KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに | ScanNetSecurity
2026.08.31(月)

KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

 レンタルサーバ「CPI」を運営する株式会社KDDIウェブコミュニケーションズは8月24日、6月23日に公表したCPIを利用する顧客向けに提供する同社メールサービスへの不正アクセスについて、調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 11 枚 拡大写真

 レンタルサーバ「CPI」を運営する株式会社KDDIウェブコミュニケーションズは8月24日、6月23日に公表したCPIを利用する顧客向けに提供する同社メールサービスへの不正アクセスについて、調査結果を発表した。

 KDDIウェブコミュニケーションズでは、CPI提供のメールサービスの基盤システムとしてKDDI株式会社が開発したISP事業者向けのメール基盤を利用していた。

 KDDIウェブコミュニケーションズのメールサービスへの不正アクセスは、KDDIが同システムの一部として導入していた第三者製のソフトウェアの脆弱性を悪用されたことによるもので、KDDIウェブコミュニケーションズでは2026年6月8日から発生していた。KDDIでは2026年6月17日に不正アクセスを確認し、同日、被害拡大を防止するため同システムを改修している。

 漏えいしたのは、レンタルサーバーCPIでメールサービスを提供している全プランのメールアカウント情報1,250,543件で、その内容は下記の通り。

対象プラン:ビジネス スタンダード、KWCメール
影響:メールアカウントおよびパスワード(ハッシュ化した状態で管理)の漏えい

対象プラン:その他のプラン
影響:メールアカウントの漏えい(パスワード情報は別システムで管理しているため、パスワードへの影響はない)

 同社では7月7日から9日に、影響対象となる顧客に、確定した影響内容について個別にメールで案内を行っている。

 KDDIでは今後、当該ソフトウェアの設計書とプログラムの詳細分析を実施し、AI等の技術も活用しながら潜在的なリスクを網羅的に調査し、その結果を踏まえ、不具合や脆弱性の有無について継続的な確認と改善を行うとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

    大仙のシステムに不正アクセス、社内全システム遮断し受注出荷業務に影響

  2. 国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

    国立研究開発法人科学技術振興機構(JST)に不正アクセス、外部機関からの情報提供で発覚

  3. ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

    ギグワークスのサーバに不正アクセス、攻撃者に目視で個人情報が閲覧された可能性を否定できず

  4. 一正蒲鉾社員のメールアカウントに不正アクセス、取引先と社員の個人情報が閲覧された可能性

    一正蒲鉾社員のメールアカウントに不正アクセス、取引先と社員の個人情報が閲覧された可能性

  5. KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

    KDDI の ISP 事業者向けメールシステムへの不正アクセス、レンタルサーバCPIへの影響が明らかに

ランキングをもっと見る
PageTop