voteinutile.fr logo

KDDI : une fuite de données touche plus de 12 millions de personnes au Japon

Douze millions d’adresses e-mail et de mots de passe dans la nature, c’est le genre de chiffre qui ne se rattrape pas avec des excuses. L’opérateur télécom japonais KDDI confirme qu’une attaque contre une plateforme de messagerie a exposé les données de plus de 12 millions de personnes.

Points clés

  • KDDI confirme une fuite touchant plus de 12 millions de personnes au Japon
  • Les attaquants ont compromis une plateforme de messagerie partagée par cinq FAI
  • Adresses e-mail et mots de passe exposés, avec risque de credential stuffing et de phishing

Une plateforme mutualisée, cinq fournisseurs touchés

Selon KDDI, les assaillants ont compromis un service de messagerie utilisé par cinq fournisseurs d’accès à internet (FAI) du pays. Résultat : adresses e-mail et mots de passe des abonnés se sont retrouvés accessibles aux attaquants. Le partage d’une même infrastructure entre plusieurs opérateurs a démultiplié l’ampleur de la brèche : une seule porte forcée, et cinq FAI passent à la caisse.

Ce que risquent les abonnés

Le couple e-mail et mot de passe reste le sésame le plus recherché des attaquants. Avec ces identifiants en main, le risque immédiat porte sur le credential stuffing (le réemploi automatisé des mêmes identifiants sur d’autres services) et sur des campagnes de phishing ciblées. Les abonnés qui recyclent un même mot de passe d’un service à l’autre sont les plus exposés.

Les mesures d’usage restent les mêmes : changer immédiatement le mot de passe concerné, ne jamais le réutiliser ailleurs et activer l’authentification à deux facteurs partout où c’est possible. Un gestionnaire de mots de passe évite d’avoir à retenir des dizaines de chaînes indéchiffrables.

Commentaires