אירוע סייבר חמור ורחב היקף מטלטל את שוק התקשורת ביפן ומעורר דאגה בקרב מיליוני משתמשים.

תאגיד הטלקום היפני הענק KDDI חשף באופן רשמי דבר קיומה של דליפת מידע מאסיבית, במסגרתה השיגו תוקפים גישה לאחת ממערכות הדואר האלקטרוני המרכזיות שלו. המערכת שנפרצה משרתת לא רק את החברה עצמה, אלא גם חמש ספקיות אינטרנט (ISPs) גדולות אחרות במדינה.
לפי הדיווח הרשמי, החברה זיהתה את החדירה למערכותיה ב-17 ביוני, ופעלה מיד לחסימת התוקף וליישום צעדי הגנה דחופים, אך החשש לדליפת נתוני המשתמשים נותר גבוה.
ניצול של רכיב צד-שלישי: כיצד התרחשה הפריצה?
מחקירה ראשונית של האירוע עולה כי ההאקרים לא פרצו ישירות את ליבת הרשת של KDDI, אלא ניצלו חולשת אבטחה בתוכנת צד-שלישי (ששמה לא הותר לפרסום) המוטמעת בתוך מערך שרתי המייל של החברה.
בהודעה הרשמית של התאגיד נמסר כי "למרות שצעדי הגנה טכנולוגיים כבר הוטמעו במערכת מאז הגילוי, עדיין קיימת סבירות גבוהה כי כתובות דואר אלקטרוני וסיסמאות של לקוחות הושגו על ידי גורמים צד-שלישי בלתי מורשים כתוצאה מהתקרית".
ממדי הנזק: מי הן החברות שנפגעו?
חברת KDDI נחשבת לאחת מספקיות התקשורת והאינטרנט הגדולות ביותר ביפן, עם למעלה מ-45,000 עובדים והכנסות שנתיות של מעל 32 מיליארד דולר. מאחר שהתשתית שנפרצה משמשת חברות בנות ושותפות, פוטנציאל החשיפה הוא עצום ומגיע לעד 14.22 מיליון חשבונות.
הפגיעה התרחשה בשש ספקיות אינטרנט שונות:
- KDDI Corporation (חברת האם)
- STNet, Inc.
- JCOM Co., Ltd.
- Chubu Telecommunications Co., Inc.
- NIFTY Corporation
- BIGLOBE Inc.
המספר הכולל של החשבונות בסכנה כולל לקוחות קיימים, לקוחות עבר וכן חשבונות לא פעילים (אינאקטיביים) שטרם נמחקו מהמערכת.
האם הסיסמאות מוגנות ומה צריכים המשתמשים לעשות?
נקודת האור החלקית בפרשה, על פי נתוני החברה, היא שחלק מהסיסמאות במערכת היו מוגנות באמצעות הצפנה או פונקציית גיבוב (Hashing), מה שמקשה על האקרים לעשות בהן שימוש מיידי לצורך השתלטות על החשבונות. עם זאת, KDDI סירבה לפרט מהו סוג ההצפנה המדובר או איזה אחוז מתוך 14 מיליון החשבונות נשמר בטקסט גלוי (Plaintext) לחלוטין וחשוף לגמרי.
החברה דיווחה על האירוע באופן מיידי לנציבות הגנת המידע האישי של יפן ולמשרד הפנים והתקשורת, והיא פועלת יחד עם ספקיות האינטרנט שנפגעו כדי להקשיח את נהלי האבטחה. במקביל, מומחי אבטחה ממליצים לכלל הלקוחות של החברות הללו לבצע החלפת סיסמה דחופה לחשבון המייל, ולהפעיל מנגנון אימות דו-שלבי (2FA) בכל מקום שבו האפשרות קיימת כדי למנוע פריצה עתידית.




