注目事例  2026-07-06(月)配信

漏えいしたISP認証情報によるフィッシングメール拡散

📰 過去報告:6/30, 7/3
フィッシング対策協議会は、国内ISPから漏えいした認証情報が不正利用され、フィッシングメールが送信されていると発表しました。攻撃者は乗っ取ったメールアカウントを悪用しており、今後も類似の攻撃が発生する可能性があるとして注意を呼びかけています。
7/3等に報告したISPでの認証情報漏えいに関連し、乗っ取られたアカウントからのフィッシング拡散が確認されています。不審なメールへの警戒と、対象サービスでのパスワード変更の徹底を推奨します。
攻撃手法(確認済み)
国内ISPから漏えいした認証情報(ID、パスワード等)を悪用し、正規のメールアカウントを乗っ取った上でフィッシングメールを送信している。
攻撃手法(推測)
当該ISPの利用者において、他サービスと同一のパスワードを使い回している場合、芋づる式に他社アカウントも乗っ取られる可能性があります。
自組織チェックポイント
自社従業員が業務メールでISP提供のメールアドレスを利用していないか確認する
漏えい対象のISPを利用している場合、ただちにパスワードを変更する
複数のサービスで同一のパスワードを使い回していないか見直す
従業員に対し、不審なメール内のリンクをクリックしないよう注意喚起を行う

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →