社会
Posted on 2026年07月08日 20:00

KDDI「1223万件+761万件」メールアドレスとパスワード漏洩で超深刻化する「メール事業者を総攻撃」恐怖の巨大被害

2026年07月08日 20:00

 KDDIの大規模情報漏洩が、さらに深刻な広がりを見せる可能性が浮上している。
 KDDIは7月6日、インターネットサービスプロバイダー事業者向けに提供していたメールシステムへの不正アクセスについて、漏洩が確認された情報を公表した。
 それによれば、漏洩したのはメールアドレス1223万3087名分と、パスワード761万6173名分。対象となったのは、STNet、ニフティ、ビッグローブなどの6社が提供するメールサービスである。

 攻撃は一部のISP事業者で5月16日から発生。KDDIが不正アクセスを確認したのは6月17日で、被害拡大を防ぐため、この日にシステムを改修したという。
 KDDI側の設定ミスによるものではなく、システムの一部として導入されていた第三者(サードパーティー)製ソフトウェアの脆弱性を悪用されたものだった。

 この被害についてITジャーナリストは、
「KDDIだけではなく、他社のメールサービスも攻撃されている可能性が極めて高い」
 そう指摘して、さらに言う。
「サードパーティー製のシステムが原因だったという点は、非常に深刻です。攻撃者がひとつの大手企業だけを狙って終わるとは考えにくく、メール基盤に使われる汎用的な部品であれば、同じ構成のシステムを他社も使っていると考えられる。どのシステムが狙われたかは、世界中のハッカーに情報を与えることになるため明かされていませんが、被害規模が大幅に膨らんでも不思議ではありません」

迷惑メール大量着信だけではとうてい済まない

 そう危惧する背景には「ハッカー特有の動き」があるという。
「攻撃者は有効な脆弱性を見つけると、同じ特徴を持つサーバーを横断的に探します。つまりKDDIの1223万件は『見えている被害』にすぎず、他社のメールサービスや法人向けメール基盤でも、同種のハッキングが行われているとみるべきなのです」(前出・ITジャーナリスト)

 アドレスとパスワードの漏洩による被害は、大量の迷惑メールだけではとうてい済まない。
「同じパスワードを他サービスで使い回していれば、SNSや通販サイト、金融サービスへの不正ログインにつながる危険性が出てきます。KDDIの契約者のみならず、ネットを使用する誰もが、あらゆるウェブサービスのパスワードを見直しておくべきでしょう」(危機管理ジャーナリスト)
 極めて深刻な事態なのだ。

(川瀬大輔)
1977年生まれ。国内外のビジネス、スポーツ、政治、社会問題を取材するフリー記者。

カテゴリー:
タグ:
関連記事
SPECIAL
  • アサ芸チョイス

  • アサ芸チョイス
    政治
    2026年09月30日 20:00

    「再結集した公明としての新しい出発になる」記者会見で党勢拡大への意欲を示したのは、公明党の西田実仁幹事長だった。中道改革連合の分裂に伴い、離党した公明党出身の衆院議員28人が間髪を入れずに、元の所属先へと復党した。これで衆参両院合わせて49...

    記事全文を読む→
    女子アナ
    2026年10月04日 11:15

    宮根誠司アナが司会の「情報ライブミヤネ屋」(日本テレビ系)が10月2日に放送開始から約20年で最終回を迎えた。読売テレビ制作の関西ローカル放送として、2006年7月31日にスタート。2008年3月31日から全国ネット放送を開始すると、一時期...

    記事全文を読む→
    カテゴリー:
    政治
    2026年10月05日 11:30

    アメリカ・トランプ大統領との首脳会談の場を利用し、高市早苗首相への的外れな口撃に終始したのは、中国の習近平国家主席だ。日本のメディアは米中双方が「同盟」という言葉をどう使ったかなどと、表層の言葉尻を捉えて大騒ぎしているが、完全に本質を見誤っ...

    記事全文を読む→
    カテゴリー:
    注目キーワード

    人気記事

    1. 1
    2. 2
    3. 3
    4. 4
    5. 5
    6. 6
    7. 7
    8. 8
    9. 9
    10. 10
    最新号 / アサヒ芸能関連リンク
    アサヒ芸能カバー画像
    週刊アサヒ芸能
    2026/9/29発売
    ■650円(税込)
    アーカイブ
    アサ芸プラス twitterへリンク