LeakWatch
危険度 高話題

さくらのレンタルサーバの情報漏洩

さくらインターネット株式会社

パスワード(平文)・パスワード(ハッシュ化)・メールアドレスなど、最大136.1万件が漏洩した可能性

最初の公表
2026年8月17日
最終更新
2026年9月10日
影響件数
136.1万件(1,360,563)

あなたがやること

  • メールアドレスとパスワードの組み合わせで、ほかのサービスへの不正ログインが試されるおそれがあります。

今すぐ

今週中に

継続して注意

チェックした内容は、このブラウザの中にだけ保存されます。

漏洩した項目

  • 漏洩の可能性
    パスワード(平文)

    「さくらのレンタルサーバ」の一部の初期サーバーパスワードと、「さくらのVPS」の一部の管理者初期パスワード。初期パスワードから変更済みなら影響はない

  • 漏洩の可能性
    パスワード(ハッシュ化)

    30アカウントのみ。会員IDのパスワード

  • 漏洩の可能性
  • 漏洩の可能性
  • 漏洩の可能性
  • 漏洩の可能性
  • 漏洩の可能性
  • 漏洩の可能性
  • 漏洩の可能性
  • 漏洩の可能性
    その他

    会社名、部署名、FAX番号、契約サービス、契約期間、請求金額など

  • 漏洩の可能性
    その他

    レンタルサーバの951アカウント:サーバー内に保存されたメールやウェブサイトのデータ、ログなど

  • 漏洩なし
    クレジットカード番号

    クレジットカード情報は保持していない

対象となる人

さくらインターネットに会員登録している一部のお客さま。うち「さくらのレンタルサーバ」の951アカウントは、サーバー内に保存したメールやウェブサイトのデータも対象。販売管理システムへの不正アクセスは2023年4月〜2026年3月に発生していた。

退会した人が対象に含まれるかは公表されていません。

問い合わせ先: 本件専用窓口 0120-378-719(10:00〜18:00、土日祝を除く)、support@sakura.ad.jp

続報の履歴

  1. ・ 136.1万件

    調査完了。レンタルサーバの対象は951アカウントに拡大。30アカウントのハッシュ化パスワードと、一部の初期パスワード(ハッシュ化なし)が閲覧された可能性。外部への持ち出しを裏付ける明確な事実は確認されていない。 公式発表

  2. ・ 136.1万件

    契約情報を管理する販売管理システムへの不正アクセスの可能性が判明し、対象が1,360,563アカウントに拡大。 公式発表

  3. ・ 583件

    「さくらのレンタルサーバ」の583アカウントへの不正ログインを公表。 公式発表

出典(公式発表)

このページは2026年9月10日時点の公式発表をもとにしています。危険度は企業の評価ではなく、漏洩した項目から機械的に決めています。対応は最終的に、各社やカード会社の公式の案内に従ってください。

この事案の誤りや続報を報告する

← 事案一覧に戻る