株式会社インターネットイニシアティブが、不正アクセスについて公表
組織
- 株式会社インターネットイニシアティブ
出典の記述から読み取れる事実
各項目の横の語は、根拠にした出典の述語です。サイトの側で確度を変えてはいません(対応は述語の対応表)。
影響を受けた範囲
- 重複するお客様を除外した契約数: 586契約 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 当該サービスで作成された電子メールのアカウント・パスワード: 132契約 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 電子メールアカウント: 311,288件 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 当該サービスを利用して送受信された電子メールの本文・ヘッダ情報: 6契約 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 当該サービスと連携して動作するように設定されていた他社クラウドサービスの認証情報: 488契約 出典の述語: 記載 株式会社インターネットイニシアティブの記述
データの種類
- アカウント ID 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 認証情報 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- メール本文 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 認証情報 出典の述語: 記載 株式会社インターネットイニシアティブの記述
経過
- 2025年4月22日 公表 出典の述語: 記載 株式会社インターネットイニシアティブの記述
出典の記述(当事者・官公庁・規制当局・調査委員会)
出典の述語: 記載 「2025年4月22日 株式会社インターネットイニシアティブ」
出典の述語: 記載 「なお、以上3項目の合計契約数から、重複するお客様を除外した契約数は586契約です。」
出典の述語: 記載 「当該サービスで作成された電子メールのアカウント・パスワードの漏えい 対象のお客様契約数: 132契約」
出典の述語: 記載 「電子メールアカウント4,072,650件のうち、311,288件が該当します。」
出典の述語: 記載 「当該サービスを利用して送受信された電子メールの本文・ヘッダ情報の漏えい 対象のお客様契約数: 6契約」
出典の述語: 記載 「当該サービスと連携して動作するように設定されていた他社クラウドサービスの認証情報の漏えい 対象のお客様契約数: 488契約」
出典の述語: 記載 「本件の不正アクセスの原因は、IIJセキュアMXサービスで利用していた第三者製のソフトウェアの脆弱性を悪用されたことによるものでした。」
出典の述語: 記載 「JVN#22348866:"Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性 緊急"」
脆弱性への言及
CVE-2025-42599 / JVN#22348866 出典の述語: 記載 株式会社インターネットイニシアティブの記述
- 運用・開示主体
- 株式会社インターネットイニシアティブ
更新履歴と訂正
更新履歴
- 掲載 初版
- 更新 掲載前に、運営者が公表文と見出し・組織名・件数・日付・述語を照合した
出典一覧
当事者
- 株式会社インターネットイニシアティブ「IIJセキュアMXサービスにおけるお客様情報の漏えいについてのお詫びとご報告」
脆弱性データベース
- JVN(JPCERT/CC・IPA)「JVN#22348866: Active! mailにおけるスタックベースのバッファオーバーフローの脆弱性」