事案の概要データ
| 発生 | 2026年5月 |
|---|---|
| 公表日 | 2026年6月24日 |
| 対象 | WebARENA のファイル転送機能 |
| メールアドレス | 7,446件 |
| アップロードファイル | 4,463件 |
| 原因 | 第三者による不正アクセス |
何が起きたのか
NTTPCコミュニケーションズは2026年6月24日、ホスティングサービス「WebARENA」のファイル転送機能が不正アクセスを受け、メールアドレス7,446件と、アップロードされていたファイル4,463件が漏えいした可能性があると公表しました。
件数だけを見ると大規模ではありませんが、注意すべきは「アップロードされたファイル」が対象に含まれている点です。ファイル転送サービスには、メールに添付できない大きな資料——見積書、設計データ、顧客リストなど——が置かれていることが多く、1ファイルあたりの重みが大きくなります。
ファイル転送サービスの落とし穴
ファイル転送サービスは「一時的に置く場所」として使われますが、実際には送信後もファイルが消されずに残り続けているケースが非常に多いのが実情です。
対策としては、(1)保存期間を設定し自動削除する、(2)ダウンロード後は手動でも削除する運用にする、(3)重要な資料はパスワード付きZIPではなく、アクセス権を設定できる共有方法を使う、が挙げられます。
中小企業でも「取引先と大きなファイルをやり取りするのに無料の転送サービスを使っている」ことは多いでしょう。どのサービスを会社として許可するかを決めておくだけでも、リスクは下がります。
時系列で見る経過
- 2026年5月WebARENAのファイル転送機能への不正アクセスが発生
- 2026年6月事案を把握し、調査を実施
- 2026年6月24日メールアドレス7,446件、ファイル4,463件が漏えいした可能性があると公表
中小企業が学ぶべきポイント
- ファイル転送サービスに置いたファイルは「送ったら消す」運用にする。自動削除の設定を活用する。
- 会社として使ってよいファイル共有サービスを決め、それ以外の利用を禁止する。
- 大切な資料は、共有リンクではなくアクセス権を設定できる方法で渡す。
- サービス提供事業者の事故は自社では防げない。だからこそ「置きっぱなしにしない」ことが唯一の自衛策。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。