KDDI разкри мащабен пробив

Zero-day уязвимост в софтуер на външен доставчик е позволила атаката срещу платформа, използвана от пет японски интернет доставчика

Японският телекомуникационен гигант KDDI съобщи за сериозен инцидент с информационната сигурност, при който са били компрометирани данните на милиони потребители. Атакуващите са получили достъп до имейл платформа, използвана от пет интернет доставчика в Япония, след експлоатиране на неизвестна до момента (zero-day) уязвимост в софтуер на външен доставчик.

Според компанията засегнати са операторите STNet, JCOM, Chubu Telecommunications, NIFTY Corporation и BIGLOBE. Разследването показва, че атаката е започнала още на 16 май, а неоторизираната активност е открита на 17 юни, когато достъпът на нападателите е бил прекратен и са предприети незабавни мерки за ограничаване на инцидента.

Милиони засегнати акаунти

Първоначалните оценки сочат, че до 14,22 милиона настоящи и бивши клиенти, както и потребители с неактивни акаунти, могат да бъдат засегнати. Последната актуализация на KDDI потвърждава, че нападателите са получили достъп до 12 233 087 имейл адреса и 7 616 173 пароли.

Компанията уточнява, че част от паролите са били съхранявани в хеширана или криптирана форма, което затруднява тяхното злоупотребяване. Не се посочва обаче какъв дял от паролите е бил защитен по този начин, нито какви криптографски механизми са използвани.

Zero-day уязвимост и засилени мерки за защита

Разследването е установило, че използваната уязвимост не е била известна на производителя на засегнатия софтуер към момента на атаката. След уведомяването му разработчикът е започнал процедура по официалното ѝ разкриване и отстраняване.

Междувременно KDDI работи съвместно със засегнатите интернет доставчици по принудителна смяна на паролите на компрометираните акаунти. За потребителите, които не използват редовно електронната си поща, се прилага автоматичен процес за задължителна промяна на паролите в рамките на един до два дни.

Като допълнителна защитна мярка компанията е внедрила Endpoint Detection and Response (EDR) решение за по-ефективно откриване на бъдещи опити за проникване. Извършената съдебно-техническа проверка е потвърдила, че използваната уязвимост вече е отстранена и не са открити други активни компрометирания на платформата.

Инцидентът е поредното доказателство, че zero-day уязвимостите в широко използван софтуер остават едно от най-сериозните предизвикателства пред организациите, управляващи критични комуникационни услуги.

e-security.bg

Подобни

Microsoft предупреждава за нова вълна от атаки с ACR Stealer
20.07.2026
stealer
Ernst & Young уведомява клиенти за пробив в система за ИТ поддръжка
20.07.2026
eu
Abbott разследва два отделни киберинцидента
19.07.2026
ai-generated-9296016_640
Windows Server 2022 излиза от основна поддръжка през октомври
18.07.2026
microsoft-4412148_640
Двама нюйоркчани са обвинени за изпиране на 43 милиона долара
18.07.2026
Fraud Awareness Week- insider
Двама членове на Scattered Spider получиха ефективни присъди
17.07.2026
spider-cyber

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy