【漏えい】KDDI、パスワード760万人分漏えい メアドも1220万人分 ISP事業者向けシステムへの不正アクセスでアーカイブ最終更新 2026/07/08 09:361.鮎川 ★???KDDI、パスワード760万人分漏えい メアドも1220万人分 ISP事業者向けシステムへの不正アクセスで(ITmedia NEWS) - Yahoo!ニュースnews.yahoo.co.jpKDDIは7月6日、ISP事業者向けに提供しているメールシステムが不正アクセスを受けた件を巡り、メールアドレス1223万3087人分、パスワード761万6173人分の漏えいを確認したと発表した。62026/07/06 18:48:0476すべて|最新の50件27.名無しさん2z1bDメアドとパスワードがセットで漏れてるの切腹ものの大事故だろこの記事じゃ触れてないけどBIGLOBEやniftyなんか古くから使ってるメアドの人も多いんじゃないか2026/07/06 19:48:2728.名無しさんbkrHDこれ2週間ぐらい前から言ってたろパスワード修正済み2026/07/06 20:13:0029.名無しさんpAwTTISP事業者向けとあるけど?2026/07/06 20:15:1430.名無しさんOexUr個人情報保護法なんて結局は上級国民を守る為に有るんだよなこんな事案も罰則なんか無い2026/07/06 20:17:4731.名無しさんXFXA2ニフティメールなんて最近とんと見たことない2026/07/06 20:25:4732.名無しさんcDrrQAIが暗躍してる?2026/07/06 20:28:3933.名無しさんRk1uX太陽フレアとは無関係ぽいかな2026/07/06 21:05:1534.名無しさんUbpnm何年か前の大規模ネットワーク障害事案の時には、KDDIの凄い記者会見が話題になったのにな技術出身の社長が、どんな質問にも自分でスラスラと答えて、世間の評判を一気に回復した今の社長も技術出身らしいが、パスワードを平文で保存してました、なんてマヌケな状況では、どうにもならんのだろうな既に初動から対応遅れて大失敗してるし2026/07/06 21:14:3135.名無しさんqve1Z漏洩でなく売買の可能性がある量だな。2026/07/06 21:28:1936.名無しさん4h90nどうやって漏れたのかもう少し詳しく知りたいね2026/07/06 21:29:1237.名無しさんPM7gI>>2726年前に契約してずっと使ってて今回パスワード変更しなきゃいけなくなったんだが、2段階認証で登録電話番号からの本人確認が必要で、もう何十年も使ってなかった母屋の電話番号になってて、電話借りに行ったわ2026/07/06 21:30:3138.名無しさんvyaCHスマホのメアドもやられたの?2026/07/06 21:32:0839.名無しさんCTjSuパスワード変更とか必要かな?普通なら暗号ハッシュにしてるから平文では流出してないはず2026/07/06 21:35:1040.名無しさんqnpokやっぱりね ここ数ヶ月で異常に迷惑メールがくるようになったし、これが原因やな2026/07/06 22:27:3141.(; ゚Д゚)コロ猫映画(仮)10◆EFvlPnIYE33oKOQHQ(; ゚Д゚)Xの公式垢も完全スルー最悪の企業2026/07/06 22:28:1242.名無しさんH9Qnj続報KDDI個人情報流出、メールアドレス1223万人分・パスワードは762万人分…「未知の脆弱性」が原因https://news.yahoo.co.jp/articles/75c8cac3f8a229277ae11a6a35b433271e68e0df2026/07/06 22:43:0643.名無しさんCTjSuProtonMailお薦め自分でログインするのにもIDログインパスワード復号化パスワードAuthenticatorアプリのワンタイムパスワードこれだけ入れてやっとログインできるメールの内容は暗号化されてるので運営側でも復号化できないGoogleMailみたいにメール本文を機械的にスキャンしたりはできないだだしテロリストはスイスの裁判所からの命令があれば接続先情報などは開示されるhttps://proton.me/mail2026/07/06 22:43:5844.名無しさんtLqqPつーか平文で保管してたの?2026/07/06 22:52:5145.名無しさんl0ZXt暗証番号変えたった📱2026/07/06 22:56:5446.名無しさんyITgi>>27老舗なんで両方使っているが今回の件で考え直さないといけないな…と言うかいつの間にniftyとbiglobeが同じグループになったんだ…2026/07/06 23:58:0447.