Just another IT site ※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。At Your Own Risk!! TURN BACK WHILE YOU CAN
PR

KDDI系メールシステムから最大1,422万件のメアド・パスワード漏洩か。対象プロバイダーと今すぐすべき対処法!

※IT系の記事は当方環境での実施内容となるため実施する場合は自己責任でお願いいたします。スクリプトはAI生成のものも多いのでコピー&ペーストの際は文字コードに注意ください!

2026年6月23日、KDDIはインターネットサービスプロバイダー(ISP)向けに提供しているメールシステムが不正アクセスを受け、顧客のメールアドレスとパスワードが最大1,422万件漏洩した可能性があると発表しました。

対象となるプロバイダーは広範囲に及んでおり、大手ISPの「BIGLOBE」や「ニフティ」、ケーブルテレビ大手の「J:COM」などが含まれています。解約済みや長年使っていない休眠アカウントも対象となっているため、過去に利用していた方も決して他人事ではありません。

今回は、今回の漏洩事故の概要と、対象サービス、そして今すぐに私たちが取るべきセキュリティ対策を分かりやすく解説します。

スポンサーリンク
バッチ処理の自動化スキルは市場価値が高いです。今の自分の単価を調べてみませんか?
顧客常駐はもう嫌だ!社内SEへ転職するなら【社内SE転職ナビ】
Cursor・Claude Code・Codex AIスキルを学ぶなら
環境構築不要!AIエージェント開発を非エンジニアでも即実践【AI Agent Camp】

🔍 今回の漏洩事故の概要

KDDIの発表によると、不正アクセスを検知したのは6月17日。同社メールシステムで利用していたサードパーティ製(第三者製)ソフトウェアの脆弱性が悪用されたことが原因です。

現時点で判明している内容は以下の通りです。

  • 漏洩した可能性がある情報: メールボックスに紐づく「メールアドレス」および「メールパスワード」

  • 最大影響件数: 約1,422万件(過去の解約者、休眠ユーザー含む)

  • 現状の対応: 被害のあった箇所はすでに特定され、技術的な防御措置(システムの改修)は実施済みとのことです。

🚨 あなたのプロバイダーは大丈夫?対象サービス一覧

KDDIがメールシステムを提供しており、今回情報が漏洩した可能性があるISP事業者は以下の6社(およびその提携事業者)です。

ISP事業者名 対象となるメールサービス
ビッグローブ株式会社 BIGLOBE メール
ニフティ株式会社 @nifty メール
JCOM株式会社 「J:COM NET」および、提携ケーブルテレビ事業者のメール
中部テレコミュニケーション(ctc) コミュファ光・ビジネスコミュファのメール
株式会社STNet ピカラ光・ピカラモバイル・お仕事ピカラのメール
KDDIウェブコミュニケーションズ レンタルサーバー「CPI」のメールサービス

※auのスマートフォンで利用している「auメール(@ezweb.ne.jp / @au.com)」は今回の対象一覧には含まれていませんが、上記プロバイダーのメール(例:@***.biglobe.ne.jp など)を仕事や私生活で使っている方は直ちに対策が必要です。

🛠️ 私たちが「今すぐ」行うべき3つの対処法

万が一、対象のメールアドレスを利用している(あるいは過去に使っていた)場合、二次被害を防ぐために以下の対応を大至急行ってください。

① 対象メールサービスの「パスワード変更」を最優先で行う

漏洩した情報には、暗号化されているものも含め「パスワード」が含まれています。これを放置すると、第三者にメールボックスを乗っ取られ、不正ログインや個人情報の閲覧、最悪の場合は自分になりすまして周囲に詐欺メールを大量送信されるリスクがあります。

  • ニフティ(@nifty)の場合: 6月25日23時59分までにパスワード変更を行うよう呼びかけています。期限までに変更が確認できない場合、安全確保のため順次メールパスワードが無効化されるとのことです。

  • BIGLOBE等の場合: 各公式サポートページより、大至急メールパスワードの設定変更を行ってください。

② 同じパスワードを「他のサイト」で使い回していないか確認する

これが最も危険な二次被害に繋がります。もし、今回漏洩した可能性がある「メールのパスワード」を、Amazon、楽天、ネットバンキング、SNS(XやInstagram)などで使い回している場合、それらのサイトも芋づる式に不正ログイン(パスワードリスト攻撃)される恐れがあります。

心当たりがある場合は、他サイトのパスワードもすべて個別の異なるパスワードへ変更してください。

③ 今後届く「不審なメールやSMS」を徹底警戒する

メールアドレスが外部に知られたため、今後あなたのアドレス宛てに、クレジットカード会社や銀行、宅配業者を装った「フィッシング詐欺メール(迷惑メール)」が急増する可能性があります。

  • 「アカウントが停止されました」「不正利用の恐れがあります」といったメールが届いても、文中のURLリンクは絶対にクリックしないでください。

  • 必ず公式アプリや、事前にブックマークした公式サイトからログインして状況を確認する癖をつけましょう。

📝 まとめ:まずはマイページからパスワード変更を!

最大1,422万件という、非常に規模の大きな漏洩可能性のニュースです。

「自分は大丈夫」と思わず、上記プロバイダーに契約している(していた)方は、今すぐ各社の会員サポートページ(マイページ)にログインし、メールパスワードの変更手続きを進めてください。また、ご家族や周囲の方で対象のプロバイダーを使っている方がいれば、ぜひこの情報をシェアして教えてあげてくださいね。

タイトルとURLをコピーしました