Хакери са експлоатирали уязвимост в софтуер на трета страна, използван от един от най-големите телекомуникационни оператори в Япония
Японският телекомуникационен гигант KDDI Corporation съобщи за пробив в сигурността, при който нападатели са получили достъп до система за електронна поща, използвана от пет интернет доставчика (ISP) в страната. По предварителни данни инцидентът може да е засегнал до 14,22 милиона потребителски акаунта, включително настоящи, бивши и неактивни клиенти.
Компанията е открила атаката на 17 юни, след което незабавно е блокирала достъпа на извършителите и е предприела мерки за ограничаване на последствията.
Уязвимост във външен софтуер е станала входна точка
Според KDDI пробивът е осъществен чрез експлоатиране на уязвимост в софтуер на външен доставчик, използван в засегнатата система. Компанията не разкрива името на продукта, но уточнява, че необходимите технически мерки вече са приложени.
Съществува обаче вероятност нападателите да са получили достъп до имейл адреси и пароли на потребители, което налага предприемането на превантивни действия.
Засегнати са услугите на пет интернет доставчика
Инцидентът обхваща електронните пощи на следните японски интернет доставчици:
- STNet;
- JCOM;
- Chubu Telecommunications;
- NIFTY;
- BIGLOBE.
Разследването все още продължава и точният брой на компрометираните акаунти предстои да бъде установен.
KDDI уточнява, че част от паролите са били съхранявани в хеширан или криптиран вид, което намалява риска от директното им използване. Компанията обаче не посочва какъв процент от паролите са били защитени по този начин и дали някои са били съхранявани в незашифрован вид.
Препоръки към потребителите
KDDI вече е уведомила засегнатите интернет доставчици, както и Комисията за защита на личната информация на Япония и Министерството на вътрешните работи и комуникациите.
Организацията препоръчва всички потенциално засегнати потребители незабавно да сменят паролите си за електронна поща. Ако услугата поддържа многофакторна автентикация (2FA), тя трябва да бъде активирана възможно най-скоро, за да се намали рискът от неоторизиран достъп.
Случаят отново показва, че уязвимостите във външни компоненти и доставчици продължават да бъдат една от най-често използваните входни точки за мащабни кибератаки, особено когато обслужват милиони потребители и множество организации едновременно.









