侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
攻撃対象となった脆弱性は、同社が把握した2026年6月17日の時点で、サードパーティ製ソフトウェアの開発ベンダーも認識していないいわゆる「ゼロデイ脆弱性」だったと説明。公的機関へ届け出を行うなど情報公開に向けて対応を進めているという。
同社ではISPと連携してパスワードの変更など対応を継続している。また総務省の求めに応じ、電気通信事業法に基づく報告書を同年7月6日に提出した。
また事態を把握した6月17日にシステムの改修を実施したとしており、同月21日までに外部通信を制御する全サーバに対してEDRを導入。検知能力の強化を図るなど、セキュリティ体制を強化した。
今後はソフトウェアの設計書やプログラムの分析を行い、潜在的な問題がないか網羅的にチェックを実施し、不具合や欠陥の確認も継続していくとしている。
(Security NEXT - 2026/07/06 )
ツイート
関連リンク
PR
関連記事
日本郵便のサーバに不正アクセスか - 詳細は調査中
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
システムがランサム被害、一部業務を停止 - インキメーカー
環境放射線モニタリングシステムの一部がランサム被害 - 鳥取県
ランサム被害で店舗営業やサービスに影響 - REXT HD
第三者がアプリDBデータを削除、サービスは復旧 - コープやまぐち
レンタルサーバ設備で侵害、サービスを一時停止 - NTTスマートコネクト
休眠中サーバがランサム被害、内部に個人情報 - システム開発会社
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設

