KDDIメール漏えいで露呈した認証情報と社会インフラのリスク
KDDIのISP向けメール基盤で、メールアドレス1223万1954名分とパスワード761万6173名分の漏えいが確認された。なぜメール基盤が攻撃者の入り口になるのか、第三者製ソフトのゼロデイ悪用が示す委託先管理、休眠メール、POP・IMAP時代の認証、パスワード使い回しによる連鎖被害を具体的に解説。
KDDIのISP向けメール基盤で、メールアドレス1223万1954名分とパスワード761万6173名分の漏えいが確認された。なぜメール基盤が攻撃者の入り口になるのか、第三者製ソフトのゼロデイ悪用が示す委託先管理、休眠メール、POP・IMAP時代の認証、パスワード使い回しによる連鎖被害を具体的に解説。
KDDIがISP向けメール基盤で確認した不正アクセスでは、メールアドレス1223万3087人分、パスワード761万6173人分の漏えいが判明。6社に波及した共通基盤の構造、休眠アカウントや再利用パスワードが招く二次被害、フィッシング便乗、認証設計の課題、利用者と企業が今すぐ取るべき現実的な対策を解説。
2026年ワールドカップでは偽チケット、無料配信、QRコード、偽FIFAサイトが観戦者を狙い、企業の従業員端末や取引先にも波及しています。大会関連ドメイン急増やFBIの損失統計、旅行・配信を装う手口を踏まえ、個人の観戦行動がなぜ職場の情報漏えいに直結するのか、企業と家庭の備えを具体例とともに詳しく解説。
金曜夕方の偽通知から始まるランサム攻撃は、営業端末、SaaS認証、取引先EDIを経て工場停止へ広がります。IPA、警察庁、JPCERT/CCなどの最新資料を基に、製造業が初動期に守るべき検知、隔離、復旧、契約管理、SaaS権限管理、取引先BCP点検を、DX投資の盲点と現場運用の課題と具体策を読み解く。
東大サイバー攻撃は、共同研究や外部接続に依存する大学の構造が標的化されやすい現実を示した。教育機関への攻撃は2025年に急増し、有名大学だけの問題ではない。研究現場の慣行も含め、研究室単位の分散管理、学外連携、対策の遅れに加え、予算、人材、組織分断が放置される危うさまで、大学セキュリティの弱点の核心を解説。