テクノロジー

KDDI、メアドなど最大1422万件漏えいか ISP事業者向けシステムに不正アクセス

1: take-it 2026/06/23 17:21

桁が違うなと思ったら、提供範囲も広くてなかなか悲惨なことになりそう。

2: kosui 2026/06/23 17:22

おいおい。。。

3: nobububu 2026/06/23 17:27

1人500円でも相当な額

4: tellion9 2026/06/23 17:27

しれっとPDFで出てるけどアカウント数で言うと直近最大級では。6日前というのも気になる。

5: tu_no_tu 2026/06/23 17:29

パスワードの流出が驚き。生パスワードをそのまま保存している事が大手通信事業者でありえるのかな。/サーバー側の通信を傍受されていたんだったら納得。

6: at_yasu 2026/06/23 17:32

お疲れさまです / ってよく見たら CPI 入っとるやんけ、そらでかいわ…

7: sgo2 2026/06/23 17:36

au IDが未だにSMS/メール認証メインでパスキーどころかTOTPすら未対応なのを見るに相当脇が甘そう

8: mnox 2026/06/23 17:39

OCNの件があるからねぇ。使ってなくてもメールボックス(契約)が生きてたら要注意。 https://support.ocn.ne.jp/mail/information/detail/pid2500002fh9/

9: kahoma621 2026/06/23 17:40

なるほどJ:COMとかビッグローブとかで作られるメールアドレスが流出したって感じなのかな。個人的にはダメージはそれほど大きくないかも (プロバイダの発行するメールアドレス使ってる人ってどれくらいいるんだろう…)

10: sugimo2 2026/06/23 17:40

niftyからメール来てたのこれか。影響範囲すごいなおい。

11: nakex1 2026/06/23 17:45

niftyやbiglobeのが含まれてるのか。すごく運用歴の長いメールアドレスが影響受けそう。

12: latteru 2026/06/23 17:51

バカじゃねえのマジで。実家と自宅でbiglobeとnifty、15年以上初期パスワードで問題なかったのにこんなことで変更しなきゃならんとは。

13: fallout1999 2026/06/23 17:56

ニフティユーザーで該当者だから詫びPontaポイント下さい

14: JULY 2026/06/23 18:05

メールアドレスは良いとして、なぜパスワードまで? ひょっとして、古の APOP とか CRAM-MD5 や DIGEST-MD5 の為に平文を残していた?

15: JORG 2026/06/23 18:08

ニフティは5月下旬にもあったんだけど、その件の続報かなと思ったら別件の感じ

16: birds9328 2026/06/23 18:25

あー…BIGLOBE民ですが、一昨日辺りからこれまで来なかったスパムが来てますね / パスワードと、メールアドレスも変更した。メアド変更は有償330円、トホホ。

17: chobi2001 2026/06/23 18:26

BBS時代から使ってきたniftyアカウントのパスワードをいよいよ変更した

18: sleepyuzura 2026/06/23 18:45

プロバイダのメールサービスをキャリアが提供してるなんて、今まで知らなかった。プロバイダはお上に賠償請求できるのか?

19: lifecracker 2026/06/23 19:04

ISP提供メアド利用者のリストって情弱のリストでは。詐欺師垂涎

20: doroyamada 2026/06/23 19:07

ワシのauoneメールのアドレスも流出したんか?

21: kz78 2026/06/23 19:11

メルアドとパスワードだけというピンポイントぶりからすると、データベースを抜かれたんじゃなくて、入力画面を改造されてたとかかなあ、と思うのだかはてさて。

22: takopons 2026/06/23 19:17

メアドのパスワードを変更しようとしたらシステムエラーになって変更できない。ニフティ。NHKでニュースになってアクセス集中したのかもしれないが、サーバが落ちてたら何もできない。ダメだニフティ。

23: ibusuke 2026/06/23 19:25

SBOM運用不可避、だけどEOL追うの大変なんだよね。

24: tester26 2026/06/23 19:27

ここの障害対応、数時間おきの詳細な報告書提出と会議連打がマジ超JTCって感じで地獄そうだった。担当者は頑張って欲しい。

25: rider250 2026/06/23 19:33

niftyからメール来て早速変更しようとしたら「アクセス殺到でサイトが開けません」ってなんやねんそれ! こんな重大な時にアクセスできないってふざけてんのか! 何度やっても繋がらんぞ、なんとかせい!

26: sirobu 2026/06/23 19:36

メールのSaaSに侵入されたってことだよね? そりゃアクセス過多でサービス潰れるでしょ

27: pendamadura 2026/06/23 19:41

全部か?

28: renos 2026/06/23 19:44

詫び500円でもえらい額やで

29: dubdubchinchin 2026/06/23 19:48

俺のezweb.ne.jpは大丈夫なのか??

30: kumoha683 2026/06/23 19:51

脆弱性があったのはウェブメールのシステムなのかな。ウェブメールの脆弱性といえば昨年IIJが被害を受けたActive! Mailのゼロデイが思い出されるが‥

31: ejointjp 2026/06/23 19:52

KDDI系一切使ったことないワイ低みの見物

32: lli 2026/06/23 20:10

生パスワードを保存していたとしたら重大な瑕疵に相当するな

33: Iridium 2026/06/23 20:21

niftyは変えれたよー。このアカウントやられたら困るなー。どうやって対策したものか…と思ったら設定でログイン時にワンタイムパスワードを送るようにできるみたい。

34: kamm 2026/06/23 20:25

自分のniftyメールやられてました。まんどくせ

35: remonoil 2026/06/23 20:34

"KDDIのシステムで利用していたサードパーティソフトウェアの脆弱性が悪用されたという。問題点は特定し、技術的な防御措置は実施済み。現在は個人情報保護委員会や総務省への報告を進めている。"

36: movesinthefield 2026/06/23 20:38

あのさあ…。ezweb .ne.jpも最近スパム増えすぎだし何やってんだよ。niftyもどうしようかな。

37: haatenax 2026/06/23 20:41

なにこれ全部流出レベル?

