Detalles de la brecha
La compañía japonesa de telecomunicaciones KDDI Corporation informó que el pasado 17 de junio detectó un acceso no autorizado a uno de sus sistemas de correo electrónico, utilizado por otras cinco empresas ISP del país. Los atacantes aprovecharon una vulnerabilidad en un software de terceros sin identificar. KDDI advierte que, aunque ya se implementaron medidas técnicas de defensa, existe la posibilidad de que direcciones de correo y contraseñas hayan sido obtenidas. La investigación preliminar sugiere que hasta 14.2 millones de cuentas actuales, anteriores o inactivas podrían estar expuestas.
Aunque las medidas técnicas de defensa ya se han implementado para el sistema, existe la posibilidad de que direcciones de correo electrónico y contraseñas de clientes hayan sido obtenidas por terceros no autorizados como resultado del incidente.
ISP afectados
- STNet, Inc.
- JCOM Co., Ltd.
- Chubu Telecommunications C., Inc.
- NIFTY Corporation
- BIGLOBE Inc.
KDDI indicó que algunas contraseñas estaban almacenadas en forma hash o cifrada, lo que dificulta su uso inmediato para acceder a cuentas. Sin embargo, no especificó el método de cifrado ni el porcentaje de contraseñas en texto plano.
Acciones tomadas
Desde el 17 de junio, KDDI contactó a los ISP afectados y notificó a la Comisión de Protección de Información Personal y al Ministerio de Asuntos Internos y Comunicaciones de Japón. Se están implementando medidas de seguridad adicionales y se recomienda a los usuarios cambiar sus contraseñas y activar la autenticación de dos factores si está disponible.


















Deja una respuesta