8月中旬、食欲が減退する盛夏期のお昼どき。この時期の定番ランチといえば「冷やし中華」や「冷やしうどん」などだろう。しかしここ数年、外食チェーンでは酢醤油とカラシで食べる昭和の定番冷やし中華から脱却し、冷たさと強い刺激を両立させた「進化系冷や...
記事全文を読む→KDDI「1223万件+761万件」メールアドレスとパスワード漏洩で超深刻化する「メール事業者を総攻撃」恐怖の巨大被害
KDDIの大規模情報漏洩が、さらに深刻な広がりを見せる可能性が浮上している。
KDDIは7月6日、インターネットサービスプロバイダー事業者向けに提供していたメールシステムへの不正アクセスについて、漏洩が確認された情報を公表した。
それによれば、漏洩したのはメールアドレス1223万3087名分と、パスワード761万6173名分。対象となったのは、STNet、ニフティ、ビッグローブなどの6社が提供するメールサービスである。
攻撃は一部のISP事業者で5月16日から発生。KDDIが不正アクセスを確認したのは6月17日で、被害拡大を防ぐため、この日にシステムを改修したという。
KDDI側の設定ミスによるものではなく、システムの一部として導入されていた第三者(サードパーティー)製ソフトウェアの脆弱性を悪用されたものだった。
この被害についてITジャーナリストは、
「KDDIだけではなく、他社のメールサービスも攻撃されている可能性が極めて高い」
そう指摘して、さらに言う。
「サードパーティー製のシステムが原因だったという点は、非常に深刻です。攻撃者がひとつの大手企業だけを狙って終わるとは考えにくく、メール基盤に使われる汎用的な部品であれば、同じ構成のシステムを他社も使っていると考えられる。どのシステムが狙われたかは、世界中のハッカーに情報を与えることになるため明かされていませんが、被害規模が大幅に膨らんでも不思議ではありません」
迷惑メール大量着信だけではとうてい済まない
そう危惧する背景には「ハッカー特有の動き」があるという。
「攻撃者は有効な脆弱性を見つけると、同じ特徴を持つサーバーを横断的に探します。つまりKDDIの1223万件は『見えている被害』にすぎず、他社のメールサービスや法人向けメール基盤でも、同種のハッキングが行われているとみるべきなのです」(前出・ITジャーナリスト)
アドレスとパスワードの漏洩による被害は、大量の迷惑メールだけではとうてい済まない。
「同じパスワードを他サービスで使い回していれば、SNSや通販サイト、金融サービスへの不正ログインにつながる危険性が出てきます。KDDIの契約者のみならず、ネットを使用する誰もが、あらゆるウェブサービスのパスワードを見直しておくべきでしょう」(危機管理ジャーナリスト)
極めて深刻な事態なのだ。
(川瀬大輔)
1977年生まれ。国内外のビジネス、スポーツ、政治、社会問題を取材するフリー記者。
アサ芸チョイス
「イタい素人タレント」としてたびたびその動向が注目の的となる存在はいつしか、木下優樹菜から坂口杏里へと移りつつある。木下は2019年、タピオカ店の店員に土下座を強要したとされる騒動を経て、芸能界を電撃引退。以降はインフルエンサーとして活動を...
記事全文を読む→永野芽郁の主演で実写ドラマ化される、人気漫画「ヒマチの嬢王」。早くも「アヤネのイメージと違う」「永野芽郁にキャバ嬢役は合わないのでは」といった声が出ている。確かに主人公のアヤネは、歌舞伎町の元No.1キャバ嬢。勝ち気で毒舌、相手の懐に入り込...
記事全文を読む→6月下旬に発生した痴漢で書類送検され、8月18日に「謹慎処分」の憂き目に遭った四千頭身の都築拓紀。報道では「都築メンバー」などと称されているが、過去の芸能人の痴漢事例を振り返ると、「メンバー」の今後の処遇や復帰時期を占うヒントが見えてくる。...
記事全文を読む→
