【安全资讯】日本KDDI数据泄露:1420万电子邮件账户凭证遭窃
概要:
日本最大电信运营商之一KDDI Corporation披露了一起严重的数据泄露事件,攻击者入侵了其电子邮件系统,该系统同时为国内其他五家互联网服务提供商(ISP)提供服务。事件可能导致多达1420万客户的电子邮件地址和密码被窃取,影响范围广泛,涉及当前及历史客户。主要内容:
KDDI于6月17日发现系统遭入侵,并立即采取阻断攻击和实施防御措施。调查显示,攻击者利用了一个未具名第三方软件中的漏洞,成功渗透至KDDI的邮件系统。尽管公司已部署技术防御,但仍警告称客户的电子邮件地址和密码可能已被未授权第三方获取。受影响的ISP包括STNet、JCOM、中部电信、NIFTY和BIGLOBE。KDDI表示,部分密码以哈希或加密形式存储,这在一定程度上降低了直接劫持账户的风险,但公司未说明加密类型或明文存储密码的比例。目前,KDDI已通知日本个人信息保护委员会和总务省,并与受影响ISP合作加强安全措施。
此次事件凸显了第三方软件漏洞在供应链攻击中的关键作用。攻击者通过单一入口点,即可影响多个服务提供商及其海量用户。KDDI建议受影响客户立即重置密码并启用双因素认证(2FA)以增强防护。事件的具体影响仍在评估中,但潜在的数据泄露规模已对日本通信行业的安全信任构成严重挑战。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



