東京ケーブルネットワークは、利用しているKDDIのメールシステムへの不正アクセスにより、同社のメールアカウント利用者約7,500件の情報が漏洩した可能性があると発表しました。流出した情報はメールアドレスおよびパスワード(またはハッシュ値)で、対象アカウントのパスワード一斉リセットが実施されます。
6/24公表のKDDIメールシステムへの不正アクセスに起因する、新たなプロバイダでの被害事例です。同システムを利用する他社でも同様の漏洩公表が続いており、対象ユーザーは速やかな対応が必要です。
攻撃手法(確認済み)
KDDIが提供するメールシステムへの不正アクセスによる情報漏洩。具体的な侵入経路は公表情報からは不明です。
攻撃手法(推測)
メールシステムに対する不正アクセスであるため、脆弱な認証情報の悪用や、システム側の脆弱性を突いた攻撃の可能性があります。 (根拠:メールアドレスとパスワード(ハッシュ含む)が流出対象となっている点から、システムへの不正ログインまたはDBへの直接的なアクセスが想起されます。)
自組織チェックポイント
利用中のSaaSや外部システムにおいて、パスワードの使い回しをしていないか