今すぐやっておきたい3つの対策
「可能性」の段階とはいえ、メールパスワードが含まれているため、早めに対応しておくことが重要です。法人利用の場合は、自分だけでなく社内の関係者への周知も大切になります。次の3つを順番に確認しましょう。
① ビジネスコミュファのメールパスワードを変更する
まずはビジネスコミュファのメールパスワードを変更します。中部テレコミュニケーションは対象のお客さまへ個別にメールパスワードの変更を案内する予定としています。案内が届いたら、記載の手順に従って速やかに変更してください。法人向けサービスでは、複数の社員がメールアカウントを使っている場合も多いため、IT担当者から関係者全員に変更を呼びかける対応も合わせて進めましょう。
② 同じパスワードを使い回している他サービスも変える
ビジネスコミュファのメールと同じパスワードを、社内システムやクラウドサービスなど他のサービスでも使い回している場合は、それらも変更しておきましょう。万一パスワードが知られた場合に、同じ組み合わせで他のサービスへの不正ログインを試みられるリスクを防ぐためです。サービスごとに異なるパスワードを設定することで、被害の連鎖を防げます。
③ メールソフト・スマホのメール設定を更新する
パスワードを変更すると、パソコンのメールソフト(OutlookやThunderbirdなど)やスマートフォンのメールアプリでメールが受信できなくなることがあります。これは設定が古いパスワードのままになっているためです。各端末のメール設定を開き、新しいパスワードに更新する作業が必要です。複数の端末や社員分をまとめて確認しておくと、業務への影響を最小限にできます。
不審なメール・偽の連絡に注意
今回はメールアドレスが漏えいした可能性があるため、それを悪用した不審なメールやなりすましにも注意が必要です。「パスワードを確認してください」などと急かして偽のサイトへ誘導する手口(フィッシング)には特に警戒しましょう。案内が届いても、メール内のリンクをすぐに開かず、公式サイトやマイページから直接手続きするのが安全です。中部テレコミュニケーションの公式お知らせや問い合わせ窓口を通じて情報を確認するようにしてください。
まとめ
今回のKDDIのメールシステムへの不正アクセスでは、ビジネスコミュファのメールアドレス・パスワードが漏えいした可能性があります。ただし現時点では「可能性」の段階で、一部のパスワードはハッシュ化されているとも説明されています。最大1422万件という件数はビジネスコミュファを含む6社合計の最大値であり、各社の個別件数は調査中です。過度に心配する必要はありませんが、ビジネスコミュファのメールパスワードを早めに変更し、使い回しの見直しと不審メールへの警戒を進めておくことが大切です。詳細は中部テレコミュニケーションの公式お知らせを確認し、個別案内に従って対応してください。
