「KDDIのメールシステムへの不正アクセスで最大1422万件の情報漏えいの可能性、@niftyも対象」というニュースを見て、自分のメールやパスワードは大丈夫だろうかと不安に感じている方もいると思います。@niftyメールを使っている方に向けて、「何が起きたのか」「自分は対象なのか」「今すぐ何をすればよいのか」を公式発表をもとに整理します。@niftyはパスワード変更の期限が2026年6月25日(木)23:59に設定されています。まずは期限を確認してください。

この記事でわかること

  • 今回のメール情報漏えいで起きたことの概要
  • @niftyメールのどのサービスが対象か、変更期限はいつか
  • 今すぐやるべき対策の具体的な手順

今回の情報漏えいで何が起きたのか

2026年6月23日、KDDIは、同社がISP(インターネット接続)事業者向けに提供しているメールシステムが不正アクセスを受けたと発表しました。原因は、システムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことだと説明されています。不正アクセスは6月17日に確認され、KDDIは同日中にシステムの改修と防御措置を実施したとしています。

出典:KDDI

このメールシステムは複数のISP事業者が共同で利用していたため、@niftyを含む6社のメールサービスに影響が及びました。対象はニフティ(@nifty)・J:COM・ビッグローブ(BIGLOBE)・中部テレコミュニケーション(コミュファ光)・STNet(ピカラ)・KDDIウェブコミュニケーションズ(CPI)です。

漏えいした可能性がある情報

漏えいした可能性があるのは、メールアドレスとパスワードです。件数は最大で約1422万件とされていますが、これは6社合計の調査継続中の最大値で、漏えいが確定した数ではありません。解約済みや休眠アカウントも含まれます。またパスワードには復元しにくい形に変換(ハッシュ化・暗号化)されたものも含まれると説明されています。

出典:KDDI

現時点では「漏れた可能性がある」という段階ですが、@niftyはパスワード変更に明確な期限を設けています。次のセクションで確認しましょう。

@niftyメールは対象?変更期限はいつ?

ニフティの公式発表によると、対象サービスは@niftyの通常メール・セカンドメール・セカンドメールPRO・旧Infoweb追加メールアカウントで、漏えいした可能性がある情報はメールアドレスとメールパスワードです。

出典:ニフティ

特に注意が必要なのは変更期限です。 ニフティは、2026年6月25日(木)23:59までにパスワードの変更が確認できないメールアドレスについては、2026年6月26日(金)0時に現在のパスワードを無効化する措置を実施すると案内しています。期限を過ぎるとメールが使えなくなる可能性がありますので、早めに対応してください。問い合わせは @nifty特設ダイヤル 0120-985-275(毎日10:00〜18:00)で受け付けています。

出典:ニフティ

次のページでは、具体的な対策の手順を説明します。