[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fmxqIO8Oo9oLkOJPfxiAjUueZBigC-F8qAAFBBZm4_3o":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"company":11,"breachDate":15,"addedDate":16,"modifiedDate":16,"pwnCount":17,"totalRecords":17,"dataClasses":18,"description":21,"source":22,"isVerified":4,"isSpamList":23,"isSensitive":23,"severity":24,"processingStatus":25,"logoUrl":26,"contentUpdatedAt":16,"hasEnglishDescription":4},"6a66873f23f48fc7e832722b","KDDIISPEmail2026","KDDI ISP E-posta 2026 Veri İhlali","kddi-isp-email-2026","kddi.com",{"name":12,"sector":13,"country":14,"website":10},"KDDI Corporation","Telecommunications","Japan","2026-05-16T00:00:00.000Z","2026-07-26T22:16:31.897Z",12231954,[19,20],"Email addresses","Passwords","\u003Cp>\u003Cstrong>KDDI ISP e-posta sistemi 2026 veri ihlali\u003C\u002Fstrong>, Japon telekom şirketinin internet servis sağlayıcılarına sunduğu ortak e-posta altyapısındaki üçüncü taraf yazılım açığının kullanılmasıyla gerçekleşti. KDDI'nin güncellenmiş resmî açıklamasına göre 12.231.954 kişinin e-posta adresi ve bu grubun içindeki 7.616.173 kişinin parolası sızdı.\u003C\u002Fp>\n\u003Cp>Yetkisiz erişim bazı servis sağlayıcılarda 16 Mayıs 2026'da başladı. KDDI olayı 17 Haziran'da tespit etti, aynı gün sistemi değiştirerek açığa karşı teknik savunma uyguladı ve 23 Haziran'da ilk kamu açıklamasını yaptı. Şirket 6 Temmuz tarihli ayrıntılı raporundaki e-posta sayısını 21 Temmuz'da 12.231.954 olarak düzeltti; LeakData bu son resmî sayıyı kullanır.\u003C\u002Fp>\n\u003Ch2>Doğrulanan Veri Türleri ve Sayılar\u003C\u002Fh2>\n\u003Cp>Doğrulanan iki veri türü, etkilenen e-posta sistemi içinde oluşturulmuş e-posta adresleri ve sistem parolalarıdır. 7.616.173 parola kaydı, 12.231.954 e-posta adresinin içinde yer alan bir alt kümedir; iki sayı toplanmaz. Toplam etkilenen sayı bu nedenle 19,8 milyon değil, en fazla 12.231.954 kişidir.\u003C\u002Fp>\n\u003Cp>KDDI açıklaması ad, posta adresi, telefon numarası, ödeme bilgisi veya devlet kimlik numarası sızıntısı bildirmedi. Bu alanlar veri sınıflarına eklenmedi. Bununla birlikte e-posta adresi ile parolanın birlikte açığa çıkması, aynı parolanın kullanıldığı başka hizmetlerde hesap ele geçirme ve e-posta hesabı üzerinden parola sıfırlama riski yaratır.\u003C\u002Fp>\n\u003Ch2>Etkilenen ISP Altyapısı\u003C\u002Fh2>\n\u003Cp>Olay KDDI'nin ISP şirketleri için geliştirdiği; e-posta hesabı yönetimi, mesaj gönderip alma, web posta ve mesaj saklama işlevlerini birlikte sunan platformu etkiledi. Kamuya açık haberlerde STNet, JCOM, Chubu Telecommunications, NIFTY ve BIGLOBE bu altyapıyı kullanan beş sağlayıcı olarak listelendi. Kullanıcılar hangi alan adının etkilendiğini kendi sağlayıcı bildiriminden doğrulamalıdır.\u003C\u002Fp>\n\u003Cp>KDDI'nin au Mail, UQ mobile Mail ve au one net Mail hizmetleri farklı ekipman üzerinde çalışıyordu ve şirket bunlarda bu olaydan kaynaklanan etki veya bilgi sızıntısı bulunmadığını açıkladı. KDDI markalı her e-posta hesabını otomatik olarak ihlal kapsamına almak doğru değildir. Bildirim ve zorunlu parola değişikliği alan ISP müşterileri ise hesaplarını etkilenen grupta değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Sıfırıncı Gün Açığı Nasıl Kullanıldı?