テクノロジー

通信大手IIJ 407万件メール本文など漏えいか 不正アクセスで | NHK

1: qdkmqJut 2025/04/15 09:56

“IIJ”

2: pikopikopan 2025/04/15 10:02

詫びギガはよう

3: kenzy_n 2025/04/15 10:07

これは広範囲に渡って影響が出る。

4: deb 2025/04/15 10:16

セキュリティ部門を分社化してなかったっけ…?総務省とNTTの下請けから住友とKDDIの下請けになってからなんか色々変わったイメージ

5: masatomo-m 2025/04/15 10:18

"最大で6493の契約先、メールアカウントの数は、407万2650件" アカウント多すぎるだろw

6: uniR 2025/04/15 10:24

ほえ〜規模がでかすぎるともうわからんな

7: poko_pen 2025/04/15 10:30

去年10月犯行声明出てた案件かなあ https://x.com/cyberfeeddigest/status/1845540021299728557 当時IIJはこの件は否定してる https://x.com/iij_pr/status/1846023199454351837

8: brusky 2025/04/15 10:32

“法人向けに提供するメールセキュリティサービス「IIJセキュアMXサービス」において、下記の通り、お客様情報の一部が外部に漏えいした可能性があることを、4月10日に確認”とのこと

9: monochrome_K2 2025/04/15 10:39

これは例え自身がIIJと関係がなくても取引先などが利用していたら巻き添えを食う可能性があるので決して他人事ではないと思う

10: JULY 2025/04/15 10:50

piyokango さんがまとめ記事を書いて、根岸さんがセキュリティのアレで説明し、辻さんがツッコむのを期待。

11: hagakuress 2025/04/15 10:54

「去年夏以降」まじかぁ。。 セキュアMXを壊されたのかな? IIJが抜かれると移行先どこも無くない?

12: mshkh 2025/04/15 10:58

うへー、IIJでこんな大規模な情報漏洩がおこるとはねえ。そりゃ普通の企業でランサムウェアにやられたとか起こるわけだわ

13: at_yasu 2025/04/15 11:01

お疲れさまです。

14: nyankosenpai 2025/04/15 11:01

IIJでしくじられたら、もうどこも信用できないよ……

15: Kenju 2025/04/15 11:03

メールの件数かと思ったらアカウントの件数

16: iasna 2025/04/15 11:03

アーッ!!!唐突なNTRにより脳が破壊されました

17: defiant 2025/04/15 11:04

この記事をおすすめしました

18: JORG 2025/04/15 11:06

セキュリティサービス突破されてるから、契約件数全部出したって感じかな

19: tohima 2025/04/15 11:09

アカウントだけじゃなくパスやメール本文も。IIJクラスの大手でやるってすごいな。

20: sin20xx 2025/04/15 11:26

終了済み契約の『他社クラウドサービスの認証情報』を保持し続けているのってどうなの?私の常識ではちょっとお行儀がよくないというか、そもそも契約終了処理が杜撰過ぎないって感じではある。理由が何かあるのか?

21: hamamuratakuo 2025/04/15 11:31

"会社によりますと、漏えいした可能性がある顧客数は、最大で6493の契約先、メールアカウントの数は、407万2650件にのぼるということです。電子メールのパスワードやメールの本文などが漏えいした可能性がある"

22: lejay4405 2025/04/15 11:38

IIJでも起きるんだ…

23: dollarss 2025/04/15 11:45

おいおい…超老舗でセキュリティ事業もやってるのに、なにしてんのよ…/他の人も書いてるがここがやられるなら日本中ほぼどこでもやられる可能性高いよな…

24: hiroomi 2025/04/15 11:54

“漏えいした可能性がある顧客数は、最大で6493の契約先、メールアカウントの数は、407万2650件に”セキュアMXが突破されたとなると、日々の受信メールX日数(8~9か月)か。の法人数。

25: jt_noSke 2025/04/15 11:54

滅入る

26: lluvias 2025/04/15 11:58

IIJでこれなら、中小企業はセキュリティ対策を諦めるよなー。https://ascii.jp/elem/000/004/254/4254869/

27: spark7 2025/04/15 12:06

セキュリティーサイビスが破られるという悲しさ。いずれみんなGoogle Workspaceみたいのに投げてこういうE2EEやるしかないのかね。https://www.watch.impress.co.jp/docs/news/2003888.html

28: call_me_nots 2025/04/15 12:09

セキュリティ分野もやっててこの対応か・・・→https://b.hatena.ne.jp/entry/4769027938711544193/comment/poko_pen

