KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導 | ScanNetSecurity
2026.09.13(日)

KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 個人情報保護委員会は8月19日、KDDI株式会社への個人情報の保護に関する法律に基づく行政上の対応について発表した。

 KDDIではプロバイダ向けのメールシステムを開発し、複数のプロバイダにメールサービスを提供していたが、6月17日に本件システムを構成するソフトウェアの脆弱性を悪用した不正アクセスで、保存されていたメールサービス利用者のID(メールアドレス)とパスワードの漏えいが発覚していた。漏えいが確認されたのは1,223万1,954人で、うち761万6,173人のパスワードは平文のまま保存されており、認証情報を窃取した第三者によってメールボックス内の情報が閲覧可能な事態となっていた。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

    立教大学利用のGoogeアカウントに不正アクセス、合計17,668件の迷惑メールを送信

  2. フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

    フロンティア AI 時代の脆弱性対処を支援するセキュリティ向け AI 技術「cotomi Security for Industry」を NEC が開発

  3. いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

    いまでやが管理する注文情報が外部流出した可能性、フィッシングサイト上でカード情報を入力する被害も

  4. 日本スウェージロックFST にランサムウェア攻撃

    日本スウェージロックFST にランサムウェア攻撃

  5. 通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

    通常とは異なるセキュリティ認証を求める画面が表示される事象を確認 ~ 日本ブラインドサッカー協会ウェブサイトが改ざん被害

ランキングをもっと見る
PageTop