KDDI bị xâm nhập vào hạ tầng email cho ISP, có thể rò rỉ tới 14,22 triệu dữ liệu
KDDI ngày 23 cho biết hệ thống email cung cấp cho các nhà cung cấp dịch vụ kết nối internet đã bị truy cập trái phép, làm dấy lên khả năng rò rỉ tối đa 14,22 triệu dữ liệu cá nhân. Thông tin bao gồm địa chỉ email và mật khẩu, đồng thời có nguy cơ cả nội dung email cũng đã bị phát tán.
Khái quát thiệt hại
Đối tượng là 6 ISP bên ngoài
KDDI cho biết hệ thống cung cấp cho 6 nhà cung cấp dịch vụ kết nối internet bên ngoài đã bị ảnh hưởng. Các đơn vị liên quan gồm STNet, KDDI Web Communications, JCOM, Chubu Telecommunications, Nifty và BIGLOBE. Dịch vụ email của chính KDDI vận hành trên nền tảng khác nên không bị ảnh hưởng.
Bị khai thác lỗ hổng
Phát hiện ngày 17, đã thực hiện khắc phục
Công ty cho biết đã nắm được sự việc vào ngày 17 và tiến hành sửa đổi hệ thống để ngăn chặn thiệt hại lan rộng. Theo đó, một lỗ hổng trong phần mềm của bên thứ ba đã bị khai thác. KDDI cũng đã xác định được các điểm nghi bị truy cập trái phép và triển khai các biện pháp phòng vệ kỹ thuật.
Xác nhận địa chỉ email và mật khẩu
Có thể ở trạng thái đăng nhập được
Tính đến thời điểm hiện tại, KDDI đã xác nhận việc rò rỉ địa chỉ email và mật khẩu gắn với các hộp thư được tạo trên dịch vụ email bị ảnh hưởng. Có khả năng các hộp thư này đã ở trạng thái có thể đăng nhập, làm tăng nguy cơ bị xem trộm hoặc bị lạm dụng chức năng gửi email trái phép.
Kêu gọi người dùng cập nhật
Báo cáo lên Ủy ban Bảo vệ Thông tin Cá nhân và Bộ Nội vụ và Truyền thông
Thông qua các ISP, KDDI đang kêu gọi người dùng liên quan sớm cập nhật mật khẩu. Công ty cũng đã báo cáo với Ủy ban Bảo vệ Thông tin Cá nhân và Bộ Nội vụ và Truyền thông, đồng thời sẽ phối hợp với các ISP để nhanh chóng xác định phạm vi ảnh hưởng.
Rò rỉ liên tiếp trong ngành viễn thông
Các sự cố tại doanh nghiệp niêm yết là 180 vụ
Theo Tokyo Shoko Research, số vụ rò rỉ và thất lạc thông tin cá nhân mà các công ty niêm yết và công ty con của họ công bố trong năm 2025 đã lên tới 180 vụ. Số nạn nhân tăng lên hơn 30 triệu người, gần gấp đôi so với cùng kỳ năm trước, và 60% nguyên nhân là do truy cập trái phép hoặc nhiễm virus.
Tại KDDI, vào tháng 1, một công ty con phụ trách mảng đại lý quảng cáo trực tuyến đã bị phát hiện có vấn đề gian lận kế toán do giao dịch giả mạo, khiến chủ tịch công ty con này từ chức. Chủ tịch Hidemichi Matsuda cũng đã hoàn trả một phần thù lao hàng tháng. Trong báo cáo bất thường công bố ngày 23, ở đề xuất tín nhiệm các thành viên hội đồng quản trị được đưa ra tại đại hội cổ đông thường niên ngày 17, tỷ lệ ủng hộ bổ nhiệm Chủ tịch Makoto Takahashi là 62,34% và của Chủ tịch Matsuda là 77,67%, đều giảm mạnh so với mức hơn 90% của năm trước.
Nếu bài viết này hữu ích, hãy chia sẻ nhé.