29: ancientdragon 2025/04/15 12:10

SecureMXですか、ありがとうございます。かんべんしてください。

30: yoiIT 2025/04/15 12:15

お漏らし

31: kisiritooru 2025/04/15 12:17

スパム増えそう

32: miyauchi_it 2025/04/15 12:31

怖すぎゆ

33: diveintounlimit 2025/04/15 12:36

IIJでも起きちゃうんだ。事件の詳細は是非知見として公開して欲しいところ。

34: magi00 2025/04/15 12:40

規模よりも去年8月に入られて今まで気づかないのがイメージ悪いなぁ

35: daybeforeyesterday 2025/04/15 12:53

うーむ

36: prograti 2025/04/15 12:53

電子メールの本文の漏洩はスニッフィングされた可能性があるということなのかな?

37: mellhine 2025/04/15 13:01

IIJから盗むなんてやるわね

38: nida3001 2025/04/15 13:03

うわぁー、IIJがやらかしたのはショック。

39: Lat 2025/04/15 13:06

メール本文を含む漏洩か。とんでもないインシデントだな。

40: soulfulmiddleagedman 2025/04/15 13:08

ランサムウェア仕込まれてないのかな

41: kiyo_hiko 2025/04/15 13:10

Proton Mailの有料プランを使っている私に隙はなかった

42: hide_nico 2025/04/15 13:14

“▽電子メールのアドレスやパスワードのほか▽電子メールの本文それに▽このサービスと連動して動作するよう設定されていた、他社のクラウドサービスの認証情報などが漏えいした可能性がある”

43: yamamoto-h 2025/04/15 13:17

ここで起きるということはどこでも起きるんだな、と思うくらいの信頼度ある。

44: NOV1975 2025/04/15 13:18

「2024年8月3日時点でご利用が終了しているご契約については、以下の情報が対象」で本文は対象外なので、8/4以降のメールのやり取りがロギングされてしまったってこと?

45: poad1010 2025/04/15 13:18

この記事をおすすめしました

46: triceratoppo 2025/04/15 13:28

IIJの信頼感。自分もそうだけど、対策もしてただろうし、こういう時にちゃんと情報公開して適切に事後対応してくれるだろうと思う程度には信頼してる。/まあ完璧に防ぐのは無理よ。

47: ibusuke 2025/04/15 13:31

認証情報も、二次被害出そう。SSO連携してるサービスとかどうすんの。何でも連携してる自動化すれば良いってもんでもないね。

48: kasahannra 2025/04/15 13:31

後で読む

49: orangehalf 2025/04/15 13:31

"漏えいした可能性がある顧客数は、最大で6493の契約先、メールアカウントの数は、407万2650件" 407万件はメールの件数でなくアカウント件数かよ。

50: ytRino 2025/04/15 13:39

”法人向けに提供している電子メールのセキュリティーサービスが去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認した” IIJでもやられるならいわんや~をや

51: iphone 2025/04/15 13:49

"このサービスと連動して動作するよう設定されていた、他社のクラウドサービスの認証情報などが漏えいした可能性"

52: soratomo 2025/04/15 13:56

たぶん連携していた Microsoft 365 や Google Workspace とかの認証情報も抜かれてたんだろうと思うとえげつない。API経由だったらログイン履歴は残らんやろうしな・・・

53: m7g6s 2025/04/15 13:59

おいおい通信事業者がこの体たらくかよ。/ドワンゴを叩き潰す勢いでぶっ叩いてた奴らどうした?ほら叩けよ、ほら。ニコニコを叩きたかっただけなのがバレバレだぞ

54: peatnnuts 2025/04/15 14:03

SecureMXで起きちゃったらどのメールサービス提案したらいいのやら。。。

55: issyurn 2025/04/15 14:06

“法人向けに提供している電子メールのセキュリティーサービスが去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認したということです。”8ヶ月経過で検知は長すぎる

56: differential 2025/04/15 14:28

“他社のクラウドサービスの認証情報などが漏えいした可能性”ひえーー

57: gomaberry 2025/04/15 14:35

IIJでもこんなことがおきるのか。。。

58: rryu 2025/04/15 14:40

要はメールでコードを送るタイプの多要素認証のメールも本文が見られているが、それが悪用されたかどうかはIIJには分からないということか…

59: SanadaSatoshi 2025/04/15 14:43

“去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認した” 9ヶ月間気づかなかったのか…

60: rizenback000 2025/04/15 14:44

めちゃくちゃやべー。IIJでこんな規模の漏洩が起きるなんてどこも信用できんな

61: yamadar 2025/04/15 14:49

IIJでも駄目なら、どこでも狙われたら無理そう

62: cbkf 2025/04/15 15:00

IIJmioとか、ログインパスワード最大20文字までの制限に加えて使える文字種まで指定されてるもんなー。契約するとき先ずそこで「ここ大丈夫なんか?」と躊躇した。

63: yamadadadada2 2025/04/15 15:09

IIJでだめなんだから俺らは何やっても意味ないぜというノーガード戦法が流行るかもしれん

64: nilab 2025/04/15 15:11

“IIJの発表によりますと、法人向けに提供している電子メールのセキュリティーサービスが去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認したということです。”

