Утечка данных у KDDI затронула более 12 миллионов человек
Японская телекоммуникационная компания KDDI объявила о крупной утечке данных, которая затронула более 12 миллионов человек.
По данным компании, злоумышленники взломали почтовую платформу, которую использовали пять интернет-провайдеров (ISP), работающих в Японии. В результате атаки в руках преступников оказались адреса электронной почты и пароли пользователей.
Масштаб инцидента
KDDI является одним из крупнейших телекоммуникационных операторов Японии, поэтому утечка данных такого масштаба затрагивает значительную часть абонентов, пользующихся услугами связанных с компанией провайдеров.
Компания подтвердила факт компрометации почтовой платформы и признала, что скомпрометированные данные включают учётные данные для входа — email-адреса и пароли пользователей затронутых интернет-провайдеров.
Возможные последствия
Утечка учётных данных подобного масштаба создаёт риски для пользователей: скомпрометированные пары «адрес — пароль» могут быть использованы злоумышленниками для последующих атак, включая попытки входа в другие сервисы в случае повторного использования паролей, а также для проведения фишинговых кампаний.
KDDI пока не раскрыла полный перечень технических деталей инцидента, включая точный вектор атаки на почтовую платформу и период, в течение которого злоумышленники имели доступ к данным.
Пользователям затронутых интернет-провайдеров рекомендуется сменить пароли к своим учётным записям и внимательно относиться к подозрительным письмам, которые могут использовать украденные данные для целевых атак.
Источник: Bleeping Computer
Комментарии
Войдите, чтобы комментировать.