Data breach exposes up to 14.2 million email logins at six ISPs
KDDI meldete einen Datenmissbrauch, bei dem Angreifer auf ein E-Mail-System zugriffen, das von KDDI und fünf weiteren japanischen ISPs genutzt wird. Bis zu 14,2 Millionen E-Mail-Logins sind potenziell betroffen. Nutzer sollten ihre Passwörter ändern und Multi-Faktor-Authentifizierung aktivieren.
Der japanische Telekommunikationsbetreiber KDDI Corporation hat eine Datenschutzverletzung offengelegt. Bedrohungsakteure erlangten Zugriff auf eines seiner E-Mail-Systeme. Dieses System wurde auch von fünf weiteren Internetdienstanbietern (ISPs) in Japan genutzt.
KDDI Corporation und fünf weitere japanische Internetdienstanbieter (ISPs).
Organisationen, die E-Mail-Systeme von Drittanbietern nutzen oder als Dienstleister für andere fungieren, müssen die Sicherheit ihrer Infrastruktur überprüfen, da ein Kompromittierung bei einem Anbieter weitreichende Auswirkungen haben kann.
Unautorisierter Zugriff auf E-Mail-Konten von bis zu 14,2 Millionen Benutzern, was zu Phishing, Identitätsdiebstahl oder weiteren Kompromittierungen führen könnte.
Überprüfung der Sicherheitsmaßnahmen für E-Mail-Systeme, insbesondere wenn diese von mehreren Parteien genutzt werden. Implementierung von Multi-Faktor-Authentifizierung (MFA) für alle E-Mail-Konten.
- ▸Überprüfen Sie, ob Ihre Organisation E-Mail-Dienste von Drittanbietern bezieht und welche Sicherheitsvereinbarungen getroffen wurden.
- ▸Validieren Sie, ob Multi-Faktor-Authentifizierung (MFA) für alle E-Mail-Konten erzwungen wird.
- ▸Überprüfen Sie die Protokolle Ihrer E-Mail-Systeme auf ungewöhnliche Anmeldeversuche oder Zugriffe von unbekannten Standorten.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1133 External Remote Services | High | threat actors gained access to one of its email systems |
| Collection | T1114 Email Collection | High | data breach exposes up to 14.2 million email logins |
- Die spezifische Methode, mit der die Bedrohungsakteure Zugriff auf das E-Mail-System erlangten, ist nicht im Artikel angegeben.
- Die genaue Art der kompromittierten Anmeldeinformationen (z.B. Passwörter im Klartext, gehasht) ist nicht im Artikel angegeben.
- Die Identität der Bedrohungsakteure ist nicht im Artikel angegeben.
- Die betroffenen Länder sind nicht im Artikel angegeben, außer Japan.
- Die betroffenen Anbieter sind nicht im Artikel angegeben, außer KDDI Corporation.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Unklar
- Detection / Logging prüfbar?Unklar
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?