KDDI har bekræftet et omfattende databrud, som kan have ramt op til 14,2 millioner e-mailkonti hos seks japanske internetudbydere.

Den japanske telekoncern oplyser, at angribere fik adgang til en fælles e-mailplatform ved at udnytte sårbarheder i tredjepartssoftware. Bruddet ramte systemer, der leverer e-mailtjenester til flere udbydere, hvilket øgede det potentielle omfang.

KDDI opfordrer nu de berørte brugere til at ændre deres adgangskoder. Selskabet oplyser samtidig, at det har lukket angrebsvejen og styrket sine sikkerhedsforanstaltninger.

Seks japanske internetudbydere ramt

KDDIs databrud omfatter e-mailtjenester, der er knyttet til følgende seks udbydere:

  • STNet
  • KDDI Web Communications
  • JCOM
  • Chubu Telecommunications
  • Nifty
  • BIGLOBE

Alle udbyderne benyttede den samme fælles e-mailinfrastruktur. Derfor kunne ét vellykket angreb give hackerne adgang til data fra flere forskellige tjenester.

KDDI vurderer, at op til 14,2 millioner konti kan være berørt. Tallet omfatter aktive brugere, inaktive konti og tidligere kunders e-mailkonti.

E-mailadresser og adgangskoder kan være blevet eksponeret

De eksponerede oplysninger kan omfatte e-mailadresser og adgangskoder til de berørte e-mailkonti.

KDDI oplyser dog, at selskabet beskyttede en del af adgangskoderne med hashing eller kryptering. Det gør stjålne adgangskoder sværere at misbruge, men fjerner ikke risikoen helt.

Brugere, der har genbrugt den samme adgangskode på andre hjemmesider, står over for en større risiko. Cyberkriminelle tester ofte lækkede loginoplysninger på netbanker, webshops, sociale medier og cloudtjenester.

Angriberne udnyttede tredjepartssoftware

KDDI har sporet hændelsen tilbage til sårbarheder i tredjepartssoftware, som var knyttet til e-mailplatformen.

Da selskabet opdagede angrebet, lukkede det angrebsvejen og indledte en grundig undersøgelse. KDDI har også anmeldt hændelsen til de japanske myndigheder.

Selskabet har endnu ikke bekræftet omfattende misbrug af de eksponerede loginoplysninger. Alligevel anbefaler KDDI alle berørte brugere at skifte deres adgangskoder med det samme.

Brugere bør skifte adgangskode med det samme

Berørte kunder bør ændre adgangskoden til deres e-mailkonto hurtigst muligt. De bør også opdatere adgangskoderne på andre konti, hvor de har brugt de samme loginoplysninger.

Multifaktorgodkendelse kan desuden reducere risikoen for kontoovertagelse. Selv hvis angribere får fat i en adgangskode, skal de stadig gennemføre et ekstra godkendelsestrin for at få adgang til kontoen.

KDDIs databrud viser, hvordan ét svagt punkt i en fælles IT-infrastruktur kan skabe risiko for millioner af brugere. Selskabet oplyser, at det vil fortsætte samarbejdet med de berørte internetudbydere, mens undersøgelsen fortsætter.


0 svar til “KDDI-datalæk kan have eksponeret 14,2 millioner e-mailkonti hos seks internetudbydere”