📰 過去報告:6/24
KDDI株式会社への不正アクセスにより、同社サービスを利用するインターネットプロバイダにおいて、ユーザーのメールアドレスおよびパスワードが漏洩した可能性があるとして、三好市が市民へ注意喚起を行いました。対象プロバイダ利用者に対し、速やかなパスワード変更を呼びかけています。
6/24報告のKDDI不正アクセス事案に関連し、自治体(三好市)が市民へ注意喚起を行うなど影響が広がっています。対象プロバイダ利用者は速やかなパスワード変更が推奨されます。
攻撃手法(確認済み)
KDDI株式会社のISP事業者向けメールシステムに対する不正アクセスが発生し、ユーザーのメールアドレスおよびパスワードが漏洩した可能性があります。
攻撃手法(推測)
漏洩した認証情報を利用したリスト型攻撃(Credential Stuffing)により、他サービスへの不正ログインやメールアカウントの乗っ取りが行われる可能性があります。 (根拠:メールアドレスとパスワードが漏洩した場合の典型的な二次被害として、乗っ取りやなりすましが懸念されるため。)
自組織チェックポイント
漏洩した可能性があるプロバイダのメールアカウントを利用していないか確認する