「KDDIで最大1422万件の情報漏えいの可能性。お仕事ピカラも対象」というニュースを見て、自社のメールアドレスやパスワードは大丈夫だろうかと気になっている担当者の方もいるのではないでしょうか。この記事では、お仕事ピカラサービス(法人向け)をお使いの方に向けて、今回の事案で「何が起きたのか」「自分(自社)は対象なのか」「今すぐ何をすればよいのか」を、公式発表をもとに落ち着いて確認できるように整理します。

この記事でわかること

  • 今回のメール情報漏えいで起きたことの概要
  • お仕事ピカラサービスが対象となった経緯と確認方法
  • 今すぐやっておきたい対策と問い合わせ先

今回の情報漏えいで何が起きたのか

2026年6月23日、KDDIは、同社がISP(インターネット接続)事業者向けに提供しているメールシステムが不正アクセスを受けたと発表しました。原因は、システムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことだと説明されています。不正アクセスは6月17日に確認され、KDDIは同日中にシステムの改修と防御措置を実施したとしています。

出典:KDDI

このメールシステムは複数のISP事業者が共同で利用していたため、影響はSTNet(お仕事ピカラ・ピカラ光・ピカラモバイル)を含む6社のメールサービスに及びます。対象6社はSTNet、KDDIウェブコミュニケーションズ(CPI)、J:COM、中部テレコミュニケーション(コミュファ光)、ニフティ(@nifty)、ビッグローブ(BIGLOBE)です。

漏えいした可能性がある情報

漏えいした可能性があるのは、メールアドレスと、そのメールアドレスのパスワードです。件数は最大で約1422万件とされていますが、これは調査を続けている段階での最大値で、6社合計の数字です。漏えいが確定した数ではなく、解約済みや長期間使っていない休眠アカウントも含まれます。なお、パスワードには、復元しにくい形に変換(ハッシュ化・暗号化)されたものも含まれると説明されています。

出典:KDDI

現時点では「漏れた可能性がある」という段階で、必ずしも悪用されたわけではありません。とはいえ、メールアドレスやパスワードという大切な情報が関わるため、念のための備えはしておきたいところです。

お仕事ピカラは対象?「自分は大丈夫?」

STNetの公式お知らせによると、今回対象となるのは「お仕事ピカラサービスに係るメールサービス」です。STNetがKDDIからこの事案の報告を受けたのは2026年6月20日で、その後6月23日に公表しました。お仕事ピカラサービスを利用した法人・事業者のメールアドレスとパスワードが漏えいした可能性があるとされています。各アカウントの漏えい件数については、KDDIにて調査中とされています。

出典:STNet

自分(自社)が対象かどうかはSTNetの公式お知らせで確認するのが確実です。STNetは対象のお客さまに対して順次個別に連絡を行う予定としています。連絡を待つ間も、次のページで紹介する対策を先に進めておくと安心です。