ΑρχικήSecurityKDDI παραβίαση: Μπορεί να έχουν εκτεθεί έως και 14,22 εκατ. email accounts

KDDI παραβίαση: Μπορεί να έχουν εκτεθεί έως και 14,22 εκατ. email accounts

Η ιαπωνική τηλεπικοινωνιακή εταιρεία KDDI βρίσκεται αντιμέτωπη με ένα σοβαρό περιστατικό κυβερνοασφάλειας, καθώς αποκάλυψε ότι έως και 14,22 εκατομμύρια διευθύνσεις email και κωδικοί πρόσβασης ενδέχεται να έχουν εκτεθεί έπειτα από μη εξουσιοδοτημένη πρόσβαση σε κοινή υποδομή υπηρεσιών email. Το περιστατικό συγκαταλέγεται ήδη μεταξύ των σημαντικότερων παραβιάσεων δεδομένων που έχουν επηρεάσει τον κλάδο των παρόχων διαδικτύου στην Ιαπωνία τα τελευταία χρόνια.

KDDI παραβίαση

Σύμφωνα με την εταιρεία, η ύποπτη δραστηριότητα εντοπίστηκε στις 17 Ιουνίου 2026, όταν μηχανισμοί ασφαλείας κατέγραψαν πρόσβαση σε σύστημα email που εξυπηρετεί πολλαπλούς παρόχους υπηρεσιών διαδικτύου (ISP). Η KDDI προχώρησε άμεσα σε περιορισμό του περιστατικού, τροποποίησε το επηρεαζόμενο περιβάλλον και ενεργοποίησε πρόσθετα μέτρα προστασίας, αφού προηγουμένως εντόπισε το πιθανό σημείο εισόδου που εκμεταλλεύτηκαν οι δράστες.

Δείτε επίσης: Proton Data Breach Observatory: Ενημερώνει μόλις τα προσωπικά σας δεδομένα εμφανιστούν στο Dark Web

Ευπάθεια λογισμικού τρίτων στο επίκεντρο της επίθεσης

Η προκαταρκτική έρευνα της εταιρείας δείχνει ότι η παραβίαση συνδέεται με ευπάθειες σε λογισμικό τρίτου προμηθευτή, το οποίο ήταν ενσωματωμένο στην υποδομή ηλεκτρονικού ταχυδρομείου. Η εκμετάλλευση των αδυναμιών αυτών φαίνεται ότι επέτρεψε στους επιτιθέμενους να αποκτήσουν πρόσβαση σε δεδομένα που σχετίζονται με τη διαχείριση των mailboxes των χρηστών.

Η υπόθεση αναδεικνύει ένα διαρκώς αυξανόμενο πρόβλημα στον τομέα της κυβερνοασφάλειας: την εξάρτηση των οργανισμών από πολύπλοκες αλυσίδες λογισμικού και εξωτερικούς προμηθευτές. Ακόμη και όταν ένας οργανισμός διαθέτει ισχυρές δικλείδες ασφαλείας, μια αδυναμία σε κάποιο τρίτο σύστημα μπορεί να δημιουργήσει ένα επικίνδυνο «παράθυρο» για τους κυβερνοεγκληματίες.

Έξι πάροχοι και εκατομμύρια χρήστες επηρεάζονται

Το περιστατικό επηρέασε υπηρεσίες ηλεκτρονικού ταχυδρομείου που λειτουργούν μέσω έξι διαφορετικών παρόχων διαδικτύου: STNet, JCOM, Nifty, Biglobe, Chubu Telecommunications και KDDI Web Communications.

Οι υπηρεσίες που βρίσκονται στο επίκεντρο της έρευνας περιλαμβάνουν τις: Pikara Hikari Service, Pikara Mobile Service, Oshigoto Pikara Service, CPI rental server email services, J:COM NET, Commufa Hikari, Business Commufa, @nifty Mail, and BIGLOBE Mail, οι οποίες εξυπηρετούν εκατομμύρια ιδιώτες και επαγγελματίες χρήστες στην Ιαπωνία.

Σύμφωνα με την KDDI, τα δεδομένα που ενδέχεται να εκτέθηκαν περιλαμβάνουν διευθύνσεις email και κωδικούς πρόσβασης που σχετίζονται με ενεργούς αλλά και ανενεργούς λογαριασμούς. Ο αριθμός των 14,22 εκατομμυρίων εγγραφών αποτελεί το χειρότερο δυνατό σενάριο, καθώς οι έρευνες βρίσκονται ακόμη σε εξέλιξη.

