
企業やサービスの情報漏洩のニュースを見ると、「自分の情報も漏れているのでは」「パソコンの設定を変えた方がいいのかな」と不安になりますよね。
ただ、ニュースを見ただけで、自分のパソコンがウイルスに感染していると判断する必要はありません。まずは、利用しているサービスが対象になっているか、どのような情報が漏れた可能性があるのかを確認しましょう。
情報漏洩を完全に防ぐことは難しくても、漏れた情報を悪用されるリスクを減らすために、利用者ができることはあります。
この記事では、情報漏洩のニュースが気になったときに、パソコンやアカウントで確認しておきたいことを、優先する順番に整理します。
※2026年10月7日時点で確認したIPA・Microsoftの公式情報をもとにした一般的な対策です。個別の事故については、該当サービスの最新の公式案内を確認してください。
最初に確認したいのは、利用サービスの公式発表
情報漏洩のニュースを見たら、まず、その企業やサービスを自分が利用しているか確認してください。以前使っていたサービスも、アカウントや登録情報が残っている場合があります。
公式サイトのお知らせでは、次の点を確認しましょう。
- 対象となる利用者・利用期間
- 漏れた、または漏れた可能性がある情報の種類
- 調査中なのか、漏洩が確認されたのか
- パスワード変更など、利用者に求められている対応
氏名やメールアドレスの漏洩と、パスワードやカード情報を含む漏洩では、必要な対応が異なります。
調査中の場合は、あとから案内が更新されることもあるため、続報も確認しましょう。
「情報が漏れたらしい」という情報だけで判断せず、公式発表で対象と対応を確かめることが出発点です。
パスワードを使い回していないか確認する
特に確認したいのが、複数のサービスで同じパスワードを使っていないかという点です。
あるサービスからIDとパスワードが漏れた場合、同じ組み合わせを使っている別のサービスへの不正ログインに悪用されるおそれがあります。
漏洩対象にパスワードが含まれる、公式に変更が案内されている、または不正ログインが疑われる場合は、そのサービスのパスワードを変更しましょう。同じものを使っていた別のサービスでも変更が必要です。
変更後は、サービスごとに異なる、長く推測されにくいパスワードを設定します。IPAも、長く、複雑で、使い回さないパスワードを推奨しています。
管理が難しい場合は、パスワード管理機能の利用も検討してください。その管理機能を使うアカウント自体の保護も大切です。
一方、関係のないニュースを見ただけで、すべてのパスワードを一斉に変更する必要があるとは限りません。まず対象の確認と、使い回しの解消を進めましょう。
メールやMicrosoftアカウントの認証設定を確認する
普段使うメールは、ほかのサービスのパスワードを再設定するときにも使われます。そのため、メールのアカウントは優先して保護しておきたいものの一つです。
メール、Microsoftアカウント、ネット通販などで、多要素認証が設定できるか確認してください。
多要素認証は、パスワードに加えて、認証アプリなどの別の手段で本人確認する仕組みです。サービスによっては「2段階認証」などの名称で案内されています。
設定時には、登録している電話番号や予備のメールアドレスが現在も使えるか確認しましょう。回復用コードが発行される場合は、サービスの案内に従い、他人に見られない場所へ保管してください。
また、認証コードを他人に教えたり、自分が始めていないログインを承認したりしないことも大切です。認証を設定していても、だまされてコードを渡すと被害につながる場合があります。
身に覚えのないログインや利用履歴がないか確認する
アカウントのセキュリティ画面や利用履歴を開き、不審な変更や利用がないか確認しましょう。
- 自分が操作していないログインの成功
- 登録メールアドレスや電話番号の変更
- 身に覚えのない購入・送金・投稿
- 設定した覚えのないメール転送
Microsoftアカウントでは、公式のセキュリティページからサインインのアクティビティを確認できます。
なお、ログイン履歴の場所は回線の事情で実際の場所と異なる場合があります。また、第三者のログインが失敗している履歴だけで、乗っ取られたとは判断できません。日時、端末、成功・失敗などを合わせて確認してください。
自分ではないログインの成功や登録情報の変更がある場合は、公式の復旧手順に従い、パスワード変更や利用中のセッションの終了、登録情報の確認を進めましょう。
ログインできない場合は、公式のアカウント復旧窓口を利用してください。
「情報漏洩のお知らせ」のメールやSMSを慎重に扱う
企業名を名乗るメールやSMSが届いても、表示されている名前だけで本物とは判断できません。
「安全確認のため、今すぐパスワードを入力してください」「本人確認のため、カード情報を登録してください」などと急がせる内容には注意しましょう。
真偽が分からないときは、メール内のリンクを使わず、普段利用する公式アプリや保存済みのブックマークから確認する方法がおすすめです。Microsoftも、不審な通知メールのリンクをクリックせず、直接アカウントにサインインして確認できると案内しています。
