- お知らせ
KDDI系メールで不正アクセス発生|必要な対応と注意点
こんにちは、日本でもっとも利用されているWordPressのサーバー移転&保守管理サービス『サイト引越し屋さん』です。
2026年6月23日、KDDI株式会社より、ISP事業者向けに提供しているメールシステムへの不正アクセスに関する発表がありました。
そこで今回は、KDDI系メールサービスへの不正アクセスに関する概要と、CPIでメールを利用している方がまず確認すべきこと、メール環境を見直す際の注意点について解説します。
「メールソフト設定など含めトータルで丁寧にサポートしてほしい」
そんなときは私たちサイト引越し屋さんにお任せください。
専門のエンジニアとディレクターがしっかり対応させていただきます。
>>無料ご相談窓口はこちらをクリック!
KDDI系メールサービスで不正アクセスが発生
KDDIの発表によると、同社がISP事業者向けに提供しているメールシステムにおいて、外部からの不正アクセスが確認されました。
外部からの不正アクセスにより、お客さまのメールアカウントおよびパスワードが漏えいした可能性があることが判明いたしました。
影響対象となるサービスとして、以下のようなメールサービスが案内されています。
- STNet「ピカラ光サービス」「ピカラモバイルサービス」「お仕事ピカラサービス」に係るメールサービス
- KDDIウェブコミュニケーションズが提供するレンタルサーバー「CPI」のメールサービス
- J:COM NETおよびケーブルテレビ事業者向けメールサービス
- コミュファ光・ビジネスコミュファのメールサービス
- @niftyメール
- BIGLOBEメール
今回の不正アクセスは、メールシステムで利用していた第三者製ソフトウェアの脆弱性を悪用されたことが原因とされています。
漏えいした可能性がある情報は、メールサービスで作成されたメールボックスに紐づくメールアドレスおよびパスワードです。
なお、KDDIの発表では、漏えいした可能性のあるメール関連情報は最大1,422万件とされています。
===メールサーバーの移転は非常にリスクの高い作業になります。もし自社で実施することに不安を感じる場合はサーバー移転のプロであるサイト引越し屋さんに是非お任せください。
→無料ご相談窓口はこちら
まず対応すべきことはパスワード変更
公式のお知らせでは、すでに不正アクセスへの防御策は実施されており、直ちに不正利用される可能性は低い状態と案内されています。
ただし、念のための安全確保として、CPIでメールを利用している方には、メールアカウントのパスワード変更が呼びかけられています。
対象となる方は、まず以下の点を確認しましょう。
| 確認項目 | 対応内容 |
|---|---|
| メールパスワード | 各メールアカウントのパスワードを変更する |
| 使い回しの有無 | 同じID・パスワードを他サービスで使っていないか確認する |
| メールアカウント数 | 代表メール・個人メール・通知用メールなどを一覧化する |
| 不審なメールや通知 | 本文中のリンクは開かず、公式サイトや管理画面から確認する |
メールアドレスとパスワードの組み合わせが漏えいした場合、同じログイン情報を使っている別サービスにも不正ログインされるリスクがあります。
クラウドサービス、ECサイト、SNS、会計ソフト、WordPress管理画面などで同じメールアドレスとパスワードを使っている場合は、それぞれ別のパスワードへ変更しておきましょう。
また、KDDIやCPIを装ったメールが届いた場合でも、本文中のリンクをすぐにクリックせず、公式サイトのお知らせや管理画面から確認することをおすすめします。
===
サイト引越し屋さんなら、メールアドレスの現状整理からメールサーバーの移転、移転後のメールソフト設定サポートまでトータルでご支援可能です。
→無料ご相談窓口はこちら
メール環境の見直しも検討しましょう
長い期間メール環境を見直していない場合や、使っていないメールアカウントが残っている場合は、この機会にメール運用全体を確認しておくと安心です。
たとえば、以下のような状況に当てはまる場合は、メール環境の変更を検討してもよいでしょう。
- 利用中のメールアカウント数を把握できていない
- 退職者や使っていないメールアカウントが残っている
- 複数人で同じメールアカウントを共有している
- Webサイトとメールを同じサーバーで運用している
- 社内からセキュリティ面の確認を求められている
メール環境を見直す際は、いきなりサーバーを切り替えるのではなく、まず現在の利用状況を整理することが大切です。
必要に応じて別のメールサーバーへ移行する場合も、メールアカウントの整理やメールソフトの設定変更などが必要になるため、不安がある場合は専門業者へ相談しながら進めることをおすすめします。
===「やはり自力でのメールサーバー引越し作業は難しそう」そう感じた場合には、まずはお気軽にサイト引越し屋さんにご相談いただければと思います。
→無料ご相談窓口はこちら
CPIメールの設定確認や移行はご相談ください
今回の不正アクセスのニュースを受けて、CPIのメールサービスを利用し続けてよいのか、不安を感じている方もいるかもしれませんが、これを理由にすべての方が直ちにサーバー移転をする必要があるわけではありません。
まずは公式案内に沿って、メールアカウントのパスワード変更や、同じID・パスワードを使っている他サービスの確認を行いましょう。
そのうえで、メールアカウントの管理状況に不安がある場合や、今後のメール運用を見直したい場合は、サイト引越し屋さんにご相談ください。
サイト引越し屋さんでは、メールアカウントの整理、メールサーバーの移行、ドメイン・DNSまわりの確認、WordPressサイトのサーバー移転までサポートしています。
たとえば、以下のようなお悩みがあればお気軽にご相談ください。
- CPIで利用しているメールアカウントを整理したい
- パスワード変更後のメールソフト設定が不安
- メールアドレスを維持したまま別環境へ移行したい
- WordPressサイトとメール環境をまとめて見直したい
- 社内に詳しい担当者がおらず、作業を任せたい
メール環境の見直しや移行作業は、手順を間違えるとメール不達や設定トラブルにつながる可能性があります。
不安がある場合は、無理に自社だけで対応せず、専門業者へ相談しながら進めることをおすすめします。
まずは現在の状況を確認したうえで、必要な対応をご提案いたします。
「メールソフト設定など含めトータルで丁寧にサポートしてほしい」
そんなときは私たちサイト引越し屋さんにお任せください。
専門のエンジニアとディレクターがしっかり対応させていただきます。
>>無料ご相談窓口はこちらをクリック!
この記事を書いた人
サイト引越し屋さん編集部
日本で最も利用されているサーバー移転&保守代行サービス『サイト引越し屋さん』の中の人です。 サイト引越しに関わる技術情報をはじめ、WordPressやその他のWebサービスに関するノウハウを発信しています。 全日本SEO協会所属。
本サイトにてご提供している情報については、最新かつ正確な情報を提供するよう努力していますが、情報の正確性や完全性を保証するものではございません。また、コンテンツには一部プロモーションが含まれております。本サイトの情報を利用することによって生じたいかなる損害に対しても、当社は責任を負いかねます。情報をご利用される際は、ご自身の判断と責任において行っていただきますようお願い致します。






