Detalles de la filtración
La gigante japonesa de telecomunicaciones KDDI, segunda operadora móvil del país con 45.000 empleados y unos ingresos anuales de 32.400 millones de dólares, ha confirmado que un ciberataque expuso las direcciones de correo electrónico y contraseñas de más de 12 millones de personas. Los atacantes accedieron a una plataforma de correo utilizada por cinco proveedores de servicios de Internet (ISP): STNet, JCOM, Chubu Telecommunications C, NIFTY Corporation y BIGLOBE.
KDDI descubrió el incidente el 17 de junio y bloqueó el acceso de los atacantes, implementando medidas defensivas. Inicialmente, la compañía estimó que hasta 14,22 millones de cuentas de clientes actuales, antiguos e inactivos podrían haberse visto comprometidas. Algunas contraseñas estaban almacenadas con hash o encriptadas, pero no se especificó cuántas estaban en texto plano ni el tipo de cifrado utilizado.
"Como resultado de nuestra investigación, hasta el 17 de junio de 2026, fecha de nuestra confirmación, esta vulnerabilidad no era reconocida por el proveedor del software. El proveedor ha reportado esta vulnerabilidad a las autoridades públicas y está trabajando para divulgar la información." — KDDI
Los atacantes explotaron una vulnerabilidad de día cero en un software de terceros el 16 de mayo. KDDI está trabajando para cambiar las contraseñas de las cuentas afectadas, y para los usuarios que no usan el correo con frecuencia, los ISP completarán los cambios obligatorios en uno o dos días.
Tras el ataque, KDDI desplegó software de Detección y Respuesta de Puntos Finales (EDR) para detectar futuros intentos de intrusión. Una auditoría forense el 23 de junio confirmó que la vulnerabilidad explotada había sido corregida y que los sistemas no presentaban otros problemas de seguridad. La empresa notificó a la Comisión de Protección de Datos Personales y al Ministerio de Asuntos Internos y Comunicaciones de Japón, y colabora con los ISP afectados para mitigar los riesgos.


















Deja una respuesta