Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IIJ、メールサービス侵害の調査結果を公表 - 全契約の約9%に影響

インターネットイニシアティブ(IIJ)の法人向けメールセキュリティサービスが侵害された問題で、同社は調査結果を取りまとめた。過去に同サービスのオプションとして導入していたサードパーティ製ソフトウェアがゼロデイ攻撃を受けたと原因を説明している。

メールサーバやセキュリティ機能を提供する同社アウトソーシングサービス「IIJセキュアMXサービス」が侵害され、2024年8月3日以降にサービスの設備上で不正なプログラムが実行されていたことが判明したもの。

同社では、同サービスを利用していた最大6493契約におけるメールアカウント407万2650件が影響を受けた可能性があるとし、事態を公表するとともに詳細について調査を進めていた。

調査の結果、当初影響を受けた可能性があるとした全利用者のうち、約9%にあたる586契約が影響を受けたことが明らかとなった。

具体的には、132契約で作成されたメールアカウント31万1288件において、アカウントやパスワードの流出が判明。ただし、一部はアカウントのみの流出だったとしている。

(Security NEXT - 2025/04/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

ランサムで複数システムが停止、従業員情報など流出 - 日邦バルブ
VPN経由で侵害、個人情報の流出を確認 - DTSグループのSIer
「PR TIMES」にサイバー攻撃 - IPアドレス制限や複数認証を突破
ランサム被害の保険見直し本舗、個人情報流出の可能性
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
サイバー攻撃による個人情報流出が判明 - HOYA
サイバー攻撃により障害、影響など調査 - 日本セラミック
潤工社のランサム被害、社内ネットワークとクラウド上に侵害の痕跡
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
「北海道じゃらん」に攻撃、個人情報流出か - フィッシング攻撃も