日本电信巨头 KDDI 今日发布声明,确认了此前发生的电子邮件平台数据泄露事件的详细情况。该事件发生在今年五月至六月期间,涉及到一个面向互联网服务提供商(ISP)的电子邮件平台。

根据 KDDI 的最新披露,此次未经授权的访问导致了高达 1233 万个用户电子邮件地址以及近 762 万个用户密码的泄露。IT之家注意到,KDDI 为日本部分小型 ISP 提供电子邮件服务的底层系统,因此此次安全事件的波及范围相当广泛,触及了许多间接用户。

此次攻击的目标是 KDDI 在其面向 ISP 运营商的邮件平台中使用的第三方软件。不法行为者利用该软件的漏洞,在今年 5 月 16 日至 6 月 17 日期间进行了恶意操作。KDDI 已经确认,相关的安全漏洞目前已经得到修复。

为了防止类似事件再次发生,KDDI 计划运用人工智能(AI)等先进技术手段,对出现问题的软件进行深入分析,彻底排查所有潜在风险。此外,KDDI 还将与合作的 ISP 客户共同努力,推动向更高级别的安全通信标准迁移,以期从根本上提升整体安全性。