電子メールのセキュリティー
サービスなどを
提供している
通信大手のIIJ=インターネットイニシアティブがサイバー
攻撃による
不正アクセスを
受けた
問題で、
会社は、
およそ31
万件に
上る顧客の
電子メールのアカウントやパスワードの
情報が、
漏えいしたことを
確認したと
発表しました。
Công ty lớn về viễn thông IIJ = Internet Initiative, cung cấp các dịch vụ bảo mật email, đã thông báo rằng họ đã xác nhận thông tin về tài khoản và mật khẩu email của khoảng 310.000 khách hàng đã bị rò rỉ do một cuộc tấn công mạng.
IIJは今月15日、法人向けに提供している電子メールのセキュリティーサービスがサイバー攻撃による不正アクセスを受けたと発表しました。
IIJ đã thông báo vào ngày 15 tháng này rằng dịch vụ bảo mật email cung cấp cho các doanh nghiệp đã bị truy cập trái phép do một cuộc tấn công mạng.
会社は当初、最大で6493の契約先、メールアカウントの数で、407万2650件の顧客の電子メールなどの情報が漏えいした可能性があるとしていましたが、その後の調査で、132の契約先で31万1288件の電子メールのアカウントやパスワードが実際に漏えいしたことを確認したということです。
Ban đầu, công ty cho rằng có khả năng thông tin như email của 4.072.650 khách hàng đã bị rò rỉ từ tối đa 6.493 khách hàng hợp đồng và số lượng tài khoản email, nhưng sau cuộc điều tra sau đó, công ty xác nhận rằng 311.288 tài khoản email và mật khẩu đã thực sự bị rò rỉ từ 132 khách hàng hợp đồng.
このほか、6つの契約先で電子メールの本文や宛先などの情報の漏えいがあったほか、488の契約先でこのサービスと連動して動作するよう設定されていた他社のクラウドサービスの認証情報が漏えいしたとしています。
Ngoài ra, thông tin như nội dung và địa chỉ email đã bị rò rỉ tại 6 đối tác hợp đồng, và thông tin xác thực của dịch vụ đám mây của các công ty khác được cấu hình để hoạt động cùng với dịch vụ này đã bị rò rỉ tại 488 đối tác hợp đồng.
また、不正アクセスの原因はこのサービスで利用していた第三者製のソフトウエアのぜい弱性を悪用されたことによるものだということです。
Ngoài ra, nguyên nhân của việc truy cập trái phép là do lỗ hổng của phần mềm bên thứ ba được sử dụng trong dịch vụ này đã bị lợi dụng.
IIJは「お客様や関係者に多大なご迷惑をおかけし、誠に申し訳ありません」としていて、再発防止に向けてセキュリティー対策や監視体制の強化について検討を進めるとしています。
IIJ cho biết, Chúng tôi thành thật xin lỗi vì đã gây ra sự bất tiện lớn cho khách hàng và các bên liên quan, và đang tiến hành xem xét tăng cường các biện pháp an ninh và hệ thống giám sát để ngăn chặn tái diễn.
ソフトウエア「アクティブメール」悪用か
IIJによりますと、不正アクセスの原因となったソフトウエアは、東京 中央区の会社「クオリティア」が提供する「Active! mail」(アクティブメール)だということです。
Theo IIJ, phần mềm gây ra truy cập trái phép là Active! mail do công ty Qualitia ở Chuo-ku, Tokyo cung cấp.
会社のホームページによりますと、「Active! mail」はインターネットの閲覧ソフト経由でメールのやり取りができるサービスで、自治体や企業、大学などで幅広く利用されているということです。
Theo trang web của công ty, Active! mail là dịch vụ cho phép trao đổi email thông qua phần mềm duyệt internet và được sử dụng rộng rãi trong các tổ chức chính quyền địa phương, doanh nghiệp, trường đại học, v.v.
今回、不正アクセスに悪用されたぜい弱性は知られていない未発見のものだったということで、「クオリティア」ではホームページ上で、今月16日に製品の修正版を緊急で公表し、適用するよう呼びかけています。
Lỗ hổng bị lợi dụng để truy cập trái phép lần này là một lỗ hổng chưa được phát hiện và chưa được biết đến, vì vậy Qualitia đã công bố phiên bản sửa lỗi của sản phẩm trên trang chủ vào ngày 16 tháng này và kêu gọi áp dụng khẩn cấp.