KDDI har bekräftat en omfattande dataläcka som kan ha påverkat upp till 14,2 miljoner e-postkonton hos sex japanska internetleverantörer.

Den japanska telekomjätten uppger att angripare tog sig in i en gemensam e-postplattform genom att utnyttja sårbarheter i programvara från en tredjepartsleverantör. Intrånget drabbade system som hanterar e-posttjänster åt flera leverantörer, vilket ökade den potentiella omfattningen.

KDDI uppmanar nu berörda användare att byta sina lösenord. Företaget säger också att det har stängt den väg som angriparna använde och förstärkt sina säkerhetsåtgärder.

Sex japanska internetleverantörer drabbade

KDDI:s dataläcka omfattar e-posttjänster kopplade till följande sex leverantörer:

  • STNet
  • KDDI Web Communications
  • JCOM
  • Chubu Telecommunications
  • Nifty
  • BIGLOBE

Samtliga leverantörer använde samma gemensamma e-postplattform. Därför kunde ett enda lyckat intrång ge angriparna åtkomst till data från flera olika tjänster.

KDDI uppskattar att upp till 14,2 miljoner konton kan ha påverkats. Siffran omfattar både aktiva och inaktiva konton samt tidigare kunders e-postkonton.

E-postadresser och lösenord kan ha exponerats

Den exponerade informationen kan omfatta e-postadresser och lösenord till de berörda kontona.

KDDI uppger dock att företaget skyddade en del av lösenorden med hashning eller kryptering. Det gör det svårare för angripare att använda stulna lösenord, men det eliminerar inte risken.

Användare som återanvänt samma lösenord på andra webbplatser löper större risk. Cyberkriminella testar ofta läckta inloggningsuppgifter mot bankkonton, e-handel, sociala medier och molntjänster.

Angriparna utnyttjade programvara från tredje part

KDDI spårade intrånget till sårbarheter i programvara från en tredjepartsleverantör som var kopplad till e-postplattformen.

När företaget upptäckte attacken blockerade det angriparnas åtkomst och inledde en fördjupad utredning. KDDI anmälde även händelsen till japanska myndigheter.

Företaget har ännu inte bekräftat att någon utnyttjat de exponerade inloggningsuppgifterna i större omfattning. Trots det rekommenderar KDDI alla berörda användare att byta lösenord omedelbart.

Användare bör byta lösenord direkt

Berörda kunder bör ändra lösenordet till sitt e-postkonto så snart som möjligt. De bör också uppdatera lösenorden på andra tjänster där de använt samma inloggningsuppgifter.

Flerfaktorsautentisering ger dessutom ett extra skydd mot kapade konton. Även om en angripare kommer över ett lösenord krävs ytterligare en verifiering för att logga in.

KDDI:s dataläcka visar hur en enda svag punkt i en gemensam IT-infrastruktur kan skapa risker för miljontals användare. Företaget fortsätter nu att samarbeta med de berörda internetleverantörerna medan utredningen pågår.


0 svar till ”KDDI-dataläcka kan ha exponerat 14,2 miljoner e-postkonton hos sex internetleverantörer”