【続報】IIJセキュアMXサービスにおけるお客様情報の漏えいについて
お客様各位
2025年4月18日
イッツ・コミュニケーションズ株式会社
ITサポートセンター
拝啓
時下ますますご清祥のこととお慶び申し上げます。
平素は、iTSCOM for Businessのサービスをご利用いただきまして、誠にありがとうございます。
弊社契約のお客様におかれましては、本情報漏えいの対象外である旨ご連絡しておりましたが、
IIJによりますと、システムの脆弱性をつかれて、攻撃者からの攻撃を受けた形跡があり、情報が漏えいしていることが
確定しているドメインではないが、今回の脆弱性の特徴として、攻撃者が痕跡を消すことができることが判明したため、
それ以外のお客様においても漏えいの可能性を完全に否定できない状況である旨の連絡がありました。
漏えいの可能性を完全に否定できないとのことですので、お客様におかれましては、全メールパスワードの変更を
お願いいたします。
※MailTapにて二要素認証ワンタイムパスワードをご利用の場合、こちらの初期化対応もお願いいたします。
つきましては、下記資料の以下ページを参考にご対応ください。
https://help.iij.ad.jp/admin/service/manual/mx/index.cfm?mode=manual_download&manualId=4855&&serviceIdList=IIJ.MX
P8 【メールボックスプラスオプション】ユーザパスワードを変更する
P11【メールボックスプラスオプション】二要素認証ワンタイムパスワードを初期化する ※対象の方のみ
※メールのパスワード変更後はメールソフト側での変更も必要です。
漏えいした情報を悪意のある第三者に悪用されないための防衛策ですので、なるべく早めのご対応をお願いいたします。
ご対応につき不明点がございましたら、弊社までご連絡下さい。
この度はご迷惑をおかけして、誠に申し訳ございません。
--------------------------------------------------------
■本件に関するお問合せ先
イッツ・コミュニケーションズ株式会社 ITサポートセンター
Email:business@itscom.jp
電話番号:045-330-5333
営業時間:9:30~18:00(年末年始を除く)
■漏えいした可能性のある情報
・お客様メールアドレス
【メーリングリストオプション】
・メーリングリストアドレス
・メーリングリスト owner アドレス
・メーリングリスト bounces アドレス
【メールボックスプラスオプション】
・メールパスワード
・グループメールアドレス
・グループメンバーのメールアドレス
・ユーザとグループのメモ欄
・転送先メールアドレス
・二要素認証ワンタイムパスワードの秘密鍵
・送信/受信/Webメールアクセス制御設定のIPアドレスリスト敬具