Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IIJメールサービス設備内に不正プログラム - 最大6493契約で情報漏洩のおそれ

インターネットイニシアティブ(IIJ)は、法人向けメールセキュリティサービスにおいて、顧客情報が流出した可能性があることを明らかにした。

メールサーバやセキュリティ機能を提供する同社アウトソーシングサービス「IIJセキュアMXサービス」が侵害されたもの。全利用者が影響を受けた可能性がある。

同社では2025年4月10日に情報流出の可能性を確認。調査したところ、2024年8月3日以降、侵害されていたことがわかった。

同サービスを提供する設備上で不正なプログラムが実行されていたという。同社では詳しい原因や影響の範囲について調査を進めている。

契約内容や利用する機能などにより対象は異なるが、同サービスを利用していた最大6493契約におけるメールアカウント407万2650件が影響を受けた可能性がある。すでに契約が終了している顧客も含まれる。

(Security NEXT - 2025/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
ゼロデイ攻撃の調査結果、一部流出もPW含まず - TOKAIコミュニケーションズ
米当局、「Zimbra」の脆弱性に注意喚起 - 軍関係狙うゼロデイ攻撃も
個人情報8149件が流出、サーバに不正プログラム - プラ製品メーカー
ランサム被害で情報流出を確認、生産や納期に影響なし - トンボ飲料
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
LPガス配送の委託先がランサム被害 - ENEOSグループ会社
外部アプリ保有の会員情報が流出、原因など調査 - スマレジ
サーバに攻撃の痕跡、一部情報流出を確認 - 人材サービス事業者