すでに不審なサイトへパスワードを入力した場合は、本物のサイトやアプリから速やかに変更し、使い回しているサービスでも変更してください。
カード情報を入力した場合や不審な請求がある場合は、カード会社の公式窓口へ連絡しましょう。
Windowsの更新とウイルス対策の状態を確認する
サービス側の情報漏洩と、パソコンの安全対策は別の問題ですが、この機会に普段の保護状態も確認しておくとよいでしょう。
Windows Updateとアプリの更新を確認する
Windows 11では、「設定」→「Windows Update」を開き、更新状況を確認します。再起動待ちになっている場合は、作業中のファイルを保存して、更新を完了させましょう。
ブラウザーや日常的に使うアプリについても、更新を長期間止めていないか確認してください。Microsoftは、Windowsだけでなく、ブラウザーなどのソフトウェアも更新しておくよう案内しています。
サポートが終了したWindowsを使っている場合は、利用可能なセキュリティ更新や移行先の確認も必要です。
この確認のために、任意のプレビュー更新をすべて追加で入れる必要はありません。まず、通常のセキュリティ更新が受け取れているかを確認しましょう。
使っているウイルス対策が有効か確認する
スタートメニューで「Windows セキュリティ」を検索して開き、「ウイルスと脅威の防止」などで保護状態を確認します。
ウイルスバスターなど別のウイルス対策ソフトを使っている場合は、そのソフトの画面で保護が有効か、更新できているか、契約が切れていないかを確認してください。
別のウイルス対策ソフトが有効なため、Microsoft Defenderウイルス対策が自動的に無効になる場合があります。Defenderがオフという表示だけで、保護されていないとは限りません。 現在使っている製品の状態を確認しましょう。
不審なファイルやアプリを開いた場合は、利用中のウイルス対策ソフトでスキャンしてください。端末の感染が疑われるときは、その端末で新しいパスワードを入力するのを避け、安全が確認できる別の端末からアカウントを保護しましょう。感染が疑われるパソコンについても、スキャンや必要な対処を進めてください。
なお、スキャンで問題が見つからなくても、企業側からの情報漏洩やアカウントへの不正アクセスまで否定できるわけではありません。
大切なファイルのバックアップも確認しておく
バックアップは、企業側からの情報漏洩を防ぐものではありません。ただ、故障やウイルス感染などでファイルが使えなくなった場合に備えるために役立ちます。
仕事の書類や写真など、大切なデータがパソコンの中にしかない場合は、別の場所にもコピーを残しておきましょう。IPAも、日頃の対策としてバックアップを案内しています。
外付けストレージへ保存する場合は、バックアップ後に取り外して保管する方法もあります。クラウドを利用する場合は、そのアカウントの認証設定も確認してください。
「バックアップしたつもり」で終わらず、必要なファイルが保存されていて、開けることまで確認しておくと安心です。
よくある質問
情報漏洩のニュースが出たら、パソコンの初期化が必要ですか?
ニュースを見ただけで初期化する必要はありません。まず、利用サービスの対象確認とアカウントの確認を行いましょう。端末の感染が確認された場合などは、状況に応じた対応が必要です。
メールアドレスが漏れたら、すぐ変更した方がいいですか?
必ず変更が必要とは限りません。公式案内を確認し、届くメールへの警戒とアカウントの保護を進めましょう。メールアドレスの漏洩だけで、メールの中身を読まれたとは判断できません。
ウイルス対策ソフトを入れていれば大丈夫ですか?
ウイルス対策は大切ですが、企業側からの情報漏洩や、だまされて入力した認証情報の悪用まで、すべて防げるものではありません。パスワードの使い回しを避け、認証設定や利用履歴も確認してください。
まとめ|まず対象と対応を確認し、大切なアカウントから守ろう
情報漏洩のニュースが気になったときは、次の順番で確認してみてください。
- 利用サービスの公式発表で、対象と漏洩情報を確認する
- 必要なパスワード変更と、使い回しの解消を進める
- メールなど重要なアカウントの認証設定と利用履歴を確認する
- 不審なメールのリンクから操作せず、公式の入口を使う
- Windowsの更新、ウイルス対策、バックアップを確認する
不審な利用がすでにある場合は、その対応を優先してください。被害の兆候がない場合も、この機会に一つずつ確認しておくことで、今後の備えにつながります。
参考・公式情報
- IPA:不正ログイン対策特集ページ
- IPA:インターネットサービスへの不正ログインによる被害が増加中
- IPA:日常における情報セキュリティ対策
- Microsoft:通常とは異なるサインインが発生した場合
- Microsoft:最近のアクティビティの確認について(英語)
- Microsoft:Windows セキュリティ アプリの概要
- Microsoft:侵害されたアカウントの復旧方法(英語)
- Microsoft:自宅でコンピューターをセキュリティ保護する
