Пробив в KDDI

Хакери са експлоатирали уязвимост в софтуер на трета страна, използван от един от най-големите телекомуникационни оператори в Япония

Японският телекомуникационен гигант KDDI Corporation съобщи за пробив в сигурността, при който нападатели са получили достъп до система за електронна поща, използвана от пет интернет доставчика (ISP) в страната. По предварителни данни инцидентът може да е засегнал до 14,22 милиона потребителски акаунта, включително настоящи, бивши и неактивни клиенти.

Компанията е открила атаката на 17 юни, след което незабавно е блокирала достъпа на извършителите и е предприела мерки за ограничаване на последствията.

Уязвимост във външен софтуер е станала входна точка

Според KDDI пробивът е осъществен чрез експлоатиране на уязвимост в софтуер на външен доставчик, използван в засегнатата система. Компанията не разкрива името на продукта, но уточнява, че необходимите технически мерки вече са приложени.

Съществува обаче вероятност нападателите да са получили достъп до имейл адреси и пароли на потребители, което налага предприемането на превантивни действия.

Засегнати са услугите на пет интернет доставчика

Инцидентът обхваща електронните пощи на следните японски интернет доставчици:

  • STNet;
  • JCOM;
  • Chubu Telecommunications;
  • NIFTY;
  • BIGLOBE.

Разследването все още продължава и точният брой на компрометираните акаунти предстои да бъде установен.

KDDI уточнява, че част от паролите са били съхранявани в хеширан или криптиран вид, което намалява риска от директното им използване. Компанията обаче не посочва какъв процент от паролите са били защитени по този начин и дали някои са били съхранявани в незашифрован вид.

Препоръки към потребителите

KDDI вече е уведомила засегнатите интернет доставчици, както и Комисията за защита на личната информация на Япония и Министерството на вътрешните работи и комуникациите.

Организацията препоръчва всички потенциално засегнати потребители незабавно да сменят паролите си за електронна поща. Ако услугата поддържа многофакторна автентикация (2FA), тя трябва да бъде активирана възможно най-скоро, за да се намали рискът от неоторизиран достъп.

Случаят отново показва, че уязвимостите във външни компоненти и доставчици продължават да бъдат една от най-често използваните входни точки за мащабни кибератаки, особено когато обслужват милиони потребители и множество организации едновременно.

e-security.bg

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy