「KDDIで最大1422万件の情報漏えいの可能性。BIGLOBEも対象」というニュースを見て、自分のメールやパスワード・BIGLOBE IDは大丈夫かと不安に感じている方も多いと思います。この記事ではBIGLOBEメールを使っている方に向けて、「何が起きたのか」「自分は対象か」「今すぐ何をすればよいか」を、公式発表をもとに整理します。

この記事でわかること

  • 今回のメール情報漏えいで起きたことの概要
  • BIGLOBEメールで対象になりうるサービス・情報の範囲
  • 自分が対象か確認する方法と、今すぐやるべき対策

今回の情報漏えいで何が起きたのか

2026年6月23日、KDDIは、同社がISP(インターネット接続)事業者向けに提供しているメールシステムが不正アクセスを受けたと発表しました。原因は、システムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことだと説明されています。不正アクセスは6月17日に確認され、KDDIは同日中にシステムの改修と防御措置を実施したとしています。

出典:KDDI

このメールシステムは複数のISP事業者が利用していたため、影響はBIGLOBEを含む6社のメールサービスに及びます。対象はビッグローブ(BIGLOBEメール)、J:COM、ニフティ(@nifty)、コミュファ光、ピカラ(STNet)、CPI(KDDIウェブコミュニケーションズ)です。

漏えいした可能性がある情報

漏えいした可能性があるのは、メールアドレスとそのパスワードです。件数は最大で約1422万件とされていますが、これは6社合計の調査段階における最大値で、漏えいが確定した数ではありません。解約済みや休眠中のアカウントも含まれます。なお、パスワードには復元しにくい形に変換(ハッシュ化・暗号化)されたものも含まれると説明されています。

出典:KDDI

現時点では「漏えいした可能性がある」段階で、必ずしも悪用されたわけではありませんが、大切な情報が関わるため、念のための備えはしておきたいところです。

BIGLOBEメールは対象?「自分は大丈夫?」

ビッグローブの公式発表によると、今回の対象となるのは「BIGLOBEメール」の個人向け・法人向けサービスです。各種アドレス追加オプションを利用している方も含まれます。漏えいした可能性がある情報は、BIGLOBEメールアドレス(追加オプション含む)に加え、BIGLOBE IDおよびパスワードです。ビッグローブがこの事案を確認したのは2026年6月21日で、BIGLOBEとしての件数は現時点で調査中とされています。

出典:ビッグローブ

BIGLOBEでは、近日中にパスワードを変更していないお客さまに対してBIGLOBEパスワードの強制リセットを実施する予定です。強制リセットの具体的な期限は後日公表されるとのことです。自分が対象かどうかの確認や、パスワード変更の手順はBIGLOBE公式お知らせで確認してください。

出典:BIGLOBEサポート

強制リセットを待たず、次のページの対策を今のうちに進めておくと安心です。