注目事例  2026-07-07(火)配信

🔄 [続報] KDDI、ISP向けメールシステムへの不正アクセスで詳細報告

📰 過去報告:6/30
KDDIは、ISP事業者向けメールシステムに対する不正アクセスの調査報告書を公開しました。第三者製ソフトウェアの未知の脆弱性が悪用され、約1,223万件のメールアドレスおよび約761万件のパスワードが流出した事実を確認しました。
6/30に提携先から報告されていたKDDIメールシステムへの不正アクセスについて、KDDIが詳細報告を公開。未知の脆弱性が悪用され、約1,223万件のメアドと約761万件のパスワード流出が判明しました。
攻撃手法(確認済み)
システムに導入していた第三者製ソフトウェアの未知の脆弱性(ゼロデイ)を悪用されたことによる不正アクセス。
自組織チェックポイント
自社システムで利用しているサードパーティ製ソフトウェアの脆弱性管理プロセスは適切か
万が一の漏洩時に備え、顧客情報の暗号化やハッシュ化が適切に行われているか
EDR等の検知ツールを導入し、異常な外部通信を早期に遮断できる体制にあるか
認証情報が漏洩した際の被害を最小化するため、多要素認証やパスワードの定期的な見直しを徹底しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →