【安全资讯】日本KDDI数据泄露:1420万电子邮件账户凭证遭窃

安恒恒脑 2026-06-29 13:00:28 712人浏览

概要:

日本最大电信运营商之一KDDI Corporation披露了一起严重的数据泄露事件,攻击者入侵了其电子邮件系统,该系统同时为国内其他五家互联网服务提供商(ISP)提供服务。事件可能导致多达1420万客户的电子邮件地址和密码被窃取,影响范围广泛,涉及当前及历史客户。

主要内容:

KDDI于6月17日发现系统遭入侵,并立即采取阻断攻击和实施防御措施。调查显示,攻击者利用了一个未具名第三方软件中的漏洞,成功渗透至KDDI的邮件系统。尽管公司已部署技术防御,但仍警告称客户的电子邮件地址和密码可能已被未授权第三方获取。

受影响的ISP包括STNet、JCOM、中部电信、NIFTY和BIGLOBE。KDDI表示,部分密码以哈希或加密形式存储,这在一定程度上降低了直接劫持账户的风险,但公司未说明加密类型或明文存储密码的比例。目前,KDDI已通知日本个人信息保护委员会和总务省,并与受影响ISP合作加强安全措施。

此次事件凸显了第三方软件漏洞在供应链攻击中的关键作用。攻击者通过单一入口点,即可影响多个服务提供商及其海量用户。KDDI建议受影响客户立即重置密码并启用双因素认证(2FA)以增强防护。事件的具体影响仍在评估中,但潜在的数据泄露规模已对日本通信行业的安全信任构成严重挑战。
数据泄露 系统漏洞利用 通信 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。