Δείτε επίσης: Το Συμβούλιο της Ευρώπης διερευνά ισχυρισμούς της ShinyHunters για παραβίαση δεδομένων

KDDI παραβίαση: Μπορεί να έχουν εκτεθεί έως και 14,22 εκατ. email accounts

Η εταιρεία διευκρίνισε ότι ένα μέρος των κωδικών πρόσβασης αποθηκευόταν σε hashed ή κρυπτογραφημένη μορφή. Ωστόσο, ακόμη και σε αυτές τις περιπτώσεις, δεν μπορεί να αποκλειστεί ο κίνδυνος κατάχρησης των στοιχείων, ιδιαίτερα εάν οι χρήστες επαναχρησιμοποιούν τους ίδιους κωδικούς σε πολλαπλές υπηρεσίες.

Επαναφορά κωδικών και μέτρα περιορισμού του κινδύνου

Η KDDI έχει ήδη ξεκινήσει συντονισμένες ενέργειες με τους επηρεαζόμενους παρόχους προκειμένου να ενημερωθούν οι πελάτες και να δρομολογηθεί η διαδικασία αλλαγής κωδικών πρόσβασης.

Παράλληλα, οι ομάδες ασφαλείας της εταιρείας συνεχίζουν την ανάλυση των ψηφιακών ιχνών του περιστατικού, ενώ έχουν εφαρμοστεί πρόσθετα μέτρα προστασίας σε επίπεδο συστημάτων και διαδικασιών.

Οι ειδικοί επισημαίνουν ότι η αλλαγή του κωδικού πρόσβασης από μόνη της δεν αρκεί. Οι χρήστες καλούνται επίσης να ενεργοποιήσουν την πολυπαραγοντική αυθεντικοποίηση (MFA), να παρακολουθούν τυχόν ύποπτες δραστηριότητες στους λογαριασμούς τους και να αποφεύγουν την επαναχρησιμοποίηση των ίδιων διαπιστευτηρίων σε διαφορετικές υπηρεσίες.

Δείτε επίσης: Infinite Campus: Παραβίαση δεδομένων επηρεάζει 137.000 school staff accounts

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η Ιαπωνία αντιμέτωπη με νέο κύμα κυβερνοεπιθέσεων

Η παραβίαση της KDDI δεν αποτελεί μεμονωμένο περιστατικό. Τα τελευταία χρόνια, η Ιαπωνία καταγράφει σημαντική αύξηση των επιθέσεων που στοχεύουν τόσο δημόσιους όσο και ιδιωτικούς οργανισμούς.

KDDI παραβίαση: Μπορεί να έχουν εκτεθεί έως και 14,22 εκατ. email accounts

Σύμφωνα με πρόσφατα στοιχεία, μόνο το 2025 αναφέρθηκαν 180 περιστατικά διαρροής προσωπικών δεδομένων που επηρέασαν περισσότερα από 30 εκατομμύρια άτομα. Η πλειονότητα αυτών των περιστατικών συνδέθηκε με μη εξουσιοδοτημένη πρόσβαση ή μολύνσεις από κακόβουλο λογισμικό.

Την ίδια στιγμή, οι επιθέσεις ransomware εξακολουθούν να αποτελούν μία από τις μεγαλύτερες απειλές για την ιαπωνική οικονομία. Επιχειρήσεις κάθε μεγέθους έχουν βρεθεί αντιμέτωπες με διακοπές λειτουργίας, απώλεια δεδομένων και σοβαρές οικονομικές επιπτώσεις.

Η υπόθεση της KDDI αποτελεί μια ακόμη υπενθύμιση ότι η κυβερνοασφάλεια δεν αφορά πλέον αποκλειστικά την προστασία μεμονωμένων συστημάτων, αλλά τη θωράκιση ολόκληρων ψηφιακών οικοσυστημάτων. Σε ένα περιβάλλον όπου οι υποδομές είναι ολοένα και πιο διασυνδεδεμένες, ένα κενό ασφαλείας σε έναν προμηθευτή μπορεί να εξελιχθεί σε κρίση που επηρεάζει εκατομμύρια χρήστες και πολλούς οργανισμούς ταυτόχρονα.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS