侵害受けたKDDIのISP向けメールシステム、ゼロデイ脆弱性が標的に
攻撃対象となった脆弱性は、同社が把握した2026年6月17日の時点で、サードパーティ製ソフトウェアの開発ベンダーも認識していないいわゆる「ゼロデイ脆弱性」だったと説明。公的機関へ届け出を行うなど情報公開に向けて対応を進めているという。
同社ではISPと連携してパスワードの変更など対応を継続している。また総務省の求めに応じ、電気通信事業法に基づく報告書を同年7月6日に提出した。
また事態を把握した6月17日にシステムの改修を実施したとしており、同月21日までに外部通信を制御する全サーバに対してEDRを導入。検知能力の強化を図るなど、セキュリティ体制を強化した。
今後はソフトウェアの設計書やプログラムの分析を行い、潜在的な問題がないか網羅的にチェックを実施し、不具合や欠陥の確認も継続していくとしている。
(Security NEXT - 2026/07/06 )
ツイート
関連リンク
PR
関連記事
VPN機器経由でランサム被害、メアド変更など対策実施 - 丸高興業
定食チェーンの持帰注文サイトで個人情報流出の可能性
システム障害で原因調査、産廃回収は継続 - 環境開発工業
サーバでランサム被害を確認、影響など調査 - 八王子中高校
ランサム被害で個人情報流出の可能性 - FA機器開発会社
サーバにランサム攻撃、顧客情報流出の可能性 - 名鉄協商
通販サイトにサイバー攻撃、調査を実施 - ヴェレダ・ジャパン
通販サイトにサイバー攻撃、個人情報流出の可能性 - ANAグループ会社
子会社SMS配信システムにサイバー攻撃 - ファブリカHD
システムにサイバー攻撃か、影響範囲を調査 - 日産化学

