Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に

KDDIがインターネットサービスプロバイダー向けに提供するメールシステムが不正アクセスを受けた問題で、同社は調査状況について明らかにした。

同システムは、メールアカウントの管理や送受信をはじめ、ウェブメール、メールデータの保存などをワンストップに提供する同社開発のメール基盤。

システムに実装されているサードパーティ製ソフトウェアの脆弱性が悪用され、不正アクセスを受けたことが2026年6月17日に判明した。

調査を行ったところ、同システムを導入している一部ISP事業者において、5月16日から脆弱性を突く攻撃を受けていたことがわかったという。

また攻撃を通じて、同システムで作成された1223万3087人分のメールアドレスが流出。このうち761万6173人に関してはパスワードが含まれていた。

(Security NEXT - 2026/07/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
定食チェーンの持帰注文サイトで個人情報流出の可能性
システム障害で原因調査、産廃回収は継続 - 環境開発工業
サーバでランサム被害を確認、影響など調査 - 八王子中高校
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパン
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
システムにサイバー攻撃か、影響範囲を調査 - 日産化学