KDDIパスワード漏洩で問われるISPメール基盤管理の死角と対策
KDDIのISP向けメールシステム不正アクセスで、メールアドレス1223万人分とパスワード761万人分の漏洩確認が焦点に。最大1422万件の初報から何が変わったのか、委託型基盤の脆弱性、再利用リスク、休眠アカウント管理、フィッシング対策まで、通信事業者の信頼回復に必要な企業と利用者の実務手順を具体的に解説。
KDDIのISP向けメールシステム不正アクセスで、メールアドレス1223万人分とパスワード761万人分の漏洩確認が焦点に。最大1422万件の初報から何が変わったのか、委託型基盤の脆弱性、再利用リスク、休眠アカウント管理、フィッシング対策まで、通信事業者の信頼回復に必要な企業と利用者の実務手順を具体的に解説。
ChatGPTの認証情報流出は、単なるパスワード事故ではなく、社外秘を含む会話履歴や業務データが再露出するリスクです。2023年の10万件規模の流出、偽拡張機能、インフォスティーラー、訴訟開示、プロンプト攻撃の事例を基に、個人利用を放置しない認証、DLP、ログ管理、教育まで企業が整えるべきAI統制を解説。
アサヒやアスクルなど大手企業でランサムウェア被害が続出する中、身代金交渉を拒否すべきか否か。専門家が指摘する「交渉すべき」理由と、二重恐喝時代の企業が取るべき対応策を解説します。