KDDIは6月23日、ISP事業者向けに提供するメールシステムが不正アクセスを受け、メールアドレスとパスワードが最大1422万件漏えいした可能性があると発表した。

対象は、STNetのピカラ関連メール、KDDIウェブコミュニケーションズのレンタルサーバー「CPI」のメール、J:COM NETとケーブルテレビ事業者向けメール、コミュファ光とビジネスコミュファのメール、@niftyメール、BIGLOBEメール。解約済みの利用者や、一定期間使っていない休眠利用者も含まれる。

KDDIによると、不正アクセスを確認したのは6月17日。同社は同日、被害拡大を防ぐためにシステムを改修し、問題のあった箇所を特定して防御措置を実施した。メールシステムで使っていた第三者製ソフトウェアの脆弱性を悪用されたことが原因という。

漏えいした可能性があるのは、メールボックスにひもづくメールアドレスとパスワード。パスワードには、ハッシュ化や暗号化されたものも含まれる。

利用者は、自分が対象サービスを使っているかを確認し、メールのパスワードを変えることが求められる。
1: 牛乳トースト ★ 2026/06/23(火) 19:36:36.18 ID:RhEK4QLS9
3: 名無しどんぶらこ 2026/06/23(火) 19:37:35.58 ID:vUcSRBbg0
詫び石まだぁ?