KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導 | ScanNetSecurity
2026.10.03(土)

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

 KDDIではプロバイダ向けのメールシステムを開発し、複数のプロバイダにメールサービスを提供していたが、6月17日に本件システムを構成するソフトウェアの脆弱性を悪用した不正アクセスで、保存されていたメールサービス利用者のID(メールアドレス)とパスワードの漏えいが発覚していた。漏えいが確認されたのは1,223万1,954人で、うち761万6,173人のパスワードは平文のまま保存されており、認証情報を窃取した第三者によってメールボックス内の情報が閲覧可能な事態となっていた。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. バッファロー製 Wi-Fi 製品に複数の脆弱性

    バッファロー製 Wi-Fi 製品に複数の脆弱性

  2. 「セキュリティキャンプ2004」の開催を発表(経済産業省)

    「セキュリティキャンプ2004」の開催を発表(経済産業省)

  3. バッファロー製 Wi-Fi ルータに複数の脆弱性

    バッファロー製 Wi-Fi ルータに複数の脆弱性

  4. 経済産業省、「セキュリティキャンプ2004」の開催を発表

    経済産業省、「セキュリティキャンプ2004」の開催を発表

  5. 「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

    「タイムズカー」への不正アクセス、約160万件の運転免許証画像等の本人確認書類が漏えい

ランキングをもっと見る
PageTop