KDDI, con posible intrusión en su plataforma de correo para ISP y riesgo de filtración de hasta 14,22 millones de registros
KDDI anunció el día 23 que su sistema de correo ofrecido a proveedores de servicios de Internet sufrió un acceso no autorizado y que podrían haberse filtrado hasta 14,22 millones de datos personales. Entre ellos figuran direcciones de correo electrónico y contraseñas, y también existe la posibilidad de que se hayan filtrado los contenidos de los mensajes.
Resumen del daño
El alcance afecta a seis ISP externos
KDDI explicó que el sistema que ofrece a seis proveedores externos de servicios de Internet fue el afectado. Los destinatarios son STNet, KDDI Web Communications, JCOM, Chubu Telecommunications, Nifty y Biglobe. El servicio de correo de la propia KDDI opera sobre una plataforma distinta y no ha sufrido impacto.
Aprovechada una vulnerabilidad
Detectado el día 17 y aplicado un ajuste
La compañía detectó la situación el día 17 y realizó modificaciones del sistema para evitar que el daño se ampliara. Según explicó, se explotó una vulnerabilidad de un software de terceros. También identificó los puntos donde se sospecha que hubo acceso no autorizado y tomó medidas técnicas de defensa.
Confirmación de direcciones y contraseñas
Temor a un estado que permitía iniciar sesión
Por el momento, se ha confirmado la filtración de direcciones de correo y contraseñas vinculadas a buzones creados en el servicio de correo afectado. Se cree que los buzones habrían quedado en un estado que permitía iniciar sesión, por lo que existe el riesgo de lectura indebida de correos y de uso abusivo de la función de envío.
Llamamiento a actualizar a los usuarios
Informe a la comisión de protección de datos y al Ministerio de Asuntos Internos y Comunicaciones
KDDI está pidiendo a los usuarios afectados, a través de los ISP, que actualicen sus contraseñas lo antes posible. La compañía ya informó a la Comisión de Protección de Información Personal y al Ministerio de Asuntos Internos y Comunicaciones, y ahora acelerará la identificación del alcance del impacto en coordinación con los ISP.
Filtraciones sucesivas en el sector de las telecomunicaciones
180 incidentes en empresas cotizadas
Según Tokyo Shoko Research, en 2025 los incidentes de filtración o pérdida de datos personales divulgados por empresas cotizadas y sus filiales ascendieron a 180 casos. El número de afectados fue de más de 30 millones, casi el doble que un año antes, y el 60% de las causas fueron accesos no autorizados o infecciones por virus.
En enero, en KDDI salió a la luz un problema de contabilidad irregular por operaciones ficticias en una filial dedicada al negocio de agencias de publicidad en internet, y el presidente de la filial dimitió. El presidente Hiromichi Matsuda también devolvió parte de su retribución mensual. En un informe extraordinario publicado el día 23, el respaldo a la designación del presidente Takashi Takahashi fue del 62,34% y el del presidente Matsuda del 77,67% en la propuesta de confianza para los directores sometida a la junta general ordinaria de accionistas del día 17, niveles ambos muy inferiores a los de más del 90% del año anterior.
Si este artículo le resultó útil, compártalo.