Уязвимость в почтовой инфраструктуре KDDI скомпрометировала данные 12 млн абонентов
Японский телеком-гигант KDDI подтвердил утечку данных 12,2 млн клиентов, включая пароли 7,6 млн пользователей, из-за скрытой уязвимости в почтовой системе. Инцидент затронул еще пять провайдеров и показал, что атака на одного поставщика программного обеспечения мгновенно ставит под угрозу безопасность десятков миллионов абонентов по всей сети.
Японский телеком-оператор KDDI подтвердил масштабную утечку персональных данных своих клиентов. Злоумышленники получили доступ к информации 12,2 млн абонентов, включая адреса электронной почты и пароли 7,6 млн пользователей. Инцидент произошел 17 июня 2026 года, когда хакеры воспользовались критической уязвимостью в программном обеспечении почтовой инфраструктуры. Эта система обслуживала не только KDDI, но и пять других интернет-провайдеров: STNet, JCOM, Chubu Telecommunications, NIFTY и BIGLOBE.
Использование уязвимости нулевого дня (zero-day) в почтовой инфраструктуре показывает, что атака на одного крупного поставщика услуг связи может мгновенно скомпрометировать базы данных десятков миллионов пользователей у всех партнеров, использующих это ПО.
Детали инцидента и реакция
Атака стала возможной благодаря эксплойту нулевого дня — типу уязвимости, о которой разработчики еще не знали и для которой не существовало исправления. По данным компании, хакеры начали использовать этот метод еще с мая 2025 года, что указывает на длительность скрытой фазы атаки. После обнаружения инцидента 17 июня специалисты KDDI оперативно отключили злоумышленников от систем. На данный момент признаков дальнейшей аномальной активности в сети не зафиксировано.
Компания уже начала процесс восстановления безопасности:
- Инициирован обязательный сброс паролей для всех затронутых учетных записей.
- Клиенты, активно пользующиеся почтой, уже обновили свои учетные данные.
- Полное завершение процедуры смены паролей запланировано на ближайшие несколько дней.
KDDI также объявила о проведении дополнительной проверки всего программного обеспечения, задействованного в инциденте, чтобы исключить наличие других скрытых уязвимостей. В планах компании — совместная работа с партнерами-провайдерами по переходу на более защищенные технологии связи.
Операционные последствия и риски
- Необходимость массовой смены учетных данных: Даже если пользователь не получал уведомлений, ему следует сменить пароль, так как компрометация затронула 7,6 млн записей. Это создаст временную нагрузку на службу поддержки и может привести к блокировкам аккаунтов при попытке входа с устаревшими данными.
- Риск повторных атак: Факт использования уязвимости нулевого дня означает, что хакеры обладали уникальным инструментом доступа. До момента выпуска и установки патча для всех систем риск повторного проникновения остается высоким, особенно для смежных сервисов, использующих ту же инфраструктуру.
- Эффект домино для партнеров: Поскольку уязвимое ПО использовалось пятью провайдерами одновременно, инцидент демонстрирует системный риск централизации критической инфраструктуры. Проблемы у одного вендора программного обеспечения мгновенно трансформируются в угрозу для всех компаний, интегрировавших это решение в свои процессы.
- Долгосрочное доверие: Компании, пострадавшие от утечки, столкнутся с необходимостью не только технического исправления, но и восстановления репутации, что потребует прозрачной коммуникации с клиентами и, вероятно, финансовых затрат на компенсацию ущерба.
Источник: infowatch.ru