NTTスマートコネクト株式会社 / スマイルサーバ(jm9.etius.jp・jm10.etius.jp)
レンタルサーバー「スマイルサーバ」の 2 台に侵入され不審なファイルを設置、利用者のサイト・メールが約 2 か月停止
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | NTTスマートコネクト株式会社 |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 判明: 2026-07-24 第1報: 2026-07-24 |
| 件数 | 非公表 顧客情報の漏えい・改ざんの痕跡は確認されなかった(8月31日・調査完了) |
| 漏えいした情報 | |
| 二次被害 | 対象 2 台の全サービスを 7月24日に停止。利用者はホームページやメール環境を代替サーバーで再構築する必要が生じ、復旧環境の提供は 9月中旬予定とされた |
| 報告先 | 関係省庁 |
分類
| 侵入経路 | 原因非公表 第三者がサーバー設備の一部領域に不審なファイルを設置。侵入の原因は「対処を完了」とのみ公表 |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 非公表 |
| 判定 | 判定に必要な事実が非公表 根拠: 原因が公表されていない(判定ルール) |
根拠となる公表文の記載
「本不正アクセスについては、原因への対処を完了するとともに」侵入経路 の根拠 / 出典
「同日以降、スマイルサーバ ユーザサポートサイトにおいて本事案を公表し」公表日 の根拠 / 出典
何が起きたか(エンジニアによる推定)
この節は公表された事実ではなく、公表文から読み取れる範囲の推定です。
NTTスマートコネクトは原因を公表していない。以下は公表文の言葉からの推定。
- 再発防止策の筆頭が「脆弱性情報の収集・評価体制の高度化による、高リスク脆弱性に迅速かつ確実に対処する体制の強化」になっている。原因が認証情報の漏えいや設定ミスなら、まずそちらの対策を挙げるはずで、サーバー上のソフトウェアの脆弱性を突かれた可能性が高い
- 被害が「不審なファイルの設置」で、影響が特定の 2 台に限られている。共用サーバー上の公開サービス(Web・管理パネルなど)の脆弱性からファイルを書き込まれた形と合う
- どの製品・どの脆弱性かは公表されていない
利用者がやること
- 対象サーバーで使っていたサイト管理者・ウェブ・FTP・メールの各アカウントのパスワードを変更する。同じパスワードを他サービスで使っていればそちらも変更する
- 本件に便乗した不審なメールや電話に注意する。同社はパスワードやカード情報を聞かない
出典
- NTTスマートコネクト「当社サービスへの不正アクセスに関するお詫びと今後の見通しについて」(一次情報) 2026-08-19
- NTTスマートコネクト「「スマイルサーバ」への不正アクセスに関するお詫びとご報告」(一次情報) 2026-08-31
- Security NEXT