Японският телекомуникационен гигант KDDI разкри, че имейл адресите и паролите на милиони хора са били компрометирани, след като нападатели са пробили имейл платформа, използвана от пет интернет доставчика (ISP) в страната.
KDDI е вторият по големина мобилен телекомуникационен доставчик в Япония с 45 000 служители и годишни приходи от 32,4 милиарда долара.
Компанията разкри миналия месец, че е блокирала достъпа на нападателите и е предприела защитни мерки, след като е открила инцидента на 17 юни. Пробивът е засегнал операторите STNet, JCOM, Chubu Telecommunications C, NIFTY Corporation и BIGLOBE.
KDDI добави, че инцидентът може да е изложил на риск имейл адресите и паролите на до 14,22 милиона настоящи и бивши клиенти, както и такива на неактивни акаунти. Някои пароли са били съхранявани в хеширан и/или криптиран вид, но не се уточнява колко са били в прав текст.
В актуализация от 6 юли KDDI разкри, че нападателите са компрометирали платформата на 16 май, експлоатирайки уязвимост от тип „нулев ден“ (zero-day) в софтуер на трета страна, която по това време не е била известна на разработчика.
Телекомуникационният гигант в момента работи по обезопасяването на засегнатите акаунти, след като нападателите са получили достъп до имейл адресите на 12 233 087 души и паролите на 7 616 173 потребители. Налагат се задължителни промени на паролите за по-малко активните потребители.
След атаката KDDI е внедрила софтуер за откриване и реагиране на крайни точки (EDR) и е уведомила Комисията за защита на личната информация и Министерството на вътрешните работи и съобщенията на Япония.