[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2kgf1xdk4wvar":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":4,"isSpamList":32,"isMalware":32,"company":33},"6a66873f23f48fc7e832722b","KDDIISPEmail2026","KDDI ISP 2026 Veri İhlali","kddi-isp-email-2026","kddi.com","2026-05-16T00:00:00.000Z","2026-07-26T22:16:31.897Z","2026-07-29T20:29:08.228Z","Official notices from affected institutions","https:\u002F\u002Fnewsroom.kddi.com\u002Fnews\u002Fassets\u002F2026\u002Fkddi_nr_s-73_4619\u002Fkddi_nr_s-73_4619_pdf_01.pdf",[15,17,18],"https:\u002F\u002Fwww.soumu.go.jp\u002Fmenu_news\u002Fs-news\u002F01kiban18_01000281.html","https:\u002F\u002Fwww.securityweek.com\u002F12-million-impacted-by-data-breach-at-japanese-telco-kddi\u002F",12231954,"known",null,"people","Critical",[25,26],"Email addresses","Passwords","\u003Cp>\u003Cstrong>KDDI ISP 2026 veri ihlali\u003C\u002Fstrong>, KDDI'nin internet servis sağlayıcıları için geliştirdiği ortak e-posta platformundaki üçüncü taraf yazılım açığının kullanılmasıyla gerçekleşti. KDDI'nin 6 Temmuz tarihli ve 21 Temmuz'da güncellenmiş resmî raporu, sistemde oluşturulan e-posta adresleri açığa çıkan 12.231.954 kişiyi ve bu grubun içinde sistem parolaları açığa çıkan 7.616.173 kişiyi bildirir. Parola değeri e-posta kapsamının alt kümesidir ve iki sayı toplanmaz.\u003C\u002Fp>\n\n\u003Ch2>Olayın zaman çizelgesi ve nedeni\u003C\u002Fh2>\n\u003Cp>Resmî rapora göre yetkisiz erişim bazı ISP'lerde 16 Mayıs 2026'da başladı. KDDI olayı 17 Haziran'da doğruladı, aynı gün sistemi değiştirerek şüpheli noktayı sınırladı ve teknik savunma uyguladı. 23 Haziran'da ilk kamu açıklamasını yaptı; Japonya İçişleri ve Haberleşme Bakanlığı 24 Haziran'da Telekomünikasyon İşletmeciliği Yasası kapsamında rapor istedi ve KDDI ayrıntılı raporunu 6 Temmuz'da sundu.\u003C\u002Fp>\n\n\u003Cp>Erişim, platformun parçası olarak kullanılan üçüncü taraf yazılımdaki bir güvenlik açığından yararlandı. Yazılım sağlayıcısı açığı KDDI'nin olayı doğruladığı 17 Haziran tarihinde bilmiyordu ve daha sonra kamu kurumuna bildirim ile yayımlama çalışmalarını başlattı. KDDI yazılım adını, CVE numarasını, aktörü veya kesin erişim yönteminin ek ayrıntılarını açıklamadı.\u003C\u002Fp>\n\n\u003Ch2>Hangi veri ve hizmetler kapsamda?\u003C\u002Fh2>\n\u003Cp>Doğrulanan sınıflar e-posta adresleri ve parolalardır. 12.231.954, resmî raporun e-posta adresi açığa çıkan kişiler için kullandığı kapsamdır; benzersiz ham satır veya yerel kayıt sayısı değildir. 7.616.173, aynı grubun içinde parolası açığa çıkan kişilerin alt kümesidir. Ad, telefon, posta adresi, ödeme bilgisi, devlet kimliği ve e-posta içeriği raporda doğrulanmış alanlar olarak listelenmez.\u003C\u002Fp>\n\n\u003Cp>Bağımsız haber, STNet, JCOM, Chubu Telecommunications, NIFTY ve BIGLOBE'u bu platformu kullanan beş sağlayıcı olarak listeler. KDDI'nin ayrı ekipmanda çalışan au Mail, UQ mobile Mail ve au one net Mail hizmetleri resmî rapora göre etkilenmedi. Bir KDDI alan adı veya markası tek başına belirli bir posta kutusunun olay kapsamında olduğunu kanıtlamaz.\u003C\u002Fp>\n\n\u003Ch2>Yerel kapsam ve müdahale\u003C\u002Fh2>\n\u003Cp>Üretimde bu olay için import işi veya yerel kişi verisi yoktur; e-posta, parola ve diğer ilişki koleksiyonlarının tamamı sıfırdır. Dıştaki şirket kapsamı yerel arama sonucu, benzersiz e-posta korpusu veya saklanan parola sayısı olarak sunulmaz.\u003C\u002Fp>\n\n\u003Cp>KDDI 21 Haziran'a kadar dış iletişimi kontrol eden sunuculara EDR kurdu; 23 Haziran'daki üçüncü taraf adli incelemesinde açıklanan açık dışında şüpheli iz bulunmadığını bildirdi. Etkilenen ISP'lerle parola değişikliklerini yürüttü ve kalan hesaplar için zorunlu sıfırlama planladı. Bildirim alan müşteriler sağlayıcının adresini doğrudan açarak yeni ve benzersiz parola belirleyebilir; aynı eski parola başka bir hizmette kullanıldıysa o kopya da değiştirilebilir. Beklenmedik parola sıfırlama mesajları, mesaj içindeki bağlantı kullanılmadan bilinen resmî kanaldan doğrulanmalıdır.\u003C\u002Fp>","KDDI ISP 2026 Veri İhlali (12,2 Milyon Kişi Etkilendi)","","KDDI ISP 2026 ihlalinde 12.231.954 kişinin e-posta adresi ve bunun içindeki 7.616.173 kişinin parolası açığa çıktı.","\u002Fuploads\u002Flogo\u002Fkddi_com.png",false,{"name":34,"sector":35,"country":36,"website":10,"websiteArchiveUrl":29,"websiteStatus":37,"websiteCheckedAt":38},"KDDI Corporation","Telecommunications","Japan","active","2026-07-29T20:23:00.000Z"]