KDDIのメールシステム不正アクセス、約1223万件のアドレス/約762万のパスワードが漏えい パスワード強制変更へ

» 2026年07月06日 16時38分 公開
[田中聡,ITmedia]

 KDDIは7月6日、ISP(インターネットサービスプロバイダー)向けのメールシステムへの不正アクセスについて、総務省に報告書を提出した。同社は6月17日に不正アクセスを確認し、同日中にシステムを改修して技術的な防御措置を実施した。

 なお、auメールやUQ mobileメール、au one netメールは異なる設備で構築されているため、今回の不正アクセスによる影響や情報の漏えいはない。

KDDI 不正アクセス 不正アクセスの経緯と影響範囲を公表したKDDIの報告内容。

 調査の結果、システムの一部に導入していた第三者製ソフトウェアの脆弱(ぜいじゃく)性を悪用されたことが原因だと判明した。この脆弱性は6月17日時点でソフトウェアベンダーも認識していない未知のものだった。漏えいが確認された情報は、電子メールアドレスが1223万3087人、パスワードが761万6173人に上る。

 これまで、多くの対象ユーザーがパスワード変更を実施しているが、同社はプロバイダーと連携し、対象ユーザーのパスワード強制変更を1、2日中に完了させる。

KDDI セキュリティ 総務省がKDDIに対して求めた報告徴収

 KDDIは、6月21日までに全サーバへ不正アクセス検知を強化するソフトウェアを導入し、第三者機関による調査で他に不審な痕跡がないことを確認した。今後はAIを活用してソフトウェアの設計書やプログラムを分析し、潜在的な問題を網羅的にチェックする。さらに、プロバイダーと共にセキュリティ強度の高い通信規格への移行を早期に進め、業界全体の安全性向上に貢献していくとする。

Copyright © ITmedia, Inc. All Rights Reserved.

アクセストップ10

2026年10月05日 更新
  1. ドコモがほぼ全ての料金プランを値上げ それよりも端末の値上げが気になるこの頃 (2026年10月03日)
  2. KDDIのローミング終了で楽天モバイルはどう変わる? 心もとない700MHz帯、独り立ちのカギは5Gにあり (2026年10月03日)
  3. 高市首相がAppleに要請――「自殺防止機能の搭載を」 生成AIへの相談増加を受け (2026年10月03日)
  4. ドコモがRCSで同意未取得の不備 約1万6000件に影響、対象ユーザーは利用停止に (2026年10月04日)
  5. あなたの街の「スマホ決済」キャンペーンまとめ【2026年10月版】〜PayPay、d払い、au PAY、楽天ペイ (2026年10月03日)
  6. JR東日本「分かりにくい」新幹線券売機を改善へ なぜ、スマホではなく「駅での最短1分購入」を実現? (2026年07月04日)
  7. ahamoがついに料金プランを改定。段階制へ――「40GB」が業界の新たなスタンダードになるのか (2026年10月04日)
  8. 「Androidのマイナンバーカード」は10月20日スタート予定 今の「スマホ用電子証明書」と何が違う? (2026年10月02日)
  9. WAON POINTやAEON Payのキャンペーンまとめ【10月4日最新版】 ポイント10〜20倍の獲得チャンス多数 (2026年10月04日)
  10. 免許証画像が漏れると何が“ヤバい”のか タイムズカーで最大約660万件の個人情報漏えいで考えられる「3つのリスク」 (2026年09月29日)
最新トピックスPR

過去記事カレンダー