電子メールのセキュリティー
サービスなどを
提供している
通信大手のIIJ=インターネットイニシアティブがサイバー
攻撃による
不正アクセスを
受けた
問題で、
会社は、
およそ31
万件に
上る顧客の
電子メールのアカウントやパスワードの
情報が、
漏えいしたことを
確認したと
発表しました。
IIJ Internet Initiative Japan, a major telecommunications company providing services such as email security, announced that they have confirmed the leakage of information related to approximately 310,000 customer email accounts and passwords due to unauthorized access from a cyber attack.
IIJは今月15日、法人向けに提供している電子メールのセキュリティーサービスがサイバー攻撃による不正アクセスを受けたと発表しました。
IIJ announced on the 15th of this month that the email security service they provide for corporations was accessed illegally due to a cyberattack.
会社は当初、最大で6493の契約先、メールアカウントの数で、407万2650件の顧客の電子メールなどの情報が漏えいした可能性があるとしていましたが、その後の調査で、132の契約先で31万1288件の電子メールのアカウントやパスワードが実際に漏えいしたことを確認したということです。
The company initially stated that information such as emails of 4,072,650 customers might have been leaked, involving a maximum of 6,493 contractors and email accounts. However, subsequent investigations confirmed that email accounts and passwords of 312,288 cases with 132 contractors were actually leaked.
このほか、6つの契約先で電子メールの本文や宛先などの情報の漏えいがあったほか、488の契約先でこのサービスと連動して動作するよう設定されていた他社のクラウドサービスの認証情報が漏えいしたとしています。
In addition, it is reported that information such as the body and recipients of emails was leaked at six other contractors, and authentication information for third-party cloud services set to operate in conjunction with this service was leaked at 488 contractors.
また、不正アクセスの原因はこのサービスで利用していた第三者製のソフトウエアのぜい弱性を悪用されたことによるものだということです。
Furthermore, it is said that the cause of the unauthorized access was due to the exploitation of vulnerabilities in third-party software used by this service.
IIJは「お客様や関係者に多大なご迷惑をおかけし、誠に申し訳ありません」としていて、再発防止に向けてセキュリティー対策や監視体制の強化について検討を進めるとしています。
IIJ stated, We sincerely apologize for causing significant inconvenience to our customers and stakeholders, and they are considering strengthening security measures and monitoring systems to prevent recurrence.
ソフトウエア「アクティブメール」悪用か
IIJによりますと、不正アクセスの原因となったソフトウエアは、東京 中央区の会社「クオリティア」が提供する「Active! mail」(アクティブメール)だということです。
The software Active Mail may have been misused. According to IIJ, the software that caused the unauthorized access is Active! mail provided by the company Qualitia in Chuo Ward, Tokyo.
会社のホームページによりますと、「Active! mail」はインターネットの閲覧ソフト経由でメールのやり取りができるサービスで、自治体や企業、大学などで幅広く利用されているということです。
According to the companys website, Active! Mail is a service that allows email exchanges via internet browsing software and is widely used by municipalities, companies, universities, and others.
今回、不正アクセスに悪用されたぜい弱性は知られていない未発見のものだったということで、「クオリティア」ではホームページ上で、今月16日に製品の修正版を緊急で公表し、適用するよう呼びかけています。
The vulnerability exploited in the unauthorized access was an unknown and undiscovered one, and Qualitia is urgently announcing a revised version of the product on its homepage on the 16th of this month, urging users to apply it.