「KDDIで最大1422万件の情報漏えいの可能性。コミュファ光も対象」というニュースを見て、自分のメールやパスワードは大丈夫だろうかと不安に感じている方も多いと思います。この記事では、コミュファ光を使っている方に向けて、今回の事案で「何が起きたのか」「自分は対象なのか」「今すぐ何をすればよいのか」を、公式発表をもとに落ち着いて確認できるように整理します。

この記事でわかること

  • 今回のメール情報漏えいで起きたことの概要
  • コミュファ光のどのサービス・どんな人が対象になりうるか
  • 自分が対象か確認する方法と、今すぐやるべき対策

今回の情報漏えいで何が起きたのか

2026年6月23日、KDDIは、同社がISP(インターネット接続)事業者向けに提供しているメールシステムが不正アクセスを受けたと発表しました。原因は、システムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことだと説明されています。不正アクセスは6月17日に確認され、KDDIは同日中にシステムの改修と防御措置を実施しています。

出典:KDDI

このメールシステムは複数のISP事業者が共同で利用していたため、影響はコミュファ光を含む6社のメールサービスに及びます。対象となるのは、中部テレコミュニケーション(コミュファ光)、J:COM、ニフティ(@nifty)、ビッグローブ(BIGLOBE)、STNet(ピカラ)、KDDIウェブコミュニケーションズ(CPI)です。

漏えいした可能性がある情報

漏えいした可能性があるのは、メールアドレスと、そのメールアドレスのパスワードです。件数は最大で約1422万件とされていますが、これは6社合計の調査継続中の最大値であり、漏えいが確定した数ではありません。解約済みや長期間使っていない休眠中のアカウントも含まれます。また、パスワードには復元しにくい形に変換(ハッシュ化・暗号化)されたものも含まれると説明されています。

出典:KDDI

現時点では「漏れた可能性がある」という段階で、漏えいが確定したわけでも、必ずしも悪用されたわけでもありません。とはいえ、メールアドレスやパスワードという大切な情報が関わるため、念のための備えはしておきたいところです。

コミュファ光は対象?「自分は大丈夫?」

中部テレコミュニケーションの公式発表によると、今回対象となるサービスはコミュファ光・ビジネスコミュファのメールサービス(@××.commufa.jpのメールアドレス)です。同社がこの事案を確認したのは2026年6月21日で、翌6月23日に公式お知らせを公表しました。コミュファ光で漏えいした可能性がある件数は、この記事の執筆時点では「調査中」とされています。

出典:中部テレコミュニケーション

自分が対象かどうかは、中部テレコミュニケーションの公式お知らせを確認するのが確実です。また、対象となるお客さまへは中部テレコミュニケーションからメールパスワードの変更に関する案内が届く予定とされています。案内を待つ間も、次のページで紹介する対策を先に進めておくと安心です。