Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IIJメールサービス設備内に不正プログラム - 最大6493契約で情報漏洩のおそれ

インターネットイニシアティブ(IIJ)は、法人向けメールセキュリティサービスにおいて、顧客情報が流出した可能性があることを明らかにした。

メールサーバやセキュリティ機能を提供する同社アウトソーシングサービス「IIJセキュアMXサービス」が侵害されたもの。全利用者が影響を受けた可能性がある。

同社では2025年4月10日に情報流出の可能性を確認。調査したところ、2024年8月3日以降、侵害されていたことがわかった。

同サービスを提供する設備上で不正なプログラムが実行されていたという。同社では詳しい原因や影響の範囲について調査を進めている。

契約内容や利用する機能などにより対象は異なるが、同サービスを利用していた最大6493契約におけるメールアカウント407万2650件が影響を受けた可能性がある。すでに契約が終了している顧客も含まれる。

(Security NEXT - 2025/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
ランサム被害を公表、手作業で受注対応 - アサヒグループHD
ランサム被害で学生の個人情報流出を確認 - 宮城学院
工作機械メーカーのオークマ、ドイツ子会社でランサム被害
SonicWallのクラウドバックアップに攻撃 - FW情報が漏洩
シフト管理SaaSに攻撃、従業員情報が流出 - スターバックス
国交省にサイバー攻撃、ネットワーク経由で内閣府に影響
進学情報サイトにサイバー攻撃 - 学生情報が流出した可能性
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
顧客情報流出の可能性、スーパーフランチャイズ運営企業で