BIGLOBE・@nifty・J:COMなどのメール
KDDI株式会社/対象ISP6社
メール認証情報が漏えい。使い回しの変更を確認
対象は6社のメール基盤。メールアドレス1,223万1,954名分、うち761万6,173名分はパスワードも漏えい。
漏えいを確認 / 初報:2026-06-23 / 公式続報:2026-08-19
公表された対象規模
1,223万1,954名(うちパスワード761万6,173名)
公式発表の「名」を採用。パスワード人数は内数のため加算しません。
対象となる方・情報
STNetのピカラ系メール、CPI、J:COM NET等、コミュファ光系メール、@niftyメール、BIGLOBEメールの対象利用者。解約・休眠利用者も対象に含まれ得ます。
メールアドレス、パスワード
個人情報保護委員会は761万6,173人分のパスワードが平文で保存されていたと説明。メールボックスを閲覧可能な状態と、内容が実際に漏えいした確認とは区別します。
現在の状況と対応
ISPごとにパスワード変更等を実施。利用中サービスの公式案内で設定状況を確認してください。
- 契約しているISPの公式案内から、対象メールのパスワード変更や強制変更後の設定を確認する。
- 同じ、または似たパスワードを使う他サービスも確認し、使い回しがあれば速やかに変更する。
公表と続報の経緯
5月16日は一部ISPでの発生開始日。6月17日に確認、6月23日に初公表。
- 2026-05-16:一部ISPで不正アクセス開始 調査で判明した開始日。
- 2026-06-17:不正アクセスを確認 システム改修を実施。
- 2026-06-23:初報を公表 当初は最大1,422万件の可能性として公表。
- 2026-07-06:漏えいを確認した続報 人数と利用者対応を公表。
- 2026-07-21:メールアドレス対象人数を訂正 1,223万1,954名へ訂正。
- 2026-08-19:公的機関が注意喚起 他サービスのパスワード使い回しを確認・変更するよう案内。