نفوذ به KDDI اطلاعات ۱۴.۲ میلیون حساب ایمیل در شش ISP ژاپنی را افشا کرد

شرکت KDDI، دومین اپراتور بزرگ تلفن همراه ژاپن، در ۱۷ ژوئن اعلام کرد که مهاجمان به زیرساخت ایمیل مدیریتشده آن نفوذ کردهاند و به طور بالقوه اطلاعات تا ۱۴.۲۲ میلیون حساب را در شش ارائهدهنده خدمات اینترنتی ژاپنی افشا کردهاند.
این نفوذ یکی از بزرگترین افشاهای داده در تاریخ اخیر ژاپن است که مشتریان STNet، KDDI Web Communications، JCOM، Chubu Telecommunications، Nifty و Biglobe را تحت تأثیر قرار میدهد. همه این شرکتها از یک پلتفرم مدیریت ایمیل اشتراکی که توسط KDDI اداره میشود استفاده میکنند.
چگونه حمله رخ داد
تحقیقات KDDI نشان داد که مهاجمان از آسیبپذیریهای نرمافزار شخص ثالث که در سیستم ایمیل اشتراکی ادغام شده بود سوءاستفاده کردند. پس از ورود، آنها به اطلاعات حساب صندوق پستی از جمله آدرسهای ایمیل و رمزهای عبور مرتبط دسترسی غیرمجاز یافتند. این نفوذ در ۱۷ ژوئن ۲۰۲۶ شناسایی شد و KDDI به سرعت مهاجم را مسدود و نقطه ورود را وصله کرد.
این شرکت در همان روزی که نفوذ را شناسایی کرد، به کمیسیون حفاظت از اطلاعات شخصی و وزارت امور داخلی و ارتباطات ژاپن اطلاع داد. این واکنش نسبتاً سریع نشان میدهد که KDDI رویههای واکنش به حادثه را در جای خود داشت.
چه کسانی تحت تأثیر قرار گرفتهاند
رقم ۱۴.۲۲ میلیون نشاندهنده حداکثر مواجهه بالقوه است و شامل حسابهای فعال، غیرفعال و سابق در هر شش ISP تحت تأثیر میشود. لزوماً به همه حسابها دسترسی پیدا نشده است، اما KDDi تأیید نکرده است که کدام زیرمجموعه به طور فعال نقض شده است. این شرکت از همه کاربران در سراسر شش ISP خواسته است که بلافاصله رمز عبور ایمیل خود را تغییر دهند، صرفنظر از اینکه اعلان فردی دریافت کردهاند یا خیر.
ISPهای درگیر بازارهای عمده پهنباند ژاپن را پوشش میدهند. Nifty یکی از قدیمیترین ISPهای کشور با میلیونها مشتری خانگی است. JCOM ارائهدهنده تلویزیون کابلی و پهنباند است. Biglobe یک ISP مصرفی شناخته شده متعلق به KDDI است. مدل زیرساخت اشتراکی که این نفوذ را ممکن کرد – یک پلتفرم که به چندین اپراتور خدمات میدهد – در صنعت مخابرات ژاپن رایج است، به این معنی که یک آسیبپذیری واحد تأثیری نامتناسب داشت.
چه مواردی افشا شد
KDDI تأیید کرد که آدرسهای ایمیل و رمزهای عبور ورود در میان دادههای افشا شده قرار دارند. اینکه آیا رمزها به صورت متن ساده، هششده یا رمزگذاریشده ذخیره شدهاند فاش نشده است. اگر هر یک از رمزها بدون هشسازی قوی ذخیره شده باشند، خطر فراتر از حسابهای ایمیل است: بسیاری از کاربران رمزهای عبور را در بانکداری، رسانههای اجتماعی و سایر خدمات دوباره استفاده میکنند و حملات پر کردن اعتبارنامه را به یک نگرانی جدی ثانویه تبدیل میکند.
پیامدها برای بخش ISP ژاپن
این حادثه یک ریسک ساختاری در اکوسیستم ISP ژاپن را برجسته میکند: تمرکز زیرساخت ایمیل تحت تعداد انگشتشماری از اپراتورهای بزرگ به این معناست که یک نفوذ واحد میتواند مشتریان را در دهها برند مصرفی افشا کند. اگرچه واکنش سریع KDDI پنجره مواجهه را محدود کرد، اما مقیاس نفوذ سؤالاتی را در مورد اینکه آیا پلتفرمهای اشتراکی باید انزوای قویتری بین مستاجران ISP داشته باشند مطرح میکند.
کمیسیون حفاظت از اطلاعات شخصی ژاپن احتمالاً آسیبپذیری نرمافزار شخص ثالث را که در مرکز این حمله قرار دارد بررسی خواهد کرد. KDDI نفوذ را به طور عمومی افشا کرده و با نهادهای نظارتی ژاپن همکاری میکند. کاربران تحت تأثیر باید بلافاصله رمزهای عبور خود را تغییر دهند و در هر جا که امکان دارد احراز هویت دو عاملی را فعال کنند.
Originally reported by BleepingComputer. Read the original article for additional details.
View original source