KDDIで最大1422万件の情報漏洩 大規模サイバー攻撃の脅威

KDDIのISPメールシステムへの不正アクセスにより、最大1422万件のメールアドレスなどが流出した可能性。BIGLOBEやniftyなどにも影響。

今何が起きているか

KDDIは6月23日、ISPメールシステムへの不正アクセスを公表。最大1422万件のメールアドレス、パスワード、暗号化された秘密の質問が流出した可能性がある。

なぜ起きているか

標的型攻撃または内部不正による漏洩とみられる。KDDIはシステムを隔離し、影響を受けたサービスのパスワード無効化を実施。

影響を受けやすい人

今後どうなりそうか

短期的にはパスワード変更やフィッシング警戒が必要。中長期的には、ISP業界のセキュリティ基準強化や、パスワードレス認証への移行が進む。

今意識したほうがいいこと

該当するISPのメールを使っている場合はすぐにパスワード変更。他のサービスで同じパスワードを使っている場合も変更する。今後は二段階認証を積極的に設定する。

社会への影響

パスワードの使い回し防止意識が高まり、多要素認証の普及が加速。企業のセキュリティ投資が増え、サイバー保険料の上昇につながる可能性。