テクノロジー

IIJセキュアMXサービスにおけるお客様情報の漏えいについて | IIJについて | IIJ

1: mk_55 2025/04/15 09:19

なかなかなインシデント

2: Lamit 2025/04/15 09:57

最大で6,493契約、メールアカウント数 4,072,650件 (IIJセキュアMXサービスの全てのお客様)

3: poko_pen 2025/04/15 10:21

“2024年8月3日以降に不正なアクセスを受け” 昨年10月時点では「IIJをサイバー攻撃したぞ」という情報があったが否定してて不正アクセスには気が付いて無かったっぽいのか

4: boxshiitake 2025/04/15 11:07

セキュアMXとは…

5: hiroomi 2025/04/15 11:55

“「IIJセキュアMXサービス」において、下記の通り、お客様情報の一部が外部に漏えいした可能性がある”サービスプロバイダーのMX手前にあるやつか…。なかなか大変ね。

6: csal8040 2025/04/15 12:13

“当社が法人向けに提供するメールセキュリティサービス「IIJセキュアMXサービス」において、下記の通り、お客様情報の一部が外部に漏えいした可能性があることを、4月10日に確認しました。該当のサービスをご利用いた

7: mistake3 2025/04/15 12:42

“当該サービスを利用して送受信された電子メールの本文・ヘッダ情報”←社内機密とかいっぱい漏れてるんじゃね?

8: soulfulmiddleagedman 2025/04/15 13:11

去年の話が今頃なの???

9: kuippa 2025/04/15 13:28

メールみたいな公開平文で送受信するサービスはもうだめなんだろうね。あ、DKIMが一応rsaか。

10: m7g6s 2025/04/15 14:18

夏に犯行声明出た時否定したのは何で?揉み消したかったのかそれとも単に検知できなかっただけなのか。どちらにせよ駄目駄目だが

11: stealthinu 2025/04/15 14:39

セキュアMXサービスで… IIJでもやられるのか…

12: Ni-nja 2025/04/15 14:46

どの会社はどの会社と取引がある、というような情報は漏れたんだろうな。メールの送受信先

13: dollarss 2025/04/15 15:33

詳細な報告内容はさすがIIJといった所だが速報も出してなかったのは落度だな。ここがやられるなら、どこでもやられておかしくないってこった…

14: gnt 2025/04/15 15:56

きびちい

15: matchy2 2025/04/15 15:57

こう言うと意地悪かもしれないけど「セキュリティのアレ」でどう解説してくれるのか期待したい

16: ya--mada 2025/04/15 17:05

え?!セキュリティのアレ(IT・サイバーのセキュリティ専門のお仕事をしている3名の日本人による無償の週刊ポッドキャスト)の人ってIIJの人なんですか?

17: gwmp0000 2025/04/15 17:40

https://b.hatena.ne.jp/entry/s/www3.nhk.or.jp/news/html/20250415/k10014779571000.html 法人向けに提供するメールセキュリティサービス「IIJセキュアMXサービス」において

18: napsucks 2025/04/15 17:42

”当該サービスを利用して送受信された電子メールの本文・ヘッダ情報" おいおい

19: hamamuratakuo 2025/04/15 18:00

"会社によりますと、漏えいした可能性がある顧客数は、最大で6493の契約先、メールアカウントの数は、407万2650件にのぼるということです。電子メールのパスワードやメールの本文などが漏えいした可能性がある"

20: xlc 2025/04/15 18:16

簡単に言えば「メールホスティングサービスに侵入されて、すべてのメールを読まれた可能性があります」ということでしょ。

21: s-yata 2025/04/15 18:58

「電子メールのアカウント・パスワード」「送受信された電子メールの本文・ヘッダ情報」「連携して動作するように設定されていた他社クラウドサービスの認証情報」かなりヤバイ情報が漏洩しちゃったっぽい.

22: Akaza 2025/04/15 19:21

全部か…管理者の端末がやられたか、基盤が直接侵害されたか。

23: nyandj 2025/04/15 19:47

メールアカウント全て同じサーバーで管理してたってことか。rootいかれたんかな。

24: K-Ono 2025/04/15 20:17

正直「IIJでこれなら日本すべてもうあかんわ」って思っちゃうくらいにはIIJの名前には信頼度があるんよなぁ……。

25: circled 2025/04/15 20:24

「うちの会社は使ってないので無問題だな。」とか思ってると、取引先の会社が使ってて、今までのやり取りメールがIIJサービス経由で外部に漏洩してました、なんてことになってんだよな

26: mouki0911 2025/04/15 20:25

こりゃあ評判ガタ落ちでサービス終わりそう。

27: hide_nico 2025/04/15 21:25

“漏えいした可能性のある情報 当該サービスと連携して動作するように設定されていた他社クラウドサービスの認証情報 ”

28: ryouchi 2025/04/15 22:28

ほぼ全部漏洩w 情報が漏えいした可能性のあるお客様数 最大で6,493契約、(IIJセキュアMXサービスの全てのお客様) 漏えいした可能性のある情報 当該サービスを利用して送受信された電子メールの本文・ヘッダ情報

29: shields-pikes 2025/04/15 23:40

狙われたら終わりってだけなんだよな。技術力とかセキュリティレベルとか、もはや関係ない。

30: umakoya 2025/04/15 23:53

IIJの名を冠したセキュアなメールサーバがやられたと。メールサーバに侵入されるってなんの穴なんだろ。

31: zakinco 2025/04/16 00:03

これめちゃくちゃ影響範囲がでかいんじゃないかな。400万件以上で大組織が使っているはずだから。大組織のMXがここになってるのをよく見たし。

32: asakura-t 2025/04/18 09:23

(記事とは直接関係ない)conohaのメールがあまり調子がよくないので送受信を試していたら何故かテスト送受信した(テストでしか使ってない)アドレスにspamが届くようになったんだけど、何か仕込まれてる可能性も…?