仕事帰りにビール好きの同僚と居酒屋の暖簾をくぐり、席に着くなり「とりあえず生」と頼む。そんな習慣の人が、ある店に限っては瓶ビールを注文することがある。生ビールが好きなはずなのに、わざわざ瓶を選ぶのはなぜなのか。瓶ビールは工場で詰められたもの...
記事全文を読む→KDDI「1223万件+761万件」メールアドレスとパスワード漏洩で超深刻化する「メール事業者を総攻撃」恐怖の巨大被害
KDDIの大規模情報漏洩が、さらに深刻な広がりを見せる可能性が浮上している。
KDDIは7月6日、インターネットサービスプロバイダー事業者向けに提供していたメールシステムへの不正アクセスについて、漏洩が確認された情報を公表した。
それによれば、漏洩したのはメールアドレス1223万3087名分と、パスワード761万6173名分。対象となったのは、STNet、ニフティ、ビッグローブなどの6社が提供するメールサービスである。
攻撃は一部のISP事業者で5月16日から発生。KDDIが不正アクセスを確認したのは6月17日で、被害拡大を防ぐため、この日にシステムを改修したという。
KDDI側の設定ミスによるものではなく、システムの一部として導入されていた第三者(サードパーティー)製ソフトウェアの脆弱性を悪用されたものだった。
この被害についてITジャーナリストは、
「KDDIだけではなく、他社のメールサービスも攻撃されている可能性が極めて高い」
そう指摘して、さらに言う。
「サードパーティー製のシステムが原因だったという点は、非常に深刻です。攻撃者がひとつの大手企業だけを狙って終わるとは考えにくく、メール基盤に使われる汎用的な部品であれば、同じ構成のシステムを他社も使っていると考えられる。どのシステムが狙われたかは、世界中のハッカーに情報を与えることになるため明かされていませんが、被害規模が大幅に膨らんでも不思議ではありません」
迷惑メール大量着信だけではとうてい済まない
そう危惧する背景には「ハッカー特有の動き」があるという。
「攻撃者は有効な脆弱性を見つけると、同じ特徴を持つサーバーを横断的に探します。つまりKDDIの1223万件は『見えている被害』にすぎず、他社のメールサービスや法人向けメール基盤でも、同種のハッキングが行われているとみるべきなのです」(前出・ITジャーナリスト)
アドレスとパスワードの漏洩による被害は、大量の迷惑メールだけではとうてい済まない。
「同じパスワードを他サービスで使い回していれば、SNSや通販サイト、金融サービスへの不正ログインにつながる危険性が出てきます。KDDIの契約者のみならず、ネットを使用する誰もが、あらゆるウェブサービスのパスワードを見直しておくべきでしょう」(危機管理ジャーナリスト)
極めて深刻な事態なのだ。
(川瀬大輔)
1977年生まれ。国内外のビジネス、スポーツ、政治、社会問題を取材するフリー記者。
アサ芸チョイス
「再結集した公明としての新しい出発になる」記者会見で党勢拡大への意欲を示したのは、公明党の西田実仁幹事長だった。中道改革連合の分裂に伴い、離党した公明党出身の衆院議員28人が間髪を入れずに、元の所属先へと復党した。これで衆参両院合わせて49...
記事全文を読む→宮根誠司アナが司会の「情報ライブミヤネ屋」(日本テレビ系)が10月2日に放送開始から約20年で最終回を迎えた。読売テレビ制作の関西ローカル放送として、2006年7月31日にスタート。2008年3月31日から全国ネット放送を開始すると、一時期...
記事全文を読む→アメリカ・トランプ大統領との首脳会談の場を利用し、高市早苗首相への的外れな口撃に終始したのは、中国の習近平国家主席だ。日本のメディアは米中双方が「同盟」という言葉をどう使ったかなどと、表層の言葉尻を捉えて大騒ぎしているが、完全に本質を見誤っ...
記事全文を読む→
