IIJ、メールサービス侵害の調査結果を公表 - 全契約の約9%に影響
インターネットイニシアティブ(IIJ)の法人向けメールセキュリティサービスが侵害された問題で、同社は調査結果を取りまとめた。過去に同サービスのオプションとして導入していたサードパーティ製ソフトウェアがゼロデイ攻撃を受けたと原因を説明している。
メールサーバやセキュリティ機能を提供する同社アウトソーシングサービス「IIJセキュアMXサービス」が侵害され、2024年8月3日以降にサービスの設備上で不正なプログラムが実行されていたことが判明したもの。
同社では、同サービスを利用していた最大6493契約におけるメールアカウント407万2650件が影響を受けた可能性があるとし、事態を公表するとともに詳細について調査を進めていた。
調査の結果、当初影響を受けた可能性があるとした全利用者のうち、約9%にあたる586契約が影響を受けたことが明らかとなった。
具体的には、132契約で作成されたメールアカウント31万1288件において、アカウントやパスワードの流出が判明。ただし、一部はアカウントのみの流出だったとしている。
(Security NEXT - 2025/04/22 )
ツイート
関連リンク
PR
関連記事
進学情報サイトにサイバー攻撃 - 学生情報が流出した可能性
ニッケがサイバー攻撃被害 - ダークウェブで流出情報を確認
顧客情報流出の可能性、スーパーフランチャイズ運営企業で
すかいらーく「テイクアウトサイト」 - クレカ情報流出の可能性
ネットショップで不具合、個人情報を誤表示 - サンスター
サイバー攻撃で顧客情報が流出した可能性 - 三浦工業
サンリオ関連会社でランサム被害 - 個人情報が流出した可能性
個人情報流出の可能性、委託先のゼロデイ攻撃被害が影響 - 法政大
ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
NASがランサム被害、脅迫メッセージを確認 - 福祉サービスのNPO法人