Japonya'da telekom devi KDDI, beş internet sağlayıcısının ortak e-posta sistemindeki sıfırıncı gün açığıyla 12 milyon kişinin verisinin sızdığını duyurdu.
Ne oldu?
Japonya'nın en büyük telekomünikasyon şirketlerinden biri olan KDDI, beş farklı internet servis sağlayıcısının (ISP) ortaklaşa kullandığı bir e-posta platformunda meydana gelen güvenlik ihlali sonucunda 12 milyondan fazla kullanıcının verilerinin sızdırıldığını açıkladı. Yapılan resmi açıklamalara göre, siber saldırganlar e-posta platformundaki üçüncü taraf bir yazılımda bulunan ve henüz yamalanmamış bir "sıfırıncı gün" (zero-day) güvenlik açığından yararlandı. Saldırının ilk olarak 16 Mayıs 2026 tarihinde gerçekleştiği, KDDI güvenlik ekiplerinin ise durumu yaklaşık bir ay sonra, 17 Haziran 2026'da tespit ederek sistemleri güvence altına aldığı belirlendi. Yapılan detaylı incelemelerin ardından sızdırılan verilerin boyutu netleşti ve kamuoyuna duyuruldu.
Neden önemli?
Bu veri ihlali, siber güvenlik dünyasında üçüncü taraf tedarik zinciri risklerinin ne kadar kritik olduğunu bir kez daha gözler önüne seriyor. İhlal sonucunda 12.233.087 kişinin e-posta adresi ve 7.616.173 kişinin şifre bilgisi siber saldırganların eline geçti. KDDI, şifrelerin bir kısmının kriptografik yöntemlerle şifrelenmiş veya özetlenmiş (hashed) durumda olduğunu belirtse de, hangi oranda şifrenin düz metin (plaintext) olarak saklandığına dair net bir detay paylaşmadı. Bu durum, sızdırılan şifrelerin kolayca kırılarak kullanıcı hesaplarının ele geçirilmesi riskini artırıyor.
Ayrıca, saldırganların sistemde fark edilmeden bir ay boyunca kalabilmiş olması, modern tehdit tespit mekanizmalarının yetersizliğini ve gelişmiş kalıcı tehditlerin (APT) tehlikesini vurgulamaktadır. Sızdırılan e-posta adresleri ve şifreler, yalnızca ilgili e-posta hesaplarını tehlikeye atmakla kalmıyor, aynı zamanda kullanıcıların diğer platformlarda aynı kimlik bilgilerini kullanması durumunda zincirleme hesap ele geçirme (credential stuffing) saldırılarına da zemin hazırlıyor. KDDI, henüz bu sızıntı kaynaklı doğrudan bir ikincil zarar tespit edilmediğini bildirse de, sızan verilerin karanlık ağda (dark web) satılması veya hedefli oltalama (phishing) kampanyalarında kullanılması an meselesidir.
Kim veya ne etkileniyor?
Güvenlik ihlalinden doğrudan KDDI'ın altyapısını ve paylaşımlı e-posta platformunu kullanan beş büyük Japon internet servis sağlayıcısı etkileniyor. Bu sağlayıcılar STNet, JCOM, Chubu Telecommunications, NIFTY Corporation ve BIGLOBE olarak açıklandı. İhlal, bu sağlayıcılardan hizmet alan 12 milyonu aşkın bireysel ve kurumsal abonenin e-posta iletişim güvenliğini tehlikeye düşürmüş durumda. Platformdaki üçüncü taraf yazılım bileşeni ve KDDI’ın sistem yönetimi süreçleri de ihlalin merkezinde yer alan unsurlar arasında bulunuyor.
Ne yapılmalı?
Etkilenen internet servis sağlayıcılarını kullanan tüm abonelerin vakit kaybetmeden e-posta şifrelerini güçlü ve benzersiz kombinasyonlarla değiştirmesi gerekmektedir. KDDI ve ortak sağlayıcılar, ihlalin ardından zorunlu şifre sıfırlama işlemlerini başlatmış ve tehdit tespit (EDR) yazılımlarını devreye almıştır. Ancak bireysel düzeyde, sızdırılan şifrelerin kullanıldığı diğer tüm çevrimiçi platformlardaki parolaların da güncellenmesi ve mutlaka iki faktörlü kimlik doğrulama (2FA) özelliğinin aktif edilmesi hayati önem taşımaktadır. Kurumsal düzeyde ise, şirketlerin paylaşımlı altyapı ortaklarında sıfır güven (Zero Trust) mimarisini benimsemesi ve üçüncü taraf yazılımların güvenlik açıklarına karşı proaktif yama yönetimi süreçlerini sıkılaştırması gerekmektedir.
---
**Kaynaklar:**
- BleepingComputer
- SecurityWeek