KDDI证实外泄:密码761万件、信箱1223万件,波及多家ISP

编辑观点
重点要点
- KDDI的ISP事业者向けメールシステム遭不正访问
- 确认外泄邮件地址约1,223万件、密码约761万件
- BIGLOBE约502万人、ニフティ约225万人受波及
- 撞库攻击风险升高,用户应立即改密码并停用重复密码
观察分析
日本网络基础设施再爆大洞:KDDI提供给ISP事业者的邮件系统遭不正访问,确认外泄的邮件地址约1,223万件、密码约761万件——初报的「最大1,422万件可能性」如今坐实了大半。下游波及BIGLOBE约502万人、ニフティ约225万人,受影响的是一整层日本老牌ISP的用户基盘。
密码明文级别的大量外泄,最大的次生灾害是撞库攻击(用同一组帐密试遍银行、电商、券商)。日本ISP信箱用户年龄层偏高、密码重复使用率高,诈骗集团的钓鱼素材又多了千万级的精准名单。在日有帐户、用日系服务的读者请直接行动:改掉ISP信箱密码、清查用过相同密码的金融与购物帐户、打开二段阶认证。对产业,这次事故叠加近年电信与行政系统的连环资安事件,日本的资安投资缺口就是资安概念股的长期需求——防守方的预算,从来都是攻击方帮忙编列的。
历史上的今天(主题相关)
- 2023NTT西日本系公司爆900万件顾客情报外泄,日本ISP资安警钟
- 2024KADOKAWA遭勒索攻击大规模服务停摆,日本企业资安投资加速
名词释义(维基百科)
KDDI中文维基
KDDI是一家日本大型电讯公司,在2000年10月1日由第二电电(DDI)、KDD、日本移动通信(IDO)等三家公司合并而成,其市场占有率在日本四大行动电信业者中(NTT、KDDI、Softbank、乐天电信)排名第二。

