@niftyでメールパスワード漏洩報道。対象者だったので変更した
2026年6月23日(火曜日)、KDDI株式会社が「ISP 事業者向けメールシステムに対する不正アクセスの発生について」という報道発表資料を公開した。各ニュースサイトでは重大なニュースとして取り上げられており、私がほぼ毎日閲覧しているYahoo! JAPANのサイトでは、トップページの目立つ場所(「主要」タブ)に表示されていた。
KDDIのメールシステムで真っ先に思いついたのが、私が個人的に使用している旧DIONのメールアドレスのことだったけれど、報道内容をよく確認すると、DIONのメールは全く関係がなかったようだったので一安心した......のも束の間、私が契約している意外なメールアドレスが対象だった。
株式会社STNetのピカラのメールサービス、ニフティ株式会社の@niftyメールも対象だった。
私がこのニュースに気づいたのは今日・6月23日の夕方頃のことで気になって仕方がなかったけれど、仕事中であったため、仕事を終えて21時過ぎに帰宅してから妻と緊急会議。
妻によると、自宅の光回線を株式会社STNetのピカラで契約した際にピカラのメールアドレスが付与されており、たまに妻が利用しているとのことだった。ニフティのメールアドレス(@niftyメール)は私が20年以上ほぼ毎日利用しているとても大切なメールアドレス。
ピカラのメールパスワード漏洩問題については妻に対応を任せ、ニフティのメールパスワード漏洩問題については私自身で夕食後に対応を行った。
@niftyのトップページを開くと、ページ上部に「当社メールサービスへの不正アクセスの発生と対応方法について」というリンクがあるのでクリックしてみる。
リンク先のページには、自分のメールアドレスのパスワードが漏洩した対象であるかを確認する方法や、今回の問題についてニフティ株式会社がどのような対応を実施するのかについて詳細が書かれているのだけれど、書かれていることで一番気になったのが、以下の2文だった。
今回の不正ログインにおいて@niftyメールの「メールパスワード」が対象となっているため、大変お手数ですが、2026年6月25日(木) 23:59 までに、以下のご対応をお願いいたします。
期日までにメールパスワードの変更が確認できない場合、お客様のメールアドレスの安全を保護するため、システム側でメールパスワードを順次無効化いたします。
もし、メールパスワードが漏洩した対象者だった場合、期日である2026年6月25日(木曜日)23時59分までに(つまり、6月26日金曜日を迎えるまでに)メールパスワードを利用者自身で変更を終えておく必要があること、期日までに利用者がメールパスワードを変更しなかった場合、2026年6月26日(金曜日)午前0時以降、ニフティ株式会社でメールパスワードを強制的に無効化し、利用者がメールを利用できなくなる、ということのようだった。
これは、セキュリティ上、仕方がないというか、必要な対応なのだろうとは思うけれど、6月26日(金曜日)からは、ニフティのサポートセンターには「メールが利用できなくなりました」という問い合わせが殺到するのだろうなぁ。@niftyのメールが使えなくなって困る利用者達もかわいそうだけれど、サポセンの人達も大変だろうなぁ。
同ページ内に「メールパスワードの変更」というリンクがあるので、クリックしてみると、次のような画面に遷移する。

【重要】@niftyメール パスワード変更のお願い(対象のお客様のみ)
不正アクセスに伴い、一部のお客様を対象に6月25日(木)までのメールパスワード変更をお願いしております。期限内に変更が確認できないアカウントにつきましては、現在のメールパスワードを順次無効化いたします。
ご自身が対象かどうかの確認および詳細は以下よりご確認ください。
⇒ 対象アカウントの確認・詳細はこちら
「対象アカウントの確認・詳細はこちら」をクリックすると、トップページからリンクが張られていたページ(先ほどまで閲覧していた「当社メールサービスへの不正アクセスの発生と対応方法について」)に戻ってしまうので、クリックはせず、このログイン画面で、@niftyのIDとパスワードを入力してログイン。

「パスワード変更対象確認」というタイトルの画面が表示された。(セキュリティ上、当ブログでは私の@niftyのメールアドレスのアカウント名は黒塗りとしている。)
@niftyメール基本情報
■■■■■■■■@nifty.com
最終変更日時:2003/09/05 20:11:18
こちらのアドレスはパスワード変更の対象となっております。誠にお手数ですが、パスワードの変更手続きをお願いいたします。
パスワードの変更手続き →
どうやら、私の@niftyメールは情報漏洩の対象だったようだのでパスワード変更が必須となるようだった。(今回、情報漏洩対象ではなかったとしても、気持ち悪いからパスワードは変更しようと思っていたけれどね。)
メールパスワードの最終変更日時が「2003/09/05 20:11:18」となっていたことには懐かしいような気もしつつ、約23年近くもパスワード変更なしで暮らしてきたことはセキュリティ上はあまりよいことではなかったかもしれない。
妻からは「長年親しんできたパスワードとお別れだね」と言われて、しみじみとした。セキュリティのことばかり考えると、長年同じパスワードを使用するのはよくないのであろうけれど、うん、それは分かってはいるのだけれど、23年間も使用していたパスワードを別のパスワードに変更するのは、寂しいものがある。(私を基準とした場合になるのでもっと本当は長いのかもしれないけれど)23年近くも@niftyのメールシステムは不正アクセスに耐えてきたのだからニフティは立派だとも言えると思う。KDDIのシステムに不正アクセスをした悪い人さえいなければ、こんなことにはならなかったのだから。このような不正アクセス問題を起こす人は本当に困った人だと思う。このようなことはやめてほしい。

パスワードを変更する際は、次の形式で設定するようお願いいたします。
半角の6~24文字の文字列で設定するようお願いいたします。英大文字と英小文字が区別されます。
記号をご使用いただくことも可能ですので、名前や生年月日など簡単に推測できる言葉を避け、複雑な組み合わせにすることをおすすめいたします。
【使用可能な文字】
アルファベット A~Z a~z
数字 0~9
記号 " # $ % & ' ( ) * + , - . / : ; < = > ? @ [ ] ^ _ ` { | } ~ !
※ @nifty IDと同じものは使用できません。
※ 常時接続回線をご利用の場合、ログインパスワードに一部の記号が使われておりますと、モデム機器の仕様により認証に失敗することがあります。常時接続回線をご利用のお客様は、以下の記号はご使用にならないようお願いいたします。
【モデム機器で利用できない場合がある文字】 % ? " + @ \
この画面で、ログインパスワードとメールパスワードの両方を変更した。

変更完了
パスワードの変更申請が完了しました。
・ログインパスワード
・メールパスワード
現在メールパスワードの反映までしばらくお時間をいただいております。
反映まで少々お待ちください。
「メールパスワードのパスワード変更対象の確認はこちら」の「こちら」をクリックすると、次の「パスワード変更対象確認画面」に遷移する。

@niftyメール基本情報
■■■■■■■■@nifty.com
最終変更日時:2026/06/23 23:57:25
こちらのアドレスはすでにパスワードの変更が完了しております。
これで無事に@niftyメールのメールパスワード、@niftyのログインパスワードの両方を変更することができたので、ひとまず安心かな。