نفوذ به KDDI اطلاعات ۱۴.۲ میلیون حساب ایمیل در شش ISP ژاپنی را افشا کرد

BleepingComputer
اشتراک‌گذاری:
نفوذ به KDDI اطلاعات ۱۴.۲ میلیون حساب ایمیل در شش ISP ژاپنی را افشا کرد

شرکت KDDI، دومین اپراتور بزرگ تلفن همراه ژاپن، در ۱۷ ژوئن اعلام کرد که مهاجمان به زیرساخت ایمیل مدیریت‌شده آن نفوذ کرده‌اند و به طور بالقوه اطلاعات تا ۱۴.۲۲ میلیون حساب را در شش ارائه‌دهنده خدمات اینترنتی ژاپنی افشا کرده‌اند.

این نفوذ یکی از بزرگترین افشاهای داده در تاریخ اخیر ژاپن است که مشتریان STNet، KDDI Web Communications، JCOM، Chubu Telecommunications، Nifty و Biglobe را تحت تأثیر قرار می‌دهد. همه این شرکت‌ها از یک پلتفرم مدیریت ایمیل اشتراکی که توسط KDDI اداره می‌شود استفاده می‌کنند.

چگونه حمله رخ داد

تحقیقات KDDI نشان داد که مهاجمان از آسیب‌پذیری‌های نرم‌افزار شخص ثالث که در سیستم ایمیل اشتراکی ادغام شده بود سوءاستفاده کردند. پس از ورود، آنها به اطلاعات حساب صندوق پستی از جمله آدرس‌های ایمیل و رمزهای عبور مرتبط دسترسی غیرمجاز یافتند. این نفوذ در ۱۷ ژوئن ۲۰۲۶ شناسایی شد و KDDI به سرعت مهاجم را مسدود و نقطه ورود را وصله کرد.

این شرکت در همان روزی که نفوذ را شناسایی کرد، به کمیسیون حفاظت از اطلاعات شخصی و وزارت امور داخلی و ارتباطات ژاپن اطلاع داد. این واکنش نسبتاً سریع نشان می‌دهد که KDDI رویه‌های واکنش به حادثه را در جای خود داشت.

چه کسانی تحت تأثیر قرار گرفته‌اند

رقم ۱۴.۲۲ میلیون نشان‌دهنده حداکثر مواجهه بالقوه است و شامل حساب‌های فعال، غیرفعال و سابق در هر شش ISP تحت تأثیر می‌شود. لزوماً به همه حساب‌ها دسترسی پیدا نشده است، اما KDDi تأیید نکرده است که کدام زیرمجموعه به طور فعال نقض شده است. این شرکت از همه کاربران در سراسر شش ISP خواسته است که بلافاصله رمز عبور ایمیل خود را تغییر دهند، صرف‌نظر از اینکه اعلان فردی دریافت کرده‌اند یا خیر.

ISPهای درگیر بازارهای عمده پهن‌باند ژاپن را پوشش می‌دهند. Nifty یکی از قدیمی‌ترین ISPهای کشور با میلیون‌ها مشتری خانگی است. JCOM ارائه‌دهنده تلویزیون کابلی و پهن‌باند است. Biglobe یک ISP مصرفی شناخته شده متعلق به KDDI است. مدل زیرساخت اشتراکی که این نفوذ را ممکن کرد – یک پلتفرم که به چندین اپراتور خدمات می‌دهد – در صنعت مخابرات ژاپن رایج است، به این معنی که یک آسیب‌پذیری واحد تأثیری نامتناسب داشت.

چه مواردی افشا شد

KDDI تأیید کرد که آدرس‌های ایمیل و رمزهای عبور ورود در میان داده‌های افشا شده قرار دارند. اینکه آیا رمزها به صورت متن ساده، هش‌شده یا رمزگذاری‌شده ذخیره شده‌اند فاش نشده است. اگر هر یک از رمزها بدون هش‌سازی قوی ذخیره شده باشند، خطر فراتر از حساب‌های ایمیل است: بسیاری از کاربران رمزهای عبور را در بانکداری، رسانه‌های اجتماعی و سایر خدمات دوباره استفاده می‌کنند و حملات پر کردن اعتبارنامه را به یک نگرانی جدی ثانویه تبدیل می‌کند.

پیامدها برای بخش ISP ژاپن

این حادثه یک ریسک ساختاری در اکوسیستم ISP ژاپن را برجسته می‌کند: تمرکز زیرساخت ایمیل تحت تعداد انگشت‌شماری از اپراتورهای بزرگ به این معناست که یک نفوذ واحد می‌تواند مشتریان را در ده‌ها برند مصرفی افشا کند. اگرچه واکنش سریع KDDI پنجره مواجهه را محدود کرد، اما مقیاس نفوذ سؤالاتی را در مورد اینکه آیا پلتفرم‌های اشتراکی باید انزوای قوی‌تری بین مستاجران ISP داشته باشند مطرح می‌کند.

کمیسیون حفاظت از اطلاعات شخصی ژاپن احتمالاً آسیب‌پذیری نرم‌افزار شخص ثالث را که در مرکز این حمله قرار دارد بررسی خواهد کرد. KDDI نفوذ را به طور عمومی افشا کرده و با نهادهای نظارتی ژاپن همکاری می‌کند. کاربران تحت تأثیر باید بلافاصله رمزهای عبور خود را تغییر دهند و در هر جا که امکان دارد احراز هویت دو عاملی را فعال کنند.

Originally reported by BleepingComputer. Read the original article for additional details.

View original source
اشتراک‌گذاری: