شرکت مخابراتی ژاپنی KDDI Corporation از وقوع یک نقض امنیتی (data breach) خبر داد که طی آن، مهاجمان با بهرهبرداری از یک آسیبپذیری در نرمافزار شخص ثالث، به یکی از سیستمهای ایمیل این شرکت نفوذ کردند. این حادثه پنج اپراتور اینترنتی (ISP) دیگر در ژاپن از جمله STNet، JCOM، Chubu Telecommunications، NIFTY و BIGLOBE را تحت تأثیر قرار داده و احتمالاً اطلاعات تا ۱۴.۲۲ میلیون مشتری فعلی و سابق، شامل آدرسهای ایمیل و رمزهای عبور، در معرض دسترسی غیرمجاز قرار گرفته است. KDDI که با ۴۵ هزار کارمند و درآمد سالانه ۳۲.۴ میلیارد دلار یکی از بزرگترین اپراتورهای اینترنتی ژاپن محسوب میشود، اعلام کرد این نقض امنیتی را در ۱۷ ژوئن کشف کرده و بلافاصله اقدامات دفاعی لازم را اجرا کرده است.
این شرکت تأکید کرد که بخشی از رمزهای عبور به صورت هششده (hashed) یا رمزنگاریشده (encrypted) ذخیره شده بودند، هرچند جزئیاتی درباره نوع رمزنگاری یا درصد حسابهایی که رمز عبور آنها به صورت متن ساده (plaintext) نگهداری میشد، ارائه نشد. KDDI موضوع را به کمیسیون حفاظت از اطلاعات شخصی ژاپن و وزارت امور داخلی و ارتباطات گزارش داده و از مشتریان آسیبدیده خواسته است هرچه سریعتر رمز عبور حساب ایمیل خود را تغییر داده و در صورت امکان، احراز هویت دو مرحلهای (two-factor authentication) را فعال کنند.
کلمات کلیدی : نقض امنیتی KDDI, اطلاعات مشتریان ژاپن, هک اپراتور اینترنتی, آسیبپذیری نرمافزار شخص ثالث, امنیت سایبری ژاپن, تغییر رمز عبور ایمیل

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.