2026年6月24日 公表 不正アクセス 調査中 影響度:中

NTTPC「WebARENA」に不正アクセス、メールアドレス7,446件などが漏えい

対象組織:株式会社NTTPCコミュニケーションズ / 規模:メールアドレス7,446件/ファイル4,463件
// WHAT HAPPENED

ホスティングサービス「WebARENA」のファイル転送機能が不正アクセスを受け、メールアドレス7,446件とアップロードされていたファイル4,463件が漏えいした可能性があると公表されました。

事案の概要データ

発生2026年5月
公表日2026年6月24日
対象WebARENA のファイル転送機能
メールアドレス7,446件
アップロードファイル4,463件
原因第三者による不正アクセス

何が起きたのか

NTTPCコミュニケーションズは2026年6月24日、ホスティングサービス「WebARENA」のファイル転送機能が不正アクセスを受け、メールアドレス7,446件と、アップロードされていたファイル4,463件が漏えいした可能性があると公表しました。

件数だけを見ると大規模ではありませんが、注意すべきは「アップロードされたファイル」が対象に含まれている点です。ファイル転送サービスには、メールに添付できない大きな資料——見積書、設計データ、顧客リストなど——が置かれていることが多く、1ファイルあたりの重みが大きくなります。

ファイル転送サービスの落とし穴

ファイル転送サービスは「一時的に置く場所」として使われますが、実際には送信後もファイルが消されずに残り続けているケースが非常に多いのが実情です。

対策としては、(1)保存期間を設定し自動削除する、(2)ダウンロード後は手動でも削除する運用にする、(3)重要な資料はパスワード付きZIPではなく、アクセス権を設定できる共有方法を使う、が挙げられます。

中小企業でも「取引先と大きなファイルをやり取りするのに無料の転送サービスを使っている」ことは多いでしょう。どのサービスを会社として許可するかを決めておくだけでも、リスクは下がります。

時系列で見る経過

中小企業が学ぶべきポイント

  1. ファイル転送サービスに置いたファイルは「送ったら消す」運用にする。自動削除の設定を活用する。
  2. 会社として使ってよいファイル共有サービスを決め、それ以外の利用を禁止する。
  3. 大切な資料は、共有リンクではなくアクセス権を設定できる方法で渡す。
  4. サービス提供事業者の事故は自社では防げない。だからこそ「置きっぱなしにしない」ことが唯一の自衛策。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:サッポロホールディングス、海外子会社2社が不正ア… 古い記事:KDDIのISP向けメールシステムに不正アクセス… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。