38: mute0108 2026/06/23 20:47

なんか最近突然頻繁にSPAMが届くようになったのはもしかしてコレのせいか?

39: punychan 2026/06/23 20:50

遠隔高齢者のパスワード変更が必要なんだが、どうすればいいかなあ。クイックアシストのコード入力できるかなあ。

40: kichine 2026/06/23 20:51

Niftyで対象外だったみたいなんだけど、このニュース見てメール見に行ったら偽セキュリティメールが来ていて(キーウからアクセスされてます的な)引っかかりそうになった。

41: koinobori 2026/06/23 20:52

1996年から使ってるBIGLOBEの契約をいい加減終わらせたいんだが、いろんなサービスのIDになっててやめられないんだよな…

42: yuu-yuiken 2026/06/23 21:01

biglobeドメインからめっちゃスパム来てたの関係ある?

43: fashi 2026/06/23 21:06

ニフティは猶予3日以内にパスワード変更しない人は強制リセットするらしいからニフティ自体は放置でも大丈夫だろう https://support.nifty.com/topics/2026/06232410 / 平文で3日以内に第三者に勝手に変更されるのは怖い話だ

44: MyFavoriteOne 2026/06/23 21:11

niftyのパスワード変更した

45: nobori_lupin 2026/06/23 21:16

niftyアドレスって今の50〜60代くらいのインターネット歴長い人が使ってる/使ってたイメージ。

46: suicha 2026/06/23 21:31

メール来てたのこれか…

47: mouki0911 2026/06/23 21:39

KDDIはマジでやらかしすぎ。総務省と消費者庁他に怒られろ。

48: teo_imperial 2026/06/23 21:49

プロバイダにパスワードをリセットされるなんて前代未聞ですよ。KDDIは賠償として5000兆円は払わないと。

49: electrolite 2026/06/23 22:00

さすがにパスワード平文はないだろうから、ハッシュが漏れたって話だろう。ハッシュ突破には時間がかかるから即座に危険はなさそう。ただキャリアは閉塞網に甘やかされて強度弱い可能性あり。え、平文もあるって?

50: Lamit 2026/06/23 22:26

BIGLOBE巻き込まれたよ/昨日から迷惑メールが来るようになりました

51: nui81 2026/06/23 22:47

わおー

52: orange_putting 2026/06/23 22:55

メアドって久しぶりに聞いた

53: greenbow 2026/06/23 23:06

多いな・・・ / パスワードは平文保存ではなく、ログイン画面が改竄されたパターンでは

54: fhvbwx 2026/06/23 23:23

パスワードそのものじゃなくてパスワードのハッシュの間違いだよね?

55: Balmaufula 2026/06/23 23:30

今見たらinfo@bcs.biglobe.ne.jpからamazonを騙るメールきてた。先週アカウントが停止されたらしいけど昨日買い物してた

56: richmikan 2026/06/23 23:38

だから、どうしてパスワードが漏洩するんだよ!平文で管理してたのか?KDDIともあろう業者が!

57: takashi1970 2026/06/23 23:41

速攻でアマゾン名乗るフィッシングメール来たぞ

58: airwave 2026/06/23 23:51

刑事罰を科すべき。個人情報保護法がなんら機能していない。

59: tabihotelcom 2026/06/23 23:59

中国人雇って内部に外国人いるのは、リスクでしかない

60: fusionstar 2026/06/24 00:23

数年前に CPI (KDDI ウェブコミュニケーションズ) から Microsoft 365 に乗り換えてて事なきをえた。

61: septoot 2026/06/24 00:26

もうインターネットは使えないって事だろう。FAXに戻すしか無いよ

62: ryunosinfx 2026/06/24 01:39

この漏洩情報がAIパワーで紐付けられて網羅的な個人情報リストからの詐欺に使われたり登記のこっそり移動とか預金のなりすましからの詐取とかに発展する日までは無問題といえば無問題。

63: georgew 2026/06/24 02:00

またかー。うんざりだわ。

64: umaemong 2026/06/24 02:05

詳細不明なので憶測だけど、老舗のメールサービスだとパスワード平文で保持してる可能性あるな。

65: straychef 2026/06/24 02:16

ふざけた数字だな 500円としたら総額どうなるんだ

66: adsty 2026/06/24 02:33

ニフティやビッグローブのメールサービスが影響を受けた。

67: rgfx 2026/06/24 03:15

あらゆる困難が科学で解決するこの令和の時代に生パスワード保存は草(いや草ではない)

68: n_vermillion 2026/06/24 05:22

BIGLOBEで巻き込まれたぁ…。はーふざけてんなー。二要素認証もないしさぁ。

69: jiro68 2026/06/24 06:29

問題の発覚は 6月17日か... 株主総会の日だね。もしかするともっと前に発見されていたが、株主総会前に発表だと質問されるし直前だとなぜ発表しなかったのかと詰められるのでギリ株主総会の日に合わせたか?

70: uxoru 2026/06/24 11:51

BIGLOBEやられたか

71: deep_one 2026/06/24 12:01

初期パスワードかな。リセット時に初期パスワードに戻すシステムは結構ある。

72: minamishinji 2026/06/24 13:10

パスワードもなの?

73: charun 2026/06/25 16:49

一斉にあちこちで情報流出…どっからどこまで「うっかり」なのか🤔