65: raitu 2025/04/15 15:17

“漏えいした可能性がある顧客数は、最大で6493の契約先、メールアカウントの数は、407万2650件にのぼるということです。”

66: hecaton55 2025/04/15 15:19

メールではなくアカウントとパスワードというのと、法人向けに提供しているセキュリティサービスへの攻撃という事で中々頭の痛くなる案件。

67: kiran_o 2025/04/15 15:22

うへぇ、IIJで!しかもこのサービス、導入したことあるわww

68: gnoname 2025/04/15 15:24

色々情報流出の略になってしまった

70: NAPORIN 2025/04/15 15:29

“法人向けに提供している電子メールのセキュリティーサービスが去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認した”

72: hkanemat 2025/04/15 15:53

IIJですらやられるのか...

73: palm84 2025/04/15 16:01

あのIIJがみたいな感想...

75: good2nd 2025/04/15 16:11

ひょーえー/去年の8月からって長いな。IIJ、やられたこと自体もだけど、ここでさえ半年以上も気づけなかったというのが衝撃。

76: hateokami 2025/04/15 16:14

300万ケチったから漏えいしたってこと…?だとしたらもう詐欺とかどうしようもないじゃん。そのコストを支払うのは利用者と…もうFAXもDMも電話もメールもLINEも信用できない。全部金塊に変えて山に引きこもろう。

77: unagiga 2025/04/15 16:14

未だにzipファイル添付して送ってくるとか、パスワードを定期的に強制変更させてくるようなクソ企業が多いから、そこに人間のミスが重なれば対策なんて不可能に近い

81: IGA-OS 2025/04/15 16:32

IIJは四天王の中でも・・・最じ・・・最強では?/ 弘法も筆の誤り・・・と言いたくなる

82: macj_jp 2025/04/15 16:35

昔sim作ったから漏れてるかなぁ。/ 変なリンク貼ってるブコメが大量に湧いてる…。

83: finefinethankyou 2025/04/15 16:38

アカウント・パスワード・本文。不正アクセスのニュースは数多くあるが流出量・内容がちゃんとヤバそう。なんでパスワードもあるの

84: u_eichi 2025/04/15 16:39

“電子メールに関連した情報が悪用されたといった事例は現時点では確認していない” ないとは言っていない。漏れた文面をAIに食わせて儲け口を探させるくらいできそうだし。

85: koinobori 2025/04/15 16:47

ええ、あのIIJで…

86: kash06 2025/04/15 17:06

IIJでもこんな事になるなんて、という無力感は確かに……

87: FreeCatWork 2025/04/15 17:18

にゃんてこった!個人情報、大丈夫かな?心配にゃ~。

88: ultrabox 2025/04/15 17:19

IIJmioは大丈夫だったのかしら

89: otihateten3510 2025/04/15 17:22

俺は別にいいんだけど、会社とかこういうのどう思ってるんだろうね

90: gwmp0000 2025/04/15 17:32

IIJセキュアMXサービスにおけるお客様情報の漏えいについて 法人向けに提供するメールセキュリティサービス「IIJセキュアMXサービス」において https://www.iij.ad.jp/news/pressrelease/2025/0415.html

91: estragon 2025/04/15 17:33

「他社のクラウドサービスの認証情報」はきつい / “法人向けに提供している電子メールのセキュリティーサービスが去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認したということです”

92: UCs 2025/04/15 17:36

みんなも言う通り、IIJでやられるなら、という感想。ソーシャルハックかスパイ的なものであると信じたい。(であれば、かなりハードルは下がる)

93: lb501 2025/04/15 17:39

法人向けメールセキュリティサービス「IIJセキュアMXサービス」に不正アクセス https://japan.zdnet.com/article/35231787/

94: gimonfu_usr 2025/04/15 17:47

“漏えいした可能性がある顧客数は、最大で6493の契約先、メールアカウントの数は、407万2650件”

95: xlc 2025/04/15 18:12

“電子メールのセキュリティーサービス”が攻撃されるとなぜ内容が漏れるのか分からない。不正にコピーをとっていたということ?メールのホスティングなら分かるけど。/ https://b.hatena.ne.jp/entry/4769026746320455777/comment/xlc

