Спецпроекты

Безопасность Телеком

Утечка данных из японского телекома затронула еще пять интернет-провайдеров

Хакеры взломали инфраструктуру компании KDDI, одного из крупнейших интернет-провайдеров Японии. Злоумышленникам могли достаться конфиденциальные данные более 14 млн человек.

Один за шестерых

Японская телеком-корпорация KDDI сообщила о хакерской атаке на свою инфраструктуру, в результате которой злоумышленники смогли получить доступ к почтовым системам, использующимся еще пятью интернет-провайдерами.

Взлом произошел 17 июня 2026 г. В пресс-релизе KDDI указывается, что хакеры воспользовались уязвимостью в некоем стороннем ПО, используемом в системах компании. Какое именно ПО, в KDDI не уточнили.

«Хотя технические защитные меры уже реализованы, сохраняется вероятность, что в результате инцидента почтовые адреса и пароли клиентов могли несанкционированным порядком попасть в чужие руки», — говорится в публикации корпорации.

haker_kandinsky_700.jpg
Фото: Kandinsky
В KDDI признают, что злоумышленникам могли достаться почтовые адреса и пароли 14,22 млн клиентов

KDDI является одним из крупнейших интернет-провайдеров в Японии. Количество работников в штате составляет около 45 тысяч человек, ежегодные обороты достигают 32,4 млрд долларов. Корпорация образовалась в 2000 году в результате слияния мобильного оператора IDO, оператора дальней связи DDI и госкорпорации KDD, которая являлась монополистом в сфере международной связи. После слияния новая структура стала открытым акционерным обществом.

Утечка затронула еще пять провайдеров: STNet, Inc., JCOM Co., Ltd., Chubu Telecommunications C., Inc., NIFTY Corporation и BIGLOBE Inc.

14,22 млн потенциальных жертв

Расследование инцидента продолжается, и точной оценки охвата пока нет, но в KDDI признают, что злоумышленникам могли достаться почтовые адреса и пароли 14,22 млн клиентов.

В это число входят текущие и бывшие клиенты, а также неактивные аккаунты, которыми больше никто не пользуется.

Часть — но только часть — паролей хранилась в хэшированном и/или зашифрованном виде, так что воспользоваться ими просто так у злоумышленников не получится. В компании, однако, не уточнили, какой процент паролей хранился в более-менее безопасном виде, а какой — в plaintext, то есть без какого-либо шифрования.

Китайский ИТ-рынок в 2026 году: гид для российского экспортера
Китайский ИТ-рынок в 2026 году: гид для российского экспортера бизнес

«Иными словами, крупнейший провайдер хранил более чем значительную часть приватных данных без надлежащей защиты и не подверг всестороннему аудиту ПО, которое использовал в своих внутренних — критических — системах, — отмечает Михаил Зайцев, эксперт по информационной безопасности компании SEQ. — Как минимум, это странно. Как максимум — преступная халатность, которая будет иметь не только репутационные последствия для компании. В любом случае, клиентам телеком-компаний по всему миру стоит принимать все необходимые защитные меры самостоятельно, не полагаясь только на обслуживающую компанию. Даже крупнейшие из них совершают масштабные промахи».

В KDDI заверили, что все уполномоченные властные органы были уведомлены о взломе и что в настоящее время корпорация вместе с другими провайдерами работает над усовершенствованием защитных мер, чтобы снизить риски последующей эксплуатации.

Клиентам провайдеров рекомендовано срочно заменить пароли и реализовать двухфакторную авторизацию, если этого еще не сделано.

Роман Георгиев

Короткая ссылка