Breaking
ESElisa Mouliaá comparece ante el juez tras ser detenida por no acudir a declararESOla de calor en España: Alerta roja en el País Vasco, 45 grados en Jaén y cancelaciones de hoguerasESJoao Cancelo, una prioridad para el Barcelona este veranoESVíctor de Aldama: El corruptor mediático que se pasea impune tras colaborar con la JusticiaESAlemania propone elevar la edad de jubilación a 70 años y añadir cotizaciones privadasESEl 'caso Julián Álvarez' estalla: el jugador argentino busca dejar el Atlético de MadridESKeiko Fujimori se adelanta en las elecciones presidenciales de Perú con estrecha ventajaESRutte y Trump se reúnen en Washington para abordar la reestructuración de la OTANESXX Premios Creadores de 20minutos: 32 finalistas para celebrar 20 añosESEspaña sigue bajo la ola de calor, pero se espera un respiro a partir del juevesESElisa Mouliaá comparece ante el juez tras ser detenida por no acudir a declararESOla de calor en España: Alerta roja en el País Vasco, 45 grados en Jaén y cancelaciones de hoguerasESJoao Cancelo, una prioridad para el Barcelona este veranoESVíctor de Aldama: El corruptor mediático que se pasea impune tras colaborar con la JusticiaESAlemania propone elevar la edad de jubilación a 70 años y añadir cotizaciones privadasESEl 'caso Julián Álvarez' estalla: el jugador argentino busca dejar el Atlético de MadridESKeiko Fujimori se adelanta en las elecciones presidenciales de Perú con estrecha ventajaESRutte y Trump se reúnen en Washington para abordar la reestructuración de la OTANESXX Premios Creadores de 20minutos: 32 finalistas para celebrar 20 añosESEspaña sigue bajo la ola de calor, pero se espera un respiro a partir del jueves
Newsgather
BackKDDI、メールシステムへの不正アクセスで最大1422万件のメールアドレス・パスワード漏洩の可能性を発表
KDDI、メールシステムへの不正アクセスで最大1422万件のメールアドレス・パスワード漏洩の可能性を発表
Developing
ITmedia1d agoTech2 min readJapan

KDDI、メールシステムへの不正アクセスで最大1422万件のメールアドレス・パスワード漏洩の可能性を発表

Quick Look

KDDIは6月23日、インターネットサービスプロバイダー向けメールシステムが不正アクセスを受け、最大1422万件のメールアドレスとパスワードが漏洩した可能性があると発表した。第三者製ソフトウェアの脆弱性が悪用されたとみられ、現在も影響範囲を調査中。対象事業者への連絡とパスワード変更を呼びかけている。

AI-generated summary

Why It Matters

KDDIは、インターネットサービスプロバイダー向けに提供するメールシステムが不正アクセスを受け、最大1422万件のメールアドレスとパスワードが漏洩した可能性があると発表した。原因は第三者製ソフトウェアの脆弱性の悪用とみられている。

Font size

KDDIは6月23日、インターネットサービスプロバイダー向けに提供するメールシステムが不正アクセスを受けたと発表した。同社は6月17日に不正アクセスを確認し、被害の拡大を防ぐためにシステムを改修した。調査の結果、システムで利用していた第三者製ソフトウェアの脆弱(ぜいじゃく)性を悪用されたことが判明した。現在も影響範囲の特定に向けて調査を続けている。

不正アクセスにより、電子メールサービスの利用に必要なメールアドレスとパスワードが最大1422万件外部に漏えいした可能性がある。この件数には既に解約した利用者や一定期間利用のない休眠口座も含む。パスワードにはハッシュ化や暗号化されたものも含まれるという。同社は個人情報保護委員会や総務省へ報告や相談を行うなど必要な対応を進めている。

不正アクセスを受けた事業者とサービスは以下の通り。

STNet「ピカラ光サービス」「ピカラモバイルサービス」「お仕事ピカラサービス」

KDDIウェブコミュニケーションズ「CPI」

JCOM「J:COM NET」

中部テレコミュニケーション「コミュファ光・ビジネスコミュファ」

ニフティ「@niftyメール」

ビッグローブ「BIGLOBEメール」

KDDIは6月17日以降に対象の事業者へ順次連絡を取り、対策の導入を進めている。技術的な防御措置は既に実施したが、不正アクセスにより、ユーザーのメールアドレスとパスワードが第三者に不正取得されている可能性がある。データを保護し、潜在的なリスクを排除するため、各事業者の情報を確認の上、早急にパスワードを変更するよう呼びかけている。

Open Questions

  • 漏洩したパスワードの具体的な暗号化・ハッシュ化の状況は?
  • 不正アクセスの具体的な手口は?
  • 影響を受けた利用者の具体的な数は?

Related Topics

This article was originally published by ITmedia.

Related Stories

Google、スマートホーム製品のAI機能強化を発表 - Gemini for Home、カメラAI機能、アプリ更新
Developing·19h ago

Google、スマートホーム製品のAI機能強化を発表 - Gemini for Home、カメラAI機能、アプリ更新

Googleはスマートホーム製品群「Google Home」の最新アップデートを発表。AIアシスタント「Gemini for Home」の会話性能と応答速度を改善し、カメラのAI機能では人物検出精度向上や音声検知機能を追加。Google Homeアプリも更新され、Matter対応スイッチのサポート改善やバグ修正が行われた。

ITmedia
More on this topicKDDI