Le 10 septembre 2026, Sakura Internet a publié le troisième rapport de son enquête sur un accès non autorisé détecté le 9 août dans des environnements liés à Sakura Rental Server et dans son système de gestion commerciale.
Le rapport évoque 951 comptes d’hébergement dont les informations pouvaient être consultées, ainsi qu’un système contenant 1 360 563 fiches. Ces volumes décrivent un périmètre possible, pas un nombre confirmé de personnes dont les données auraient été exfiltrées.
Ce que Sakura a découvert
Sakura indique avoir trouvé un accès non autorisé à une partie de ses serveurs de location, ainsi que l’installation de malware sur certains serveurs. L’entreprise a isolé les environnements, revu les accès et engagé une analyse externe.
Le système commercial a lui aussi été concerné. Sakura précise qu’elle n’a pas identifié de preuve claire de sortie de données ni de préjudice secondaire attribuable à cet incident au moment du rapport.
Pourquoi le périmètre a évolué
Le nombre de comptes d’hébergement est passé de 583 dans une communication précédente à 951 après des vérifications complémentaires. Cette évolution illustre la difficulté de qualifier un incident fournisseur lorsque les journaux et environnements sont nombreux.
Un compte « potentiellement concerné » ne doit pas être présenté comme une victime confirmée. Il justifie toutefois une notification, une vérification et une rotation prudente des secrets.
Les contrôles pour un site hébergé
Vérifiez les comptes administrateurs, les fichiers récemment modifiés, les tâches planifiées, les règles de redirection, les comptes email et les journaux de connexion. Cherchez les changements que votre équipe ne peut pas expliquer.
Ne téléchargez pas une prétendue procédure depuis un email. Utilisez l’espace client ou le site officiel de Sakura, et conservez les éléments utiles avant de restaurer un site compromis.
Le risque des secrets réutilisés
Un mot de passe copié dans un fichier de configuration ou partagé entre l’hébergement, le CMS et la messagerie augmente l’impact d’un accès limité. La rotation doit couvrir les comptes réellement utilisés, les clés API et les accès d’administration.
Le lien avec Soclyde
Soclyde ne remplace pas les contrôles d’un hébergeur et ne prouve pas l’intégrité d’un site. Il aide à conserver des secrets distincts pour l’hébergement, le CMS et la messagerie, dans un coffre chiffré facilitant la rotation après une alerte fournisseur.
À retenir
Sakura Internet décrit 951 comptes d’hébergement et un système de 1 360 563 fiches dans le périmètre possible, sans confirmer une exfiltration équivalente. Les clients doivent vérifier leurs comptes, conserver les preuves et supprimer la réutilisation des secrets.



