اختراق KDDI يعرض 14.2 مليون حساب بريد إلكتروني عبر ستة مزودي خدمة إنترنت يابانيين

أفصحت شركة KDDI Corporation، ثاني أكبر مشغل للهواتف المحمولة في اليابان، في 17 يونيو/حزيران أن مهاجمين اخترقوا بنيتها التحتية المُدارة للبريد الإلكتروني، مما قد يعرض بيانات اعتماد ما يصل إلى 14.22 مليون حساب عبر ستة مزودي خدمة إنترنت يابانيين.
هذا الاختراق يعد واحدًا من أكبر عمليات تسريب البيانات في التاريخ الحديث لليابان، حيث أثر على عملاء كل من STNet وKDDI Web Communications وJCOM وChubu Telecommunications وNifty وBiglobe — وجميعها تعتمد على منصة إدارة بريد إلكتروني مشتركة تديرها KDDI.
كيف وقع الهجوم؟
كشف تحقيق KDDI أن المهاجمين استغلوا ثغرات أمنية في برامج طرف ثالث مدمجة في نظام البريد الإلكتروني المشترك. وبمجرد دخولهم، تمكنوا من الوصول غير المصرح به إلى معلومات حسابات البريد، بما في ذلك عناوين البريد الإلكتروني وكلمات المرور المرتبطة بها. تم اكتشاف الاختراق في 17 يونيو/حزيران 2026، وسارعت KDDI إلى حظر المهاجم وإصلاح نقطة الدخول.
أبلغت الشركة كلًا من لجنة حماية المعلومات الشخصية اليابانية ووزارة الشؤون الداخلية والاتصالات في نفس يوم اكتشاف الاختراق — وهو استجابة سريعة نسبيًا تشير إلى أن KDDI كانت لديها إجراءات جاهزة للاستجابة للحوادث.
من المتأثر؟
الرقم 14.22 مليون يمثل الحد الأقصى المحتمل للتعرض، ويشمل الحسابات الحالية والسابقة وغير النشطة عبر جميع مزودي الخدمة الستة المتأثرين. ليس بالضرورة أن كل حساب قد تم الوصول إليه، لكن KDDI لم تؤكد أي مجموعة منها تم اختراقها فعليًا. حثت الشركة جميع المستخدمين عبر مزودي الخدمة الستة على تغيير كلمات مرور البريد الإلكتروني فورًا، بغض النظر عما إذا كانوا قد تلقوا إشعارًا فرديًا أم لا.
يمتد مزودو الخدمة المتأثرون عبر أسواق النطاق العريض اليابانية الرئيسية. Nifty هو أحد أقدم مزودي خدمة الإنترنت في البلاد مع ملايين العملاء السكنيين. JCOM هو مزود تلفزيون كابل ونطاق عريض. Biglobe هو مزود إنترنت استهلاكي معروف مملوك لـ KDDI. نموذج البنية التحتية المشتركة الذي جعل هذا الاختراق ممكنًا — منصة واحدة تخدم عدة مشغلين — شائع في صناعة الاتصالات اليابانية، مما يعني أن ثغرة واحدة كان لها تأثير كبير.
ما الذي تم كشفه؟
أكدت KDDI أن عناوين البريد الإلكتروني وكلمات المرور الخاصة بتسجيل الدخول كانت من بين البيانات المكشوفة. لم يتم الإفصاح عما إذا كانت كلمات المرور مخزنة كنص عادي أو مشفرة أو محمية بتقنية التجزئة (hashing). إذا كانت أي كلمات مرور مخزنة دون تجزئة قوية، فإن الخطر يتجاوز حسابات البريد الإلكتروني: كثير من المستخدمين يعيدون استخدام كلمات المرور عبر الخدمات المصرفية ووسائل التواصل الاجتماعي وغيرها، مما يجعل هجمات حشو بيانات الاعتماد (Credential Stuffing) مصدر قلق ثانوي خطير.
الآثار المترتبة على قطاع مزودي خدمة الإنترنت في اليابان
يسلط الحادث الضوء على خطر هيكلي في نظام مزودي خدمة الإنترنت الياباني: تركيز البنية التحتية للبريد الإلكتروني تحت عدد قليل من المشغلين الكبار يعني أن اختراقًا واحدًا يمكن أن يكشف بيانات العملاء عبر عشرات العلامات التجارية الاستهلاكية. على الرغم من أن الاستجابة السريعة من KDDI حدت من نافذة التعرض، فإن حجم الاختراق يثير تساؤلات حول ما إذا كان ينبغي أن تحمل المنصات المشتركة عزلًا أقوى بين مستأجري مزودي خدمة الإنترنت.
من المرجح أن تقوم لجنة حماية المعلومات الشخصية اليابانية بفحص ثغرة برامج الطرف الثالث التي كانت محور الهجوم. كشفت KDDI عن الاختراق علنًا وتتعاون مع الجهات التنظيمية اليابانية. يجب على المستخدمين المتأثرين تغيير كلمات المرور فورًا وتفعيل المصادقة الثنائية (Two-Factor Authentication) حيثما أمكن ذلك.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source