名無しさんyITgi>>39どっちも強制リセットされたぞ2026/07/06 23:58:4548.名無しさん6vqoD個人情報は困る☹2026/07/07 00:05:5149.名無しさんoBCDiKDDIから何の連絡もないが、どうなってんだ多分俺もやられてる2026/07/07 00:51:2250.名無しさんtcZHA7月に入ってauやUQモバイルを名乗って料金プラン変更を勧めてくる迷惑電話が急増してるけどこの情報流出と関係あるのかな?変更契約すれば料金が安くなる的な話をしてカード番号を聞き出そうとする詐欺電話らしい2026/07/07 02:16:5051.名無しさんQuhAY以前auのコールセンターに電話したら余りにひどい対応だったので絶対近づかないと思った。正解だったな。2026/07/07 03:08:3952.(; ゚Д゚)コロ猫映画(仮)10◆EFvlPnIYE33o6l8qo>>49(; ゚Д゚)公式サイトもXもこの件に触れてないのに、そんな気の利いたことするわけ無いじゃんw忘れ去られるの待ってるだけだよ2026/07/07 03:14:4753.名無しさんuDoow最近ネットで本人認証大流行でメアドに数字送ってそれを返すとかだが馬鹿なことをしている2026/07/07 03:28:0054.名無しさんrDhSJ>>49連絡がなければ大丈夫だろ疑いのあるメールアドレスには連絡が来てるぞパスワード強制リセットされてるからな>>52知ったかワロタ2026/07/07 06:46:5455.名無しさんbC3Cvなんかお詫びメール来てた2026/07/07 06:50:2256.名無しさんEkfLZ>>1漏洩といえば、ピーター テイルによる秘密会合の名簿が流出した。戦場でのAIの使われ方も話しあわれてるのではないかと言われている。ピーター テイルのパランテアが日本の自衛隊に使われるとかよく話題になるが、戦場ではウクライナはパランテア製の近距離ドローンで住民の無差別サツジンをやってる。買い物に行くおばちゃんであっても動く人間はカタッパシにやってるということだ。2026/07/07 07:10:5657.名無しさんy139cチャッピーすげーなあ2026/07/07 07:18:1658.名無しさんgpHWw>>53本人確認という意味だけじゃなく二要素認証だよ意味は十分にある、アカウントとパスワードがバレても、ログインを阻止できる2026/07/07 07:31:0259.名無しさん6kOI9生体認証のパスコードが一番楽2026/07/07 07:39:1560.名無しさんr06F0カッドとパスワードが同じだったりするからこれはやばい。2026/07/07 08:04:5161.名無しさんho7Pvi K e D a D a I saku2026/07/07 09:27:5462.名無しさんYZiVFあかんやつや2026/07/07 09:57:2563.名無しさんYI1I7マジかよ楽天モバイルにしとくわ2026/07/07 10:12:5464.名無しさんl4v5Pいつもの漏えい事件とはすこしちがうなこれといった個人情報がもれていない。メールアドレスとハッシュ化されたパスワード。一部、本当のパスワードがもれたみたいな表現もあるが。不正ログイン、のぞき見、メール削除、不正にメール発信。問題がでるとすればこのあたりだが。これといった被害がないようにみえる。ただ調査中なだけの可能性もあるけど。「ハッキングをうけた。パスワードがハッシュ化されているが念のため、全員パスワード再設定してね!やってくれなかったら勝手におくりつけるから」これマネする企業ふえたら、めんどくせーことになるかもな基本、ISPのメールなんてほとんどの人間つかってねえというか、ほったらかしかとおもうし。2026/07/07 10:19:2565.名無しさんq1oJhこれ6/23に発表があったやつだろbiglobeやら6社ぐらいがKDDIのメールシステム使ってて全部やられたやつ2026/07/07 10:19:3366.名無しさんq1oJh6/23にwebでしれっと発表して、パスワード変更しろとかやってたけど、個別にメールでお知らせがきたのが7/2とかふざけてるよな2026/07/07 10:21:0967.名無しさんBZj8H>>58メアドやSMSに認証コード送るのは古すぎる2段階認証と2要素認証は似てるようで違う2要素認証ならパスキーがお薦めまたはYubiKeyみたいな物理キー方式もお薦め2026/07/07 10:24:1268.