注目

インシデント / INCIDENT / HOSTING / NTT SMARTCONNECT

NTTスマートコネクト「スマイルサーバ」で不正アクセス — jm9/jm10設備を停止、9月中旬の復旧環境提供を目標

NTTスマートコネクトは2026年8月19日、レンタルサーバ「スマイルサーバ」の一部設備で7月24日に不正アクセスを確認し、同日13時に全サービスを停止したと公表した。外部専門機関によるフォレンジック調査は8月末完了を見込み、影響がないことが確認できれば9月中旬頃の復旧環境提供を目標に準備を進める。

NTTスマートコネクトのレンタルサーバで不正アクセスが確認された。NTTスマートコネクト株式会社は2026年8月19日、同社が提供するレンタルサーバサービス「スマイルサーバ」の一部サーバ設備で、2026年7月24日に第三者による不正アクセスを確認し、被害拡大防止のため同日13時に当該設備上のすべてのサービスの提供を停止したと公表した。外部専門機関による調査は2026年8月末の完了を見込んでおり、同社は9月中旬頃の復旧環境の提供開始を目標に準備を進めている

何が起きたか — 対象はjm9/jm10.etius.jp、7月24日13時に停止

同社の発表によると、不正アクセスが確認されたのは**「スマイルサーバ」の一部サーバ設備であるjm9.etius.jpとjm10.etius.jp**だ。2026年7月24日に不正アクセスを確認し、同日13時に当該設備上で提供していたすべてのサービスを停止した。これらの設備を利用していた顧客は、現在も当該設備上のサービスを利用できない状態が続いている。

同社は7月24日以降、スマイルサーバのユーザサポートサイトで本事案を公表し、随時情報を更新している。jm9/jm10以外のサーバを利用する顧客には本事案による影響はないとしている。

同社は7月24日に社内に対策本部を設置し、原因調査、顧客対応、再発防止策の検討を組織的に進めていることも明らかにした。関係省庁への報告も所定のとおり行ったとしている。

調査状況とデータ提供を保留している理由

現在、外部の専門調査機関によるフォレンジック調査(原因と影響範囲を特定する技術調査)を実施中で、2026年8月末の完了を見込んでいる。調査では、本事案の原因、影響を受けた範囲、顧客データへの影響有無を確認している。

同社は、当該設備を利用していた顧客のデータを現時点で提供できていない理由について、当該設備自体が調査対象であり、不正アクセスの影響を受けている可能性を否定できないため、現時点でデータを提供した場合に顧客側の環境で二次的な被害を生じさせるおそれがあるためと説明している。そのため、顧客にはホームページやメール環境の再構築が必要になるなど、負担が生じているとして謝罪している。

情報漏えいについては、2026年8月19日時点で外部への漏えいが確認された事実はないとしている。ただし調査は継続中であり、漏えいが確認された場合は対象顧客へ速やかに個別連絡するとしている。

復旧の見通し — 代替サーバは7月27日から提供、復旧環境は9月中旬頃が目標

サービスの提供状況について、同社は当該設備上のサービス停止を継続する一方で、顧客が環境を継続利用できるよう2026年7月27日から代替サーバを提供し、申し込み順に利用を開始していると説明した。

今後の見通しとして、フォレンジック調査の結果、顧客データに不正アクセスによる影響がないことが確認できた場合には、2026年7月24日のサービス停止時点の環境(復旧環境)を用意する。顧客は、復旧環境からデータを取得して代替サーバで活用するか、復旧環境をそのまま継続利用するかを選択できるように準備を進めている。

提供時期について同社は、現時点では調査が完了しておらず確定的なことは言えないとしつつも、現在の進捗を前提とした目安として2026年9月中旬頃の復旧環境の提供開始を目標に準備を進めていると説明した。この時期は調査結果により前後する可能性があり、より確度の高い見通しは調査完了後に改めて案内するとしている。

利用者が確認すべきこと — 同社が呼びかけた内容

同社は、現時点で情報漏えいは確認されていないとしつつも、念のため次の点を確認するよう呼びかけている。

  • 当該設備で利用していたFTPアカウントやメールアカウントと同一のパスワードを他のサービスでも使っている場合は、パスワードの変更を検討すること
  • 本事案に便乗し、同社を装った不審なメールや電話に注意すること。同社から顧客にパスワードやクレジットカード情報を尋ねることはない。不審な連絡を受けた場合は同社の窓口([email protected]/0120-414016、平日10:00–18:00)に問い合わせること

同社は、顧客の事業運営に重大な支障を生じさせていることを重く受け止めているとし、判明した事実や対応の進捗をホームページ等で継続的に知らせていく方針を示した。再発防止策は調査結果を踏まえて策定し、改めて公表するとしている。

出典

  • NTTスマートコネクト株式会社, 「当社サービスへの不正アクセスに関するお詫びと今後の見通しについて」, 2026年8月19日. https://www.nttsmc.com/info/2026/20260819.html — 発生日時(2026年7月24日)、対象設備(jm9/jm10.etius.jp)、停止時刻(同日13時)、フォレンジック調査の実施と2026年8月末完了見込み、データ提供保留の理由、代替サーバ提供(2026年7月27日から)、復旧環境の9月中旬頃提供目標、現時点で情報漏えい確認なし、パスワード変更と不審連絡への注意喚起などの一次情報。

この記事は、公開情報と編集部の調査・知見をもとに構成しています。内容は公開時点の情報に基づく解説であり、個別の環境への診断・対応を保証するものではありません。重要な判断では、記事内の出典や各提供元の最新情報もご確認ください。