【コラム】さくらインターネットに不正アクセス、影響最大136万アカウントに|自社の異常検知は何日で気づけますか

【コラム】さくらインターネットに不正アクセス、影響最大136万アカウントに|自社の異常検知は何日で気づけますか

「レンタルサーバーなら大手だから安心」

そう考えていた法人担当者も、見直しを迫られているかもしれません。

さくらインターネットは2026年8月17日と19日の2回にわたり、自社システムへの不正アクセスを公表しました。当初は583アカウントの被害とされていましたが、その後の調査で影響範囲は最大136万563アカウントにまで拡大しています。

 

8月17日、583アカウントへの不正ログインを公表

さくらインターネットは2026年8月17日、「さくらのレンタルサーバ」の一部環境で不正アクセスを確認したと発表しました(※1)。

8月9日にサーバー環境の異常を検知し調査した結果、583アカウントへの不正ログインが確認され、ユーザー領域内に保存された情報と利用者識別子が流出した可能性があるとしています。あわせて、一部のサーバーにマルウェアが設置されていたことも確認されました(※1)。

 

8月19日、影響範囲が最大136万アカウントに拡大

さらに2026年8月19日、さくらインターネットは社内の販売管理システムにも不正アクセスを受けた可能性があると発表しました(※2)。

この侵入は、レンタルサーバーへの不正アクセスを検知した8月9日より前に発生していたとみられ、影響を受けた可能性のある会員情報は最大136万563アカウントに上るとされています(※2)。同社は両者の関連性を調査中としており、被害の全容はまだ確定していません。

 

「最初の発表」で終わらない不正アクセス事案

今回の事案が示すのは、不正アクセスの被害範囲は初報の時点では確定しないという点です。

583アカウントという当初の発表から、わずか2日で136万アカウント規模へと影響範囲が跳ね上がりました。取引先やサービス利用者への説明・対応方針も、この間に何度も見直しを迫られたはずです。

自社が同様の事案に直面した場合、初動でどこまで被害範囲を正確に把握できるでしょうか。

不正アクセスのニュース速報をパソコン画面で見て自社は大丈夫かと不安な表情を浮かべている情報システム担当者

早期検知の仕組みがあるかどうかが分かれ目

今回、さくらインターネット側は8月9日の「異常検知」から調査を始めています。逆にいえば、異常を検知する仕組みがなければ、不正アクセスはより長期間気づかれないまま被害が拡大していた可能性もあります。自社のサーバーやネットワークで同じような異常が起きたとき、どれくらいの日数で気づける体制になっているか、一度点検しておく価値があります

社内外の通信を監視し脅威をブロックするUTM(統合脅威管理)製品の比較記事、サーバーやシステムのログを継続的に監視するログ監視ツールの比較記事、そして自社の弱点を可視化するセキュリティ診断サービスの記事は、いずれも早期検知の体制づくりの参考になります。

時計のアイコンとログ監視画面のアイコンが並び早期発見の重要性を示すインフォグラフィック

「大手だから安心」ではなく、自社の検知体制を点検しましょう

さくらインターネットの事案は、583アカウントから136万アカウントへと、わずか数日で影響範囲の認識が大きく変わったケースです。大手事業者であっても不正アクセスは起こり得るという前提に立ち、自社が異常にどれだけ早く気づける体制になっているか、この機会に点検しておくことをおすすめします。

 


※出典※
※1 さくらインターネット株式会社「当社レンタルサーバーサービスの一部環境に対する不正なアクセスについて」(2026年8月17日) https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/17/1968225614/
※2 さくらインターネット株式会社「当社システムへの不正アクセスに関するお知らせ(第二報)」(2026年8月19日) https://www.sakura.ad.jp/corporate/information/newsreleases/2026/08/19/1968225633/