セキュリティブログ

通信大手IIJ社、不正アクセスにより407万件以上の情報漏えいか

2025.04.16

2025年4月15日、株式会社インターネットイニシアティブ(IIJ)は、

法人向けメールセキュリティサービス「IIJセキュアMXサービス」において不正アクセスが発生し、

最大で6,493契約、約407万2,650件のメールアカウント情報が漏えいした可能性があると発表しました 。

IIJセキュアMXサービスにおけるお客様情報の漏えいについて/株式会社インターネットイニシアティブ公式/2025年4月15日

※以下引用

IIJ セキュアMXサービス (電子メールサーバ・セキュリティ機能のアウトソーシングサービス)のサービス設備が、2024年8月3日以降に不正なアクセスを受け、当該サービスを提供する設備上で不正なプログラムが実行されていたことを確認いたしました。これにより、当該サービス上で送受信された電子メールの情報、当該サービスに関わる認証情報が漏えいした可能性があります。
情報漏えいの可能性を確認後、不正なアクセスの経路を特定のうえ、切り離しを実施し、現在は安全にご利用可能な状態です。原因および影響範囲については調査を継続しています。

※ここまで

情報漏えい対策として、WAF(Web Application Firewall)の導入はもはや選択肢ではなく、必須対策といえます。

セキュリティ対策のご相談やWAF導入に関する詳細は、どうぞお気軽にお問い合わせください。