「KDDIのメールシステムへの不正アクセスで最大1422万件の情報漏えいの可能性。ビジネスコミュファも対象」というニュースを見て、自社のメールやパスワードは大丈夫だろうかと不安に感じている法人担当者の方も多いと思います。この記事では、ビジネスコミュファを利用している方に向けて、「今回の事案で何が起きたのか」「自社は対象なのか」「今すぐ何をすればよいのか」を、公式発表をもとに落ち着いて確認できるように整理します。
この記事でわかること
- 今回のメール情報漏えいで起きたことの概要
- ビジネスコミュファが対象かどうかの確認方法
- 法人担当者が今すぐ進めるべき対策
今回の情報漏えいで何が起きたのか
2026年6月23日、KDDIは、同社がISP(インターネット接続)事業者向けに提供しているメールシステムが不正アクセスを受けたと発表しました。原因は、システムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことと説明されています。不正アクセスは6月17日に確認され、KDDIは同日中にシステムの改修と防御措置を実施したとしています。
出典:KDDI
このメールシステムは複数のISP事業者が共同で利用していたため、影響はビジネスコミュファを含む6社のメールサービスに及んでいます。対象となるのは、中部テレコミュニケーション(コミュファ光・ビジネスコミュファ)、J:COM、ニフティ(@nifty)、ビッグローブ(BIGLOBE)、STNet(ピカラ)、KDDIウェブコミュニケーションズ(CPI)の6社です。
漏えいした可能性がある情報
漏えいした可能性があるのは、メールアドレスとそのパスワードです。件数は最大で約1422万件とされていますが、これは6社合計の調査段階での最大値であり、漏えいが確定した数ではありません。解約済みや長期間使っていない休眠アカウントも含まれます。また、パスワードには復元しにくい形に変換(ハッシュ化・暗号化)されたものも含まれると説明されています。
出典:KDDI
現時点では「漏れた可能性がある」という段階で、悪用が確定したわけではありません。ただし、メールアドレスやパスワードという重要な情報が関わるため、念のための備えは早めに進めておきたいところです。
ビジネスコミュファは対象?「自社は大丈夫?」
中部テレコミュニケーションの公式発表によると、ビジネスコミュファ(法人向け)のメールサービスは今回の対象に含まれています。漏えいした可能性がある情報はメールアドレスとメールパスワードで、中部テレコミュニケーションがこの事案を確認したのは2026年6月21日です。ビジネスコミュファ利用者の具体的な件数は現在調査中とされています。
自社の利用状況が対象かどうかは、中部テレコミュニケーションの公式お知らせを確認するのが確実です。同社は該当するお客さまへメールパスワードの変更を個別に案内する予定としています。案内の到着を待ちながらも、次のページで紹介する対策を先に進めておくと安心です。