\u003C\u002Fh2>\n\u003Cp>Saldırganlar, KDDI'nin sistemin bir parçası olarak kurduğu üçüncü taraf yazılımdaki güvenlik açığını kullandı. Şirketin 17 Haziran'da olayı tespit ettiği sırada yazılım üreticisi açığı bilmiyordu; bu nedenle olay sıfırıncı gün istismarı olarak değerlendirildi. Üretici daha sonra açığı kamu kurumuna bildirdi ve bilgi yayımlama ile düzeltme çalışmalarını başlattı.\u003C\u002Fp>\n\u003Cp>KDDI yazılımın adını, CVE numarasını veya tehdit aktörünü açıklamadı. Bu kayıt doğrulanmamış ürün adı, saldırgan grubu ya da teknik istismar ayrıntısı eklemez. Savunma açısından önemli sonuç; üçüncü taraf bileşenlerin yama bulunmadığı dönemde de ağ ayrımı, davranış izleme, en az ayrıcalık ve olağandışı veri erişimi alarmlarıyla sınırlandırılması gerektiğidir.\u003C\u002Fp>\n\u003Ch2>KDDI ve ISP'lerin Müdahalesi\u003C\u002Fh2>\n\u003Cp>KDDI 17 Haziran'da sistemi değiştirip şüpheli erişimi sonlandırdı. 21 Haziran'da dış iletişimi kontrol eden tüm sunuculara EDR kurulumunu tamamladı; 23 Haziran'daki üçüncü taraf adli incelemesi açıklanan açık dışında başka şüpheli iz bulunmadığını doğruladı. Şirket ayrıca Japonya İçişleri ve Haberleşme Bakanlığına talep edilen resmî raporu sundu.\u003C\u002Fp>\n\u003Cp>KDDI etkilenen ISP'lerle birlikte müşterilerin parolalarını değiştirmeye başladı. Düzenli kullanıcıların önemli bölümünde değişiklik tamamlandı ve seyrek kullanılan hesaplar dâhil kalan hesaplar için zorunlu parola sıfırlaması planlandı. Kullanıcı, sağlayıcının resmî sayfasını doğrudan açmalı; parola değiştirme bağlantısı içeren beklenmedik e-postaya güvenmemelidir.\u003C\u002Fp>\n\u003Ch2>E-posta Hesabını Güvenceye Alma\u003C\u002Fh2>\n\u003Cp>Etkilenen ISP parolasını hemen uzun ve benzersiz bir değerle değiştirin. Eski parolayı başka sitede kullandıysanız, e-posta hesabından başlayarak bu hizmetlerin her birinde farklı parola oluşturun. Parola yöneticisi tekrar kullanımı önler; hizmet destekliyorsa çok faktörlü doğrulamayı etkinleştirin ve SMS yerine doğrulama uygulaması ya da güvenlik anahtarını tercih edin.\u003C\u002Fp>\n\u003Cp>E-posta hesabındaki aktif oturumları, otomatik yönlendirme kurallarını, kurtarma adreslerini, uygulama parolalarını ve bağlı uygulamaları inceleyin. Tanımadığınız bir kuralı silin, tüm oturumları kapatın ve e-postayla sıfırlanabilen banka, alışveriş, sosyal medya ve bulut hesaplarında olağandışı işlem arayın. Beklenmedik parola sıfırlama mesajları, saldırganın eski kimlik bilgilerini denediğinin işareti olabilir.\u003C\u002Fp>\n\u003Ch2>LeakData Kaydı Nasıl Yorumlanmalı?\u003C\u002Fh2>\n\u003Cp>Bu kayıttaki 12.231.954 değeri, KDDI'nin 21 Temmuz 2026'da düzelttiği e-posta adresi sayısıdır. 7.616.173 parola bunun alt kümesidir ve toplam sayıya yeniden eklenmez. LeakData'ya e-posta veya parola satırları aktarılmadığı için aramada sonuç çıkmaması kişinin sağlayıcı bildiriminden etkilenmediği sonucunu doğurmaz.\u003C\u002Fp>\n\u003Cp>Kayıt yalnız ISP'lere sunulan ortak e-posta platformundaki Mayıs–Haziran 2026 ihlalini kapsar; ayrı altyapıdaki au, UQ mobile ve au one net hizmetlerini etkilendi diye göstermez. KDDI veya yazılım üreticisi daha sonra CVE, ürün adı, saldırgan atfı ya da düzeltilmiş kapsam yayımlarsa içerik yalnız doğrulanmış yeni bilgiye göre güncellenmelidir.\u003C\u002Fp>","Software vulnerability",false,"Critical","completed","\u002Fuploads\u002Flogo\u002Fkddi_com.png"]