね、解約しちゃおうかななんて思ったのですが、そんな環境の私の情報がですね、漏れましたとなっております。 では、我々個人がですね、どのように対応を取ればいいのかというところを公式発表に基づいて確認をしていきたいのですが、 まず一つ目ですね、一つ目はパスワードの更新、変更ですね。ここは言わずもがななのですが、更新できるのであれば、 更新をしてくださいということでした。ここで重要なのがですね、この桜インターネットのマイページに関しては、 二要素認証が入っているので、基本的には漏れても問題がないとなっておりますが、ここで使っているIDとパスワードの組み合わせをですね、 他のサイトでも同じものを使っていると、そちらの方が被害に遭う可能性があるので、どちらかというと、桜インターネットのパスワードよりは、 そのパスワードを使い回しているであろう他のサイトを更新してくださいというような形で書かれておりました。 そういうふうに私は受け止めました。二つ目ですね、二つ目は不審なログインや変更がないかを確認してくださいというところとなっております。 なので管理画面にログインして、この辺り一通りチェックしてくださいねというところで、私もログインしたのですが、 ログインすることによってですね、私がほとんど運営していなかったサイトの、例えばPHPとかPARとかデータベースとか、 諸々のですね、バージョンが低すぎるということで、びっくりマークが出まくっていたので、 どちらかというとそっちをどうにかしないとななんて思ったんですが、ちょっと話はそれましたが。 続いて、我々が対応できる対策としてはフィッシングメールへの警戒ですね。 基本的に公式からクレジットカード情報を聞いたりとか、個人情報を聞いたりすることはないので、フィッシングメール注意してくださいというところでした。 そして四つ目、何か不明点があれば公式の窓口に問い合わせてくださいということでした。 # お知らせ ここでお知らせです。 ITニュースを知るから理解するへ、 テクテクテック入門ラジオプレミアムプランバックステージを開設しました。 毎日あふれるテックニュース、結局自分にどう関係があるの? そんな疑問を週1回約20分の深掘り放送ですっきり解消します。 ウェブからの登録で初月無料です。 まずは無料期間だけでも、番組の舞台裏を覗きに来てください。 # エンディング エンディングです。 さて今回は、私の個人情報が漏れたかもしれないというメールが届いたので、 改めてですね、サクランインターネットの不正アクセスに関して確認をしてきました。 今回の件からですね、改めて私が学んだ、改めて思ったこととしましては、 二要素認証ですね、多要素認証が重要だというところと、 パスワードの使い回し良くないよね、この2点ですね、この2点を改めて感じまして、 今回のように発出化されているとはいえ、パスワードの情報が漏れたとしてもですね、 多要素認証が設定していれば、基本的にID、パスワードが分かったとしても、 ログインができないという風になっておりますので、 この多要素認証の重要性を改めて感じました。 そしてですね、パスワードの使い回し、これがいかに危険かというところを今回改めて感じました。 正直ですね、私もすべてのサイトで異なるパスワードを使っているのか、 使い回しをしていないのかと言われるとですね、答えはNOとなっておりまして、 使い回しちゃってるなぁなんて思っているんですが、今回のようにですね、 IDとパスワード漏れました。不正アクセス、不正ログインされるかもしれません。 ただこの漏れたサイトは、多要素認証が入っているので問題なさそうです。 ただそのパスワードをですね、他のサイトでも使い回しをしていると、 個人情報が漏えいしたサイトとは別のサイトがですね、不正アクセスされる危険性があるので、 改めてですね、このパスワードの使い回し、本当に良くないなというところを改めて実感いたしました。 ちなみに、私今回この漏れたかもしれない、個人情報が漏れたかもしれない、 さくらインターネットのマイページのパスワードはですね、 他のどのサイトでも使っていないパスワードに奇跡的になっていたので、 これは過去の自分グッジョブというところで、 私は漏れたとしても、影響はこのさくらインターネットのサイトだけという風になっているので、 ここは一つ安心かなぁなんて思っております。 皆さんもですね、パスワードの使い回し、気をつけてください。 それではまた次回お会いしましょう。 じゃあね。バイバイ。 もっと見る #気になるニュース てくてくテック入門ラジオ-AI時代の分からないを一緒に解消プレミアム放送配信中!00:101.タイトルコール01:182.オープニング09:013.さくらインターネットから「情報漏洩の可能性あり」と連絡が来たので詳細を確認してみた00:264.お知らせ02:255.エンディングコメント感想・質問・応援メッセージを書こう クシナダ9月2日私も、2回ぐらい不正アクセスがありましたね。そのうち1個は、Amazonカードがアメリカで、不正利用された通知が来てすぐに、Amazon側で、使用停止された事がありましたね。また、インターネットを契約しているサーバーも、不正アクセスされてしまい、IDとログインパスワードの変更を余儀なくされましたよ。1返信 てくてくテック入門ラジオ9月2日クシナダさんおはようございます☀️それは災難でしたね🥲カードの不正利用通知がしっかり機能しているのは1つ安心ポイントですね、私は自分で購入したAdobe製品が海外からの請求で不正利用通知来たことあります、以外としっかりチェックしてるようですφ(・ω・*)1
#62 10分で分かる「ちいかわ」コラボ炎上事件 11分・9月9日・ 698再生AI目次ちいかわコラボ、なぜメルカリに流出?くら寿司、異例の事態に至る経緯まさかの従業員不正と企画中止の波紋お詫び割引がさらに炎上を呼んだ理由転売と横領、問題の本質とは何か?
#61 さくらインターネットから「情報漏洩の可能性あり」と連絡が来たので詳細を確認してみた 14分・9月2日・ 1,083再生AI目次さくらインターネットからの衝撃メール136万件超に拡大した情報漏洩の真実発覚したパスワード漏洩、その影響は身を守るための緊急対策と確認事項二要素認証とパスワード使い回しの教訓
#60 遂にリリース!生まれ変わったマイナポータルアプリ 14分・8月26日・ 975再生AI目次マイナアプリ統合の衝撃2つのアプリ統合で何が変わる?パスポート申請がスマホで完結?マイナンバーカードをスマホで持ち歩くスマホ用カード申請の知られざる謎
#59 AI御三家、キミに決めた!! 12分・8月19日・ 975再生AI目次AI御三家とは?ChatGPT、Claude、Geminiの概要ChatGPTが誇る機能の幅広さと発想力自然な日本語表現とビジネス連携の優位性Google連携と最新情報調査の強力な武器最適なAI選び!ハイブリッド戦略と多様なAI
#58 【裏ワザ】YouTubeショートをアプリの設定だけでゼロにする方法 13分・8月12日・ 994再生AI目次YouTubeショート「時間泥棒」の正体公式アプリ設定でショート動画を排除「ゼロ分」設定で生まれる時間の価値YouTube収益化条件の最新動向激変する収益化、クリエイターへの影響
そのうち1個は、Amazonカードがアメリカで、不正利用された通知が来てすぐに、Amazon側で、使用停止された事がありましたね。
また、インターネットを契約しているサーバーも、不正アクセスされてしまい、IDとログインパスワードの変更を余儀なくされましたよ。
それは災難でしたね🥲
カードの不正利用通知がしっかり機能しているのは1つ安心ポイントですね、私は自分で購入したAdobe製品が海外からの請求で不正利用通知来たことあります、以外としっかりチェックしてるようですφ(・ω・*)