IIJ、メールサービス侵害の調査結果を公表 - 全契約の約9%に影響
インターネットイニシアティブ(IIJ)の法人向けメールセキュリティサービスが侵害された問題で、同社は調査結果を取りまとめた。過去に同サービスのオプションとして導入していたサードパーティ製ソフトウェアがゼロデイ攻撃を受けたと原因を説明している。
メールサーバやセキュリティ機能を提供する同社アウトソーシングサービス「IIJセキュアMXサービス」が侵害され、2024年8月3日以降にサービスの設備上で不正なプログラムが実行されていたことが判明したもの。
同社では、同サービスを利用していた最大6493契約におけるメールアカウント407万2650件が影響を受けた可能性があるとし、事態を公表するとともに詳細について調査を進めていた。
調査の結果、当初影響を受けた可能性があるとした全利用者のうち、約9%にあたる586契約が影響を受けたことが明らかとなった。
具体的には、132契約で作成されたメールアカウント31万1288件において、アカウントやパスワードの流出が判明。ただし、一部はアカウントのみの流出だったとしている。
(Security NEXT - 2025/04/22 )
ツイート
関連リンク
PR
関連記事
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
アスクル子会社の受託物流サービス、取引先情報流出の可能性
利用していたシフト管理SaaSから従業員情報が流出 - 西友
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性

