Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

IIJ、メールサービス侵害の調査結果を公表 - 全契約の約9%に影響

さらに6契約では「IIJセキュアMXサービス」を通じて送受信されたメールの本文、ヘッダ情報の流出を確認。また488契約で同サービスと連携動作する他社クラウドサービスの認証情報が流出していた。

侵害を受けた原因については、過去にオプションサービスで採用していた「Active! mail」において当時提供元であるクオリティアも把握していなかった未知の脆弱性「CVE-2025-42599」に対するゼロデイ攻撃だったと説明。今回の侵害によって脆弱性の存在が判明し、その後クオリティアより修正プログラムがリリースされた。

同社では、オプション機能による「Active! mail」の提供を2025年2月に終了している。その後4月10日に情報流出が発生している可能性があることを確認した。

(Security NEXT - 2025/04/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「無印良品」通販の顧客情報が流出か - 物流委託先がランサム被害
アスクル子会社の受託物流サービス、取引先情報流出の可能性
利用していたシフト管理SaaSから従業員情報が流出 - 西友
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
通信機器経由でサイバー攻撃、侵害サーバに顧客情報 - 日本プラスト
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
6月の侵害は未知の手口、米子会社で別件インシデントも - 古野電気
サイバー攻撃で一部顧客情報が流出したおそれ - 古野電気
手書き帳票デジタル化サービスにサイバー攻撃 - 情報流出の可能性