Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に

KDDIがインターネットサービスプロバイダー向けに提供するメールシステムが不正アクセスを受けた問題で、同社は調査状況について明らかにした。

同システムは、メールアカウントの管理や送受信をはじめ、ウェブメール、メールデータの保存などをワンストップに提供する同社開発のメール基盤。

システムに実装されているサードパーティ製ソフトウェアの脆弱性が悪用され、不正アクセスを受けたことが2026年6月17日に判明した。

調査を行ったところ、同システムを導入している一部ISP事業者において、5月16日から脆弱性を突く攻撃を受けていたことがわかったという。

また攻撃を通じて、同システムで作成された1223万3087人分のメールアドレスが流出。このうち761万6173人に関してはパスワードが含まれていた。

(Security NEXT - 2026/07/06 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

日本郵便のサーバに不正アクセスか - 詳細は調査中
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
システムがランサム被害、一部業務を停止 - インキメーカー
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設