Утечка у японского KDDI зацепила 14,2 млн учёток шести провайдеров
💀 Утечка у японского KDDI зацепила 14,2 млн учёток шести провайдеров
Японский телеком-гигант KDDI Corporation обнаружил 17 июня взлом email-системы, которая обслуживала не только его самого, но и ещё пять операторов связи — STNet, JCOM, Chubu Telecommunications, NIFTY и BIGLOBE. Сразу после обнаружения атакующего заблокировали, но масштаб утечки оценили только сейчас. Предварительные цифры — до 14,22 млн записей, включающих email-адреса и пароли действующих, бывших и уже неактивных абонентов.
Точка входа — уязвимость в неназванном стороннем программном обеспечении, которое KDDI использовала внутри инфраструктуры. Типичный сбой в цепочке поставок: один вендор становится единой точкой отказа для целого кластера провайдеров. Реагировать пришлось не только самой KDDI с её 45 тысячами сотрудников и годовой выручкой $32,4 млрд, но и всем зависимым ISP.
Самый неприятный момент — пароли. В компании заявили, что часть хранилась в хешированном или зашифрованном виде. Но ни конкретный алгоритм, ни доля таких «защищённых» паролей не раскрыты. Спустя одиннадцать дней после обнаружения это означает, что пользователи вынуждены исходить из худшего сценария — что открытые пароли утекли вместе с учётными данными.
Клиентам всех шести затронутых операторов рекомендовано немедленно сменить пароль и включить двухфакторную аутентификацию. KDDI уведомила японскую Комиссию по защите персональных данных и Министерство внутренних дел и коммуникаций, пообещав усилить защитные меры. Расследование продолжается.
Неспособность назвать тип хеширования и процент открытых паролей спустя 11 дней — не «продолжающееся расследование», а отказ дать внятную оценку риска 14 миллионам человек. Российским CISO здесь есть о чём спросить у себя: кто в цепочке субподрядчиков обслуживает корпоративную или клиентскую почту — и когда последний раз аудировалась их модель хранения учётных данных?
По данным BleepingComputer
#KDDI #DataBreach #Telco #supplychain #учётныеданные