注目事例  2026-08-31(月)配信

🔄 [続報] KDDIウェブコミ、メール不正アクセスの調査結果を発表

📰 過去報告:8/24
株式会社KDDIウェブコミュニケーションズは、レンタルサーバーCPIのメールサービスに関する不正アクセスの調査結果を発表しました。KDDIが開発したISP向けメール基盤システムの一部で使用されていた第三者製ソフトウェアの脆弱性が悪用され、約125万件のメールアカウント情報が流出したとしています。
8/24 報告のKDDIメールシステム不正アクセス事案について、KDDIウェブコミュニケーションズからも調査結果が発表されました。
攻撃手法(確認済み)
KDDIがメール基盤の一部として導入していた第三者製ソフトウェアの脆弱性を悪用されたことによる不正アクセス。
攻撃手法(推測)
サードパーティ製ソフトウェアの未知の脆弱性(0day)または未適用の既知の脆弱性が標的型攻撃や自動スキャンによって突かれ、システム内部への初期侵入を許した可能性があります。
自組織チェックポイント
自社で利用している外部製ソフトウェアやミドルウェアの脆弱性管理状況を確認する
サプライチェーン経由のリスクに対する監視体制を見直す
外部向けサービスの認証情報やパスワード管理方式が適切か点検する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →