A KDDI Corporation, uma das maiores operadoras de telecomunicações do Japão, anunciou uma violação de dados em um de seus sistemas de e-mail, que também é utilizado por cinco provedores de serviços de internet (ISPs) no país. A empresa detectou a invasão em 17 de junho e imediatamente bloqueou o acesso do atacante, além de implementar medidas de defesa. A investigação revelou que os hackers exploraram uma vulnerabilidade em um software de terceiros não nomeado. A KDDI alertou que, apesar das medidas técnicas já implementadas, existe a possibilidade de que endereços de e-mail e senhas de clientes tenham sido acessados por partes não autorizadas. A violação pode ter afetado até 14,22 milhões de contas, incluindo clientes ativos, antigos e contas inativas. Embora algumas senhas estivessem armazenadas de forma criptografada, a empresa não especificou o tipo de criptografia utilizada. A KDDI está em contato com os ISPs afetados e notificou as autoridades competentes do Japão. Os clientes são aconselhados a redefinir suas senhas e ativar a autenticação de dois fatores, se disponível.
Fonte: https://www.bleepingcomputer.com/news/security/data-breach-exposes-up-to-142-million-email-logins-at-six-isps/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
28/06/2026 • Risco: ALTO
VAZAMENTO
KDDI revela violação de dados que afeta 14,22 milhões de clientes
RESUMO EXECUTIVO
A violação de dados da KDDI pode impactar a conformidade com a LGPD no Brasil, uma vez que envolve a exposição de dados pessoais de milhões de clientes. A situação exige atenção imediata dos CISOs para garantir que medidas de segurança adequadas sejam implementadas e que os clientes sejam informados sobre como proteger suas informações.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis custos associados a multas e danos à reputação.
Operacional
Possível exposição de endereços de e-mail e senhas de até 14,22 milhões de clientes.
Setores vulneráveis
['Telecomunicações', 'Tecnologia da Informação']
📊 INDICADORES CHAVE
14,22 milhões de contas potencialmente afetadas
Indicador
Número de ISPs impactados: 5
Contexto BR
Número de funcionários da KDDI: 45.000
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se há vulnerabilidades em softwares de terceiros utilizados.
2
Recomendar a redefinição de senhas e a ativação da autenticação de dois fatores para todos os usuários.
3
Monitorar atividades suspeitas nas contas de e-mail e sistemas relacionados.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de dados e a conformidade regulatória, especialmente em um cenário onde dados de clientes podem ser expostos.
⚖️ COMPLIANCE
Implicações diretas para a conformidade com a LGPD, que exige proteção de dados pessoais.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).