SecBoard
Zurück zur Übersicht

Data breach exposes up to 14.2 million email logins at six ISPs

BleepingComputer·
Originalartikel lesen bei BleepingComputer

KDDI meldete einen Datenmissbrauch, bei dem Angreifer auf ein E-Mail-System zugriffen, das von KDDI und fünf weiteren japanischen ISPs genutzt wird. Bis zu 14,2 Millionen E-Mail-Logins sind potenziell betroffen. Nutzer sollten ihre Passwörter ändern und aktivieren.

Kurzfassung

Der japanische Telekommunikationsbetreiber KDDI Corporation hat eine Datenschutzverletzung offengelegt. Bedrohungsakteure erlangten Zugriff auf eines seiner E-Mail-Systeme. Dieses System wurde auch von fünf weiteren Internetdienstanbietern (ISPs) in Japan genutzt.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

KDDI Corporation und fünf weitere japanische Internetdienstanbieter (ISPs).

Warum relevant

Organisationen, die E-Mail-Systeme von Drittanbietern nutzen oder als Dienstleister für andere fungieren, müssen die Sicherheit ihrer Infrastruktur überprüfen, da ein Kompromittierung bei einem Anbieter weitreichende Auswirkungen haben kann.

Realistisches Worst Case

Unautorisierter Zugriff auf E-Mail-Konten von bis zu 14,2 Millionen Benutzern, was zu Phishing, Identitätsdiebstahl oder weiteren Kompromittierungen führen könnte.

Handlungsempfehlung

Überprüfung der Sicherheitsmaßnahmen für E-Mail-Systeme, insbesondere wenn diese von mehreren Parteien genutzt werden. Implementierung von Multi-Faktor-Authentifizierung (MFA) für alle E-Mail-Konten.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob Ihre Organisation E-Mail-Dienste von Drittanbietern bezieht und welche Sicherheitsvereinbarungen getroffen wurden.
  • Validieren Sie, ob Multi-Faktor-Authentifizierung (MFA) für alle E-Mail-Konten erzwungen wird.
  • Überprüfen Sie die Protokolle Ihrer E-Mail-Systeme auf ungewöhnliche Anmeldeversuche oder Zugriffe von unbekannten Standorten.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1133 External Remote ServicesHighthreat actors gained access to one of its email systems
CollectionT1114 Email CollectionHighdata breach exposes up to 14.2 million email logins
Offene Punkte
  • Die spezifische Methode, mit der die Bedrohungsakteure Zugriff auf das E-Mail-System erlangten, ist nicht im Artikel angegeben.
  • Die genaue Art der kompromittierten Anmeldeinformationen (z.B. Passwörter im Klartext, gehasht) ist nicht im Artikel angegeben.
  • Die Identität der Bedrohungsakteure ist nicht im Artikel angegeben.
  • Die betroffenen Länder sind nicht im Artikel angegeben, außer Japan.
  • Die betroffenen Anbieter sind nicht im Artikel angegeben, außer KDDI Corporation.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Unklar
  • Detection / Logging prüfbar?Unklar
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?
Themen
Security