日本電信業者KDDI遭駭客入侵,6家ISP逾1,422萬筆電子郵件帳號密碼可能外洩

日本電信業者KDDI於6月23日 發布資安公告 ,表示該公司提供給網際網路服務商(ISP)的電子郵件系統遭到入侵,波及6家ISP業者,可能有多達1,422萬筆用户電子郵件帳號與密碼外洩。

受此事件影響的ISP業者包括:BIGLOBE、Nifty、JCOM、STNet、中部電信(Chubu Telecommunications)與KDDI Web Communications,外洩資料可能包含電子郵件地址與密碼,甚至涵蓋已停用或長期未使用的用户帳號。由於這些ISP共用KDDI提供的郵件系統平台,因此單一事件便同時波及多家業者。

KDDI表示,該公司於6月17日發現遭到未授權存取,調查後確認攻擊者利用郵件系統所使用的第三方軟體漏洞入侵系統,該公司當日便已修補系統並採取防護措施,隨即聯繫相關ISP業者,並向日本主管機關通報事件。KDDI與受影響ISP已開始通知受影響的用户,並呼籲用户立即變更郵件密碼,以降低風險。