「KDDIで最大1422万件の情報漏えいの可能性。CPIも対象」というニュースを見て、自分のメールやパスワードは大丈夫だろうかと不安に感じている方もいると思います。ここでいう「CPI」は消費者物価指数ではなく、KDDIウェブコミュニケーションズが提供するレンタルサーバー「CPI」のメールサービスを指しています。この記事では、CPIのメールを使っている方に向けて、今回の事案で「何が起きたのか」「自分は対象なのか」「今すぐ何をすればよいのか」を、公式発表をもとに整理します。

この記事でわかること

  • 今回のメール情報漏えいで起きたことの概要
  • CPIのプランごとのパスワード状況の違いと、自分が対象かどうかの確認方法
  • 今すぐやっておきたい具体的な対策

今回の情報漏えいで何が起きたのか

2026年6月23日、KDDIは、同社がISP(インターネット接続)事業者向けに提供しているメールシステムが不正アクセスを受けたと発表しました。原因は、システムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことだと説明されています。不正アクセスは6月17日に確認され、KDDIは同日中にシステムの改修と防御措置を実施したとしています。

出典:KDDI

このメールシステムは複数のISP事業者が共同で利用していたため、影響はCPIを含む6社のメールサービスに及びます。対象はKDDIウェブコミュニケーションズ(CPI)、J:COM、ニフティ(@nifty)、ビッグローブ(BIGLOBE)、中部テレコミュニケーション(コミュファ光)、STNet(ピカラ)です。

漏えいした可能性があるのは、メールアドレスとそのパスワードです。件数は最大で約1422万件とされていますが、これは調査を続けている段階での最大値であり、漏えいが確定した数ではありません。解約済みや長期間使っていない休眠中のアカウントも含まれます。パスワードには復元しにくい形に変換(ハッシュ化・暗号化)されたものも含まれると説明されています。

出典:KDDI

CPIは対象?プラン別の状況と「自分は大丈夫?」

KDDIウェブコミュニケーションズは、2026年6月21日にKDDIからの連絡でこの事案を把握しました。対象はレンタルサーバー「CPI」のメールサービスです。CPI公式お知らせによると、プランによって状況が異なります。

出典:CPI

「ビジネス スタンダード/KWCメール」プランをご利用の方:パスワードはハッシュ化されており、直ちに不正アクセスに利用される可能性は低い状態とされています。

「その他プラン」をご利用の方:漏えいした可能性があるのはメールアカウント(メールアドレス)のみです。パスワードの漏えいはないとされています。

また、コントロールパネルおよびマイページのパスワードは、今回の事案では影響を受けていません。

出典:CPI

自分がどのプランを使っているかは、CPI公式お知らせページで確認できます。不明な点は問い合わせフォームへ。現時点では「可能性」の段階ですが、次のページの対策を早めに進めておくと安心です。