注目事例  2026-06-30(火)配信

株式会社スペース、社員アカウント乗っ取りによるフィッシングメール送信

株式会社スペースの社員1名がフィッシングサイトに認証情報を入力したことで、メールアカウントが第三者に不正利用されました。その結果、当該アカウントから取引先等へフィッシングメールが大量送信される事案が発生しました。現時点で情報漏洩や二次被害は確認されていません。
攻撃手法(確認済み)
社員がフィッシングメール内の偽サイトへ誘導され、メールアカウントの認証情報を入力したことによるアカウント乗っ取り。
自組織チェックポイント
全てのメールアカウントおよびSaaS利用時に多要素認証(MFA)を強制しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →