注目事例  2026-07-06(月)配信

常石グループ、フィッシング被害後の再発防止策を公表

常石グループは、2025年10月に発生したフィッシングメールによる認証情報漏えいおよびメールアカウントの不正利用事案について、その後の対応状況と再発防止策を公表しました。現在は追加の被害は確認されておらず、多要素認証(MFA)の義務化などを進めています。
攻撃手法(確認済み)
フィッシングメールによる認証情報の漏えい。
自組織チェックポイント
全社員のメールアカウントに多要素認証(MFA)を導入しているか
万が一のアカウント乗っ取りを想定した検知・対応フローを整備しているか
フィッシングメールの注意喚起や訓練を定期的に実施しているか
認証プロセスに不正ログインを防止する仕組み(IP制限や条件付きアクセス等)を検討しているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →