---
title: "スマイルサーバの調査が完了、顧客情報の漏えい・改ざんは確認されず。9月中旬の復旧へ利用者は何をすればいいのか確かめる"
description: "NTTスマートコネクトが8月31日にフォレンジック調査の完了を報告。不審ファイルの設置は確認されたが顧客情報の漏えい・改ざんの痕跡はなし。9月中旬の復旧環境提供へ向けた二択と、利用者が今すべきことを整理した"
url: https://itpostjp.com/security/smile-server-forensic-investigation-complete-september-recovery/
category: "セキュリティ"
published_at: 2026-09-04T02:40:00Z
updated_at: 2026-09-04T02:40:00Z
author: "IT Post編集部"
editor: "編集長 千田智也"
publisher: "IT Post by Rice Studio Lab"
language: ja-JP
ai_generated: true
ai_model: muse-spark-1.3
terms: ["インシデントレスポンス", "デジタルフォレンジック", "パスワード管理ツール"]
---

# スマイルサーバの調査が完了、顧客情報の漏えい・改ざんは確認されず。9月中旬の復旧へ利用者は何をすればいいのか確かめる

IT Post編集部 ＆ 編集長 千田智也

NTTスマートコネクトが8月31日にフォレンジック調査の完了を報告。不審ファイルの設置は確認されたが顧客情報の漏えい・改ざんの痕跡はなし。9月中旬の復旧環境提供へ向けた二択と、利用者が今すべきことを整理した

## 30秒で分かる結論

NTTスマートコネクトは2026年8月31日、レンタルサーバー「スマイルサーバ」の一部設備(jm9.etius.jp、jm10.etius.jp)への不正アクセスについて、外部の専門調査機関によるフォレンジック調査(原因と影響範囲を特定する技術調査)が完了したと報告しました。調査の結果、第三者が設備の一部領域に不審なファイルを設置したことは確認されましたが、顧客の情報の漏えいや改ざんを示す痕跡は確認されませんでした。原因への対処は完了し、関係省庁への報告も済んでいます。9月中旬には7月24日の停止時点の状態に戻した「復旧環境」の提供を予定しており、利用者は代替サーバでの継続と復旧環境の利用の二択から選ぶ形になります。利用者が今すべきことは、各種アカウントのパスワード変更と、提供開始前の個別案内メールの確認です。

## まず初めに

7月24日に止まって、8月31日に「調べ終わった」。約5週間である。長いか短いかと聞かれれば、止められた側には永遠に感じられただろう。ただ今回の報告は、よくある「調査中です」の繰り返しではなく、漏えいの有無・原因対処・復旧時期・利用者の選択肢まで一通りそろった、区切りの報告書だ。7月24日の初報が「メンテナンス」だったことを思えば、ここまで開示が進んだのは素直に前進である。※個人の感想です

![虫めがねとサーバーと書類を描いた挿絵](/images/articles/smile-server-forensic-investigation-complete-september-recovery-inline-1.webp)

## 何が起きているのか

経緯を整理します。7月24日、当該設備で第三者による不正アクセスを示すアラートを検知し、調査の結果、不審なファイルの設置を確認しました。同社は当該設備への不正な侵入があったと判断し、被害拡大を防ぐため同日13時に当該設備上のすべてのサービスを停止しました。その後、外部の専門調査機関によるフォレンジック調査を進め、8月31日に完了を報告したという流れです。

調査結果の要点は次の通りです。第三者が当該設備の一部領域に不審なファイルを設置したことは確認されました。一方で、顧客の情報の漏えいや改ざんを示す痕跡は確認されませんでした。不正アクセスの原因への対処は完了し、調査結果も含めて関係省庁に所定の報告を行っています。再発防止策として、脆弱性情報の収集・評価体制の高度化、監視・検知体制の強化、セキュリティ専門機関による定期診断の継続、経営層によるセキュリティガバナンスの強化の4点を挙げています。

![盾とチェックリストを描いた挿絵](/images/articles/smile-server-forensic-investigation-complete-september-recovery-inline-2.webp)

復旧については、7月24日の停止時点の状態に復元した「復旧環境」を速やかに用意すべく準備を進めています。利用者は、7月27日から無償提供されている代替サーバで使うために復旧環境からデータを取るか、復旧環境をそのまま使い続けるかを選べます。提供開始は9月中旬の予定で、どちらを選ぶかの確認や手続きの流れは、開始に先立って対象者に個別メールで案内され、ユーザーサポートサイトにも掲載されます。

## なぜ重要なのか

今回の報告が重要なのは、長期停止型のインシデントにおける「終わり方の見本」になりうる点です。7月24日の初報がメンテナンス扱いだったことへの批判もありましたが、最終的に漏えい・改ざんの有無、原因対処、再発防止、復旧の選択肢までを一つの報告書にまとめて示しました。利用者が次に何をすればいいかが分かる報告は、長期停止で疲弊した利用者にとって実務的な価値があります。

一方で、注意すべき点もあります。「痕跡は確認されなかった」は「なかったことの証明」ではなく、あくまで調査で見つからなかったという意味です。同社自身も「新たな事実や情報を把握した場合には速やかに報告する」としています。また、侵入経路の具体名や不審ファイルの詳細は公表されていません。読み手としては、区切りが付いたことを評価しつつ、確定報として受け止めすぎない姿勢が求められます。

## 私たちへの影響

対象サーバの利用者にとっては、9月中旬の復旧環境提供に向けた準備が焦点になります。代替サーバで再構築を進めている場合は、復旧環境から戻すデータと代替環境側で発生した更新分の統合方法を事前に決めておくと、復旧作業を進めやすくなります。復旧環境そのものを継続利用する場合も、安全性の確認が前提です。

同社からの個別メール案内を見落とさないことが重要です。二択の選択や手続きの流れは、提供開始に先立ってメールで案内されるとしています。迷惑メールフォルダへの振り分けや、担当者変更による宛先の齟齬がないかを確認しておきましょう。

直接の利用者でない一般の読者にとっては、共用レンタルサーバーを使う事業継続リスクの教材として読むのがよいでしょう。7月27日から代替サーバが提供されていたとはいえ、停止前のデータが引き継がれない環境での再構築は、バックアップの有無だけでは乗り切れない負担を生みます。Webサイトやメール、DNS、バックアップを同じ環境だけに集中させない構成の重要性が、今回の約5週間の停止で裏付けられた形です。

## 利用者が今すべきこと

同社のお願いをもとに、対象利用者が今すべきことを整理します。第一に、当該設備で使っていたサイト管理者・ウェブ・FTP・メールなどの各種アカウントのパスワードを変更してください。第二に、それらと同じパスワードを他のサービスで使っている場合は、そちらも変更してください。第三に、同社を装った不審なメールや電話に注意してください。同社がパスワードやクレジットカード情報を尋ねることはないとしています。

## 初心者が知っておくべきこと

「フォレンジック調査」とは、不正アクセスなどの後に、ログやファイルの痕跡を技術的に調べて原因と影響範囲を特定する調査のことです。警察の鑑識のデジタル版と考えると分かりやすいでしょう。今回は外部の専門機関が実施し、約5週間かけて完了しました。

「復旧環境」とは、7月24日のサービス停止時点の状態に戻した環境のことです。停止前のデータがそのまま残っている場所であり、代替サーバへ移るためのデータ取り出し元、あるいはそのまま使い続ける選択肢になります。ただし利用にあたっては、安全性の確認が前提とされています。

## IT Postの見方

IT Postでは、今回の報告を「遅かったが、終わり方は丁寧だった」と受け止めています。

初報のメンテナンス表記や、停止の長期化そのものへの批判は残ります。一方で、漏えい・改ざんの有無をはっきり書き、原因対処と省庁報告の完了、再発防止の具体策、復旧の二択と時期、利用者の行動までを一つの文書に収めた点は、長期停止事案の報告として及第点を超えていると考えます。*「調査中」を5週間続ける会社は多いが、「調べ終わった、中身はこれだ」と言い切る会社は少ない。*今後の焦点は、9月中旬の復旧環境の提供が予定通りに進むか、そして新たな事実が出てきた際の追加報告の速さです。IT Postでは、復旧の進捗に関する続報があり次第、あらためて取り上げます。※個人の感想です

## 今後どうなりそうか

直近のマイルストーンは9月中旬の復旧環境の提供開始です。対象者への個別メール案内が先行するため、利用者は案内の到着を確認してください。その後、復旧環境への移行状況や、利用者側でのトラブルの有無が次の注目点になります。同社は新たな事実の把握時には速やかに報告するとしています。IT Postでは、復旧の完了や追加の発表があり次第、あらためて取り上げます。

## 情報源

- [「スマイルサーバ」への不正アクセスに関するお詫びとご報告](https://www.nttsmc.com/info/2026/20260831.html) — NTTスマートコネクト株式会社（一次情報）
- [不正アクセスで一部停止中のNTT西子会社レンタルサーバ、復旧見通しを公表 調査完了は8月末見込み](https://www.itmedia.co.jp/news/article/2608/20/2000000651/) — ITmedia NEWS

## この記事に出てくるIT用語

- [インシデントレスポンス](https://itpostjp.com/terms/incident-response/): 不正アクセスやウイルス感染などのセキュリティ事故が起きたときに、被害を抑え、原因を調べ、復旧させるまでの一連の対応のことです。
- [デジタルフォレンジック](https://itpostjp.com/terms/digital-forensics/): 不正アクセスなどのサイバー攻撃を受けた際に、機器に残る記録を解析して原因や被害範囲を明らかにする調査手法のことです。
- [パスワード管理ツール](https://itpostjp.com/terms/password-manager/): サービスごとに異なるパスワードを、安全に保管して自動入力してくれるアプリです。

---

この記事は、公開情報と出典URLの検証、文章作成の一部に生成AIを使用しています。内容の責任はIT Post by Rice Studio Labが負います。

出典表記: IT Post by Rice Studio Lab — https://itpostjp.com/security/smile-server-forensic-investigation-complete-september-recovery/
