テクノロジー

KDDI、メアドなど最大1422万件漏えいか ISP事業者向けシステムに不正アクセス

1: take-it 2026/06/23 17:21

桁が違うなと思ったら、提供範囲も広くてなかなか悲惨なことになりそう。

2: kosui 2026/06/23 17:22

おいおい。。。

3: nobububu 2026/06/23 17:27

1人500円でも相当な額

4: tellion9 2026/06/23 17:27

しれっとPDFで出てるけどアカウント数で言うと直近最大級では。6日前というのも気になる。

5: tu_no_tu 2026/06/23 17:29

パスワードの流出が驚き。生パスワードをそのまま保存している事が大手通信事業者でありえるのかな。

6: at_yasu 2026/06/23 17:32

お疲れさまです / ってよく見たら CPI 入っとるやんけ、そらでかいわ…

7: sgo2 2026/06/23 17:36

au IDが未だにSMS/メール認証メインでパスキーどころかTOTPすら未対応なのを見るに相当脇が甘そう

8: mnox 2026/06/23 17:39

OCNの件があるからねぇ。使ってなくてもメールボックス(契約)が生きてたら要注意。 https://support.ocn.ne.jp/mail/information/detail/pid2500002fh9/

9: kahoma621 2026/06/23 17:40

なるほどJ:COMとかビッグローブとかで作られるメールアドレスが流出したって感じなのかな。個人的にはダメージはそれほど大きくないかも (プロバイダの発行するメールアドレス使ってる人ってどれくらいいるんだろう…)

10: sugimo2 2026/06/23 17:40

niftyからメール来てたのこれか。影響範囲すごいなおい。

11: nakex1 2026/06/23 17:45

niftyやbiglobeのが含まれてるのか。すごく運用歴の長いメールアドレスが影響受けそう。

12: fallout1999 2026/06/23 17:56

ニフティユーザーで該当者だから詫びPontaポイント下さい

13: JULY 2026/06/23 18:05

メールアドレスは良いとして、なぜパスワードまで? ひょっとして、古の APOP とか CRAM-MD5 や DIGEST-MD5 の為に平文を残していた?

14: JORG 2026/06/23 18:08

ニフティは5月下旬にもあったんだけど、その件の続報かなと思ったら別件の感じ

15: birds9328 2026/06/23 18:25

あー…BIGLOBE民ですが、一昨日辺りからこれまで来なかったスパムが来てますね / パスワードと、メールアドレスも変更した。メアド変更は有償330円、トホホ。

16: chobi2001 2026/06/23 18:26

BBS時代から使ってきたniftyアカウントのパスワードをいよいよ変更した

17: sleepyuzura 2026/06/23 18:45

プロバイダのメールサービスをキャリアが提供してるっての、今まで知らなかった。プロバイダはお上に賠償請求できるのか?

18: lifecracker 2026/06/23 19:04

ISP提供メアド利用者のリストって情弱のリストでは。詐欺師垂涎

19: doroyamada 2026/06/23 19:07

ワシのauoneメールのアドレスも流出したんか?

20: kz78 2026/06/23 19:11

メルアドとパスワードだけというピンポイントぶりからすると、データベースを抜かれたんじゃなくて、入力画面を改造されてたとかかなあ、と思うのだかはてさて。

21: takopons 2026/06/23 19:17

メアドのパスワードを変更しようとしたらシステムエラーになって変更できない。ニフティ。NHKでニュースになってアクセス集中したのかもしれないが、サーバが落ちてたら何もできない。ダメだニフティ。

22: ibusuke 2026/06/23 19:25

SBOM運用不可避、だけどEOL追うの大変なんだよね。

23: tester26 2026/06/23 19:27

ここの障害対応、数時間おきの詳細な報告書提出と会議でマジでJTCって感じで地獄そうだった。担当者は頑張って欲しい。

24: rider250 2026/06/23 19:33

niftyからメール来て早速変更しようとしたら「アクセス殺到でサイトが開けません」ってなんやねんそれ! こんな重大な時にアクセスできないってふざけてんのか! 何度やっても繋がらんぞ、なんとかせい!

25: sirobu 2026/06/23 19:36

メールのSaaSに侵入されたってことだよね? そりゃアクセス過多でサービス潰れるでしょ

26: pendamadura 2026/06/23 19:41

全部か?

27: renos 2026/06/23 19:44

詫び500円でもえらい額やで

28: dubdubchinchin 2026/06/23 19:48

俺のezweb.ne.jpは大丈夫なのか??

29: kumoha683 2026/06/23 19:51

脆弱性があったのはウェブメールのシステムなのかな。ウェブメールの脆弱性といえば昨年IIJが被害を受けたActive! Mailのゼロデイが思い出されるが‥

30: ejointjp 2026/06/23 19:52

KDDI系一切使ったことないワイ低みの見物

31: lli 2026/06/23 20:10

生パスワードを保存していたとしたら重大な瑕疵に相当するな

32: Iridium 2026/06/23 20:21

niftyは変えれたよー。このアカウントやられたら困るなー。どうやって対策したものか

33: kamm 2026/06/23 20:25

自分のniftyメールやられてました。まんどくせ

34: remonoil 2026/06/23 20:34

"KDDIのシステムで利用していたサードパーティソフトウェアの脆弱性が悪用されたという。問題点は特定し、技術的な防御措置は実施済み。現在は個人情報保護委員会や総務省への報告を進めている。"

35: movesinthefield 2026/06/23 20:38

あのさあ…。ezweb .ne.jpも最近スパム増えすぎだし何やってんだよ。niftyもどうしようかな。

36: haatenax 2026/06/23 20:41

なにこれ全部流出レベル?

37: mute0108 2026/06/23 20:47

なんか最近突然頻繁にSPAMが届くようになったのはもしかしてコレのせいか?

38: punychan 2026/06/23 20:50

遠隔高齢者のパスワード変更が必要なんだが、どうすればいいかなあ。クイックアシストのコード入力できるかなあ。

39: kichine 2026/06/23 20:51

Niftyで対象外だったみたいなんだけど、このニュース見てメール見に行ったら偽セキュリティメールが来ていて(キーウからアクセスされてます的な)引っかかりそうになった。

40: koinobori 2026/06/23 20:52

1996年から使ってるBIGLOBEの契約をいい加減終わらせたいんだが、いろんなサービスのIDになっててやめられないんだよな…

41: yuu-yuiken 2026/06/23 21:01

biglobeドメインからめっちゃスパム来てたの関係ある?

42: fashi 2026/06/23 21:06

ニフティは猶予3日以内にパスワード変更しない人は強制リセットするらしいからニフティ自体は放置でも大丈夫だろう https://support.nifty.com/topics/2026/06232410

43: MyFavoriteOne 2026/06/23 21:11

niftyのパスワード変更した

44: nobori_lupin 2026/06/23 21:16

niftyアドレスって今の50〜60代くらいのインターネット歴長い人が使ってる/使ってたイメージ。

45: suicha 2026/06/23 21:31

メール来てたのこれか…

46: mouki0911 2026/06/23 21:39

KDDIはマジでやらかしすぎ。総務省と消費者庁他に怒られろ。

47: teo_imperial 2026/06/23 21:49

プロバイダにパスワードをリセットされるなんて前代未聞ですよ。KDDIは賠償として5000兆円は払わないと。