名無しさんq1oJhBIGLOBEは10年以上前に契約したが、メールパスワードとPPPoEの接続パスワードが同じだったwww接続IDは別にあるけど、これも割れてたらなりすましやり放題だな2026/07/07 10:24:1269.名無しさんl4v5PISPのパスワードか。6ケタとか今では信じられない設定をしてたそれが10年20年放置されているかも。いじりたくもない。こういうメールアカウントは犯罪組織に利用されるだろうし、パスワード再設定作業を放置されたら、アカウントが停止できる。事業者にとってはメリットしかないわね。ほかのISP事業者においても、似たような対策をやってきそうな気がする。「ごっそりもれたかもしれない」 ハッキングとかおきていない可能性もあるのでは。日本において、サイバーセキュリティ強化月間がはじまった、そんな印象。2026/07/07 11:05:2870.名無しさんczA7A>>67スマホから使うのにか?2026/07/07 12:47:4371.名無しさんBZj8H>>70パスキーは生体認証を使うからスマホでも有効(顔認証や指紋認証)YubiKeyもPCでもスマホでも使えるいろんなタイプがあってNFC(無線)や指紋認証付きもあるこいつは物理キーになるからさらに安全(無くすなよ)WindowsのログインやMacのログインメールプロバイダーのログインGoogleアカウントパスワードマネージャーのBitwarden企業でも同然使われてますYubicohttps://www.yubico.com/yubikey/yubikey-5-series/?lang=jahttps://www.yubico.com/wp-content/uploads/2022/09/[email protected]2026/07/07 13:37:5372.名無しさんBZj8H>>70スマホでも安全とは言えない各サービス毎にYubiKeyを物理キーとして使わないと安全とは言えないこのYubiKeyを最低2個作っておいて片方は金庫の中に入れておく(予備)普段は無くさないように持ち歩くここまでしないともはや安全とは言えないパスワードやSMS認証とかもうザルなんだよ2026/07/07 13:44:0673.名無しさん8nL2d>>64全部が全部ハッシュじゃないぞ。漏れたパスワードの中には、暗号化されのや、ハッシュもある、ってだけ。生パスワードが漏れたのが、どれだけあるかは知らんけどな。2026/07/07 14:06:2274.名無しさんAwC7mドコモを叩くチャンスなのにバカだな2026/07/07 19:12:4375.名無しさんxjVX4おれはBiglobeユーザーこの事件の後からSPAMが来るようになった確実に漏れてる2026/07/07 19:47:4676.名無しさんLAC3Y過去に解約した分のデータも漏れてるのがなぁ……何十年前ものデータも残ってたのかね?2026/07/08 09:36:24
【政治】『お子様ランチの日の丸はどうなるの?』社民党党首・福島みずほ氏「国旗損壊罪」への危機感「個人の内心の自由を抑圧する高市政権はとにかく変えるしかない」ニュース速報+1971053.72026/08/08 12:03:19
【お金】お盆の帰省は、妻が「新幹線のほうが楽」と譲りません。東京から大阪まで家族4人だと往復「10万円」近くかかるため、私は車で節約したいのですが、実際の費用はどれくらい違うのでしょうか?ニュース速報+619514.42026/08/08 11:59:54
この記事じゃ触れてないけどBIGLOBEやniftyなんか
古くから使ってるメアドの人も多いんじゃないか
パスワード修正済み
こんな事案も罰則なんか無い
技術出身の社長が、どんな質問にも自分でスラスラと答えて、世間の評判を一気に回復した
今の社長も技術出身らしいが、パスワードを平文で保存してました、なんてマヌケな状況では、どうにもならんのだろうな
既に初動から対応遅れて大失敗してるし
26年前に契約してずっと使ってて今回パスワード変更しなきゃいけなくなったんだが、
2段階認証で登録電話番号からの本人確認が必要で、
もう何十年も使ってなかった母屋の電話番号になってて、電話借りに行ったわ
普通なら暗号ハッシュにしてるから
平文では流出してないはず
最悪の企業
KDDI個人情報流出、メールアドレス1223万人分・パスワードは762万人分…「未知の脆弱性」が原因
https://news.yahoo.co.jp/articles/75c8cac3f8a229277ae11a6a35b433271e68e0df
自分でログインするのにも
ID
ログインパスワード
復号化パスワード
Authenticatorアプリのワンタイムパスワード
これだけ入れてやっとログインできる