96: matorico 2025/04/15 18:31

IIJでも駄目なのか

97: kalmalogy 2025/04/15 18:34

ニコニコ狙われた時はボロクソに叩かれたのに「IIJがやられるなら仕方ない」って、どっちも「仕方ない」くらいにはちゃんとやってるはずなのにな

98: ene0kcal 2025/04/15 18:41

マジかよ。日本屈指の技術力を持つIIJがセキュリティ突破されるなら殆どの日本のサービス会社は楽勝セキュリティインシデント発生だろうな。

99: wushi 2025/04/15 18:51

これでクラウドが心配と言われるならOracleはもう焼き討ちに遭っていてもおかしくない/セキュアMXはレガシーと言ってもいいくらい古いのでいろいろありそう

101: twotiger 2025/04/15 19:11

今の時代、なんでIIJにブランド価値あるのか不思議。メールサーバにマルウェア設置されて半年気づかなかったって最悪だと思う

102: hiby 2025/04/15 19:26

>他社のクラウドサービスの認証情報 もしや秘密鍵もいかれたか。結構おおごとだ。

103: shodai 2025/04/15 19:32

“このサービスと連動して動作するよう設定されていた、他社のクラウドサービスの認証情報などが漏えいした可能性があるとしています。”

104: rrringress 2025/04/15 20:07

セキュアMXか。余波が気になる

105: NLPer 2025/04/15 20:18

Tier1プロパイダーでも、こんなにあっさりやられるのか。

106: electrolite 2025/04/15 20:24

てか、当初アメリカ政府に圧力かけられて、メールの暗号化が普及しなかったのが諸悪の根源だと思うが。なんでいつまでも私信を平文で送ってんだ。

107: mouki0911 2025/04/15 20:30

“不正アクセスの経路を特定して切り離していて、現在は安全に利用できる状態”ほんまかいな。

108: lets_skeptic 2025/04/15 20:36

まぁLACも情報流出させてるぐらいだから、どこの会社も例外なくリスクはある。あれは内部犯だったと思うけど。

109: satokenr 2025/04/15 20:36

あのIIJが!? と自分も思ったけど、実はイメージと違って実際はザルなセキュリティだったのかもしれない。あと技術的な実装は一流でも、人的な運用は三流だったとか。ソーシャルハックでアナログな穴を突かれたとか

110: houyhnhm 2025/04/15 20:51

わりと洒落にならん

111: nikoli 2025/04/15 21:32

SecureMXは自動PPAP機能があるから、添付ファイルの暗号化パスワードも漏洩してたかも、となるのは辛いな…

112: ebibibi 2025/04/15 21:58

あらら…。

113: georgew 2025/04/15 22:02

IIJですらってことだよね...

114: raebchen 2025/04/15 22:16

"セキュリティーサービスが去年8月以降、サイバー攻撃による不正アクセスを受けているのを今月10日に確認" →顧客守るべきサービスが8ヶ月間も不正アクセス受けてたと🤯 「現在は安全に利用できる」て意味あるんか😵

115: ryouchi 2025/04/15 22:18

電子メールのセキュリティーサービスなどを提供している通信大手のIIJがメール本文漏洩か。SecureMXとか面倒なだけのサービス提供しとるからなぁ

116: semimaru 2025/04/15 22:21

できる子だった筈なのに

117: regularexception 2025/04/15 22:27

500円くばるんか?

118: dosnaka 2025/04/15 22:28

ここテクノロジーカテゴリーだよね、コメントの質大丈夫?

119: entok 2025/04/15 22:43

メール本文!???

120: tmtms 2025/04/15 23:05

アカン… “電子メールのアドレスやパスワード” “電子メールの本文” “このサービスと連動して動作するよう設定されていた、他社のクラウドサービスの認証情報など”

121: tecepe 2025/04/15 23:06

まあ前にトレンドマイクロもWebサイト改ざんされたりしてたから起きるときはどんなところでも起こるのだろうな。しかしノートンとウイルスバスターはレガシーなゴミクソだと思っています。

122: adsty 2025/04/15 23:52

件数は漏洩したメールアカウントの数だった。

123: byaa0001 2025/04/16 04:10

まぁ人が多くなればなるだけ、人所以のリスクは発生するわな。弊社前職見てて思うもん。ほんとどっから漏れてるのかわからんが、やばいやつのところにやばいアクセスがあるから。

124: OkadaHiroshi 2025/04/16 13:57

個人向けの IIJMIO のメールサービスを長年使っているので、少し気になる。

125: tsutsuji360 2025/04/18 22:37

これはひどい