Оператор потерял конфиденциальную информацию миллионов абонентов
Конфиденциальную информацию 12 млн клиентов потеряла телекоммуникационная компания KDDI. Конфиденциальная информация утекла в результате эксплуатации хакерами уязвимости.
Японская телекоммуникационная компания KDDI недавно подтвердила, что ее клиенты пострадали в результате утечки персональных данных в июне.
Инцидент информационной безопасности произошел 17 июня и включал несанкционированный доступ злоумышленников к системе, разработанной KDDI для почтовой инфраструктуры, используемой пятью интернет-провайдерами: STNet, JCOM, Chubu Telecommunications, NIFTY и BIGLOBE.
Как поясняет KDDI, в ходе кибератаки злоумышленники использовали уязвимость нулевого дня (zero-day) в программном обеспечении, на основе которого была создана система.
Согласно сообщению KDDI, с мая 2025 г. несколько интернет-провайдеров пострадали от эксплуатации хакерами этой уязвимости. В настоящее время телекоммуникационная компания работает над ее исправлением.
Японский провайдер подтвердил, что инцидент привел к компрометации адресов электронной почты 12,2 млн абонентов. Также утекли пароли 7,6 млн пользователей.
KDDI заявляет, что работает с интернет-провайдерами, пострадавшими от утечки данных, чтобы инициировать сброс паролей. Компания отметила, что клиенты, регулярно использующие свои адреса электронной почты, уже обновили учетные данные.
Обязательный сброс паролей будет завершен для всех затронутых учетных записей электронной почты в течение следующих нескольких дней, сообщает компания.
KDDI утверждает, что оперативно удалила хакеров из своих систем после обнаружения инцидента и что у нее нет доказательств последующей аномальной активности.
В компании KDDI также пообещали провести дополнительную проверку ПО, затронутого инцидентом, чтобы удостовериться в отсутствии других уязвимостей, и планируют сотрудничать с интернет-провайдерами для перехода на более безопасные технологии связи.
Источник: Security Week