メールの内容は暗号化されてるので
運営側でも復号化できない
GoogleMailみたいにメール本文を機械的にスキャンしたりはできない
だだしテロリストはスイスの裁判所からの命令があれば接続先情報などは開示される
https://proton.me/mail
老舗なんで両方使っているが今回の件で考え直さないといけないな…
と言うかいつの間にniftyとbiglobeが同じグループになったんだ…
どっちも強制リセットされたぞ
多分俺もやられてる
変更契約すれば料金が安くなる的な話をしてカード番号を聞き出そうとする詐欺電話らしい
(; ゚Д゚)公式サイトもXもこの件に触れてないのに、そんな気の利いたことするわけ無いじゃんw
忘れ去られるの待ってるだけだよ
メアドに数字送ってそれを返すとかだが
馬鹿なことをしている
連絡がなければ大丈夫だろ
疑いのあるメールアドレスには連絡が来てるぞ
パスワード強制リセットされてるからな
>>52
知ったかワロタ
漏洩といえば、ピーター テイルによる秘密会合の名簿が流出した。戦場でのAIの使われ方も話しあわれてるのではないかと言われている。
ピーター テイルのパランテアが日本の自衛隊に使われるとかよく話題になるが、戦場ではウクライナはパランテア製の近距離ドローンで住民の無差別サツジンをやってる。
買い物に行くおばちゃんであっても動く人間はカタッパシにやってるということだ。
本人確認という意味だけじゃなく二要素認証だよ
意味は十分にある、アカウントとパスワードがバレても、ログインを阻止できる
楽天モバイルにしとくわ
これといった個人情報がもれていない。
メールアドレスとハッシュ化されたパスワード。一部、本当のパスワードがもれたみたいな表現もあるが。
不正ログイン、のぞき見、メール削除、不正にメール発信。
問題がでるとすればこのあたりだが。
これといった被害がないようにみえる。ただ調査中なだけの可能性もあるけど。
「ハッキングをうけた。パスワードがハッシュ化されているが念のため、全員パスワード再設定してね!やってくれなかったら勝手におくりつけるから」
これマネする企業ふえたら、めんどくせーことになるかもな
基本、ISPのメールなんてほとんどの人間つかってねえというか、ほったらかしかとおもうし。
biglobeやら6社ぐらいがKDDIのメールシステム使ってて全部やられたやつ
個別にメールでお知らせがきたのが7/2とかふざけてるよな
メアドやSMSに認証コード送るのは古すぎる
2段階認証と2要素認証は似てるようで違う
2要素認証ならパスキーがお薦め
またはYubiKeyみたいな物理キー方式もお薦め
PPPoEの接続パスワードが同じだったwww
接続IDは別にあるけど、これも割れてたらなりすましやり放題だな
それが10年20年放置されているかも。いじりたくもない。
こういうメールアカウントは犯罪組織に利用されるだろうし、
パスワード再設定作業を放置されたら、アカウントが停止できる。
事業者にとってはメリットしかないわね。
ほかのISP事業者においても、似たような対策をやってきそうな気がする。
「ごっそりもれたかもしれない」 ハッキングとかおきていない可能性もあるのでは。
日本において、サイバーセキュリティ強化月間がはじまった、そんな印象。
スマホから使うのにか?
パスキーは生体認証を使うから
スマホでも有効(顔認証や指紋認証)
YubiKeyもPCでもスマホでも使える
いろんなタイプがあって
NFC(無線)や指紋認証付きもある
こいつは物理キーになるから
さらに安全(無くすなよ)
Windowsのログインや
Macのログイン
メールプロバイダーのログイン
Googleアカウント
パスワードマネージャーのBitwarden
企業でも同然使われてます
Yubico
https://www.yubico.com/yubikey/yubikey-5-series/?lang=ja
https://www.yubico.com/wp-content/uploads/2022/09/[email protected]
スマホでも安全とは言えない
各サービス毎にYubiKeyを物理キーとして使わないと
安全とは言えない
このYubiKeyを最低2個作っておいて
片方は金庫の中に入れておく(予備)
普段は無くさないように持ち歩く
ここまでしないともはや安全とは言えない
パスワードやSMS認証とかもうザルなんだよ
全部が全部ハッシュじゃないぞ。
漏れたパスワードの中には、暗号化されのや、ハッシュもある、ってだけ。
生パスワードが漏れたのが、どれだけあるかは知らんけどな。
この事件の後からSPAMが来るようになった
確実に漏れてる