注目事例  2026-07-23(木)配信

株式会社スペース、フィッシングメールでアカウント乗っ取り

株式会社スペースは、社員が取引先を装ったフィッシングメールを受信し、偽サイトで認証情報を入力した結果、メールアカウントが不正アクセスを受けたと発表しました。乗っ取られたアカウントから取引先などへ大量のフィッシングメールが送信されましたが、現時点で同社システム内の情報漏えいは確認されていません。
攻撃手法(確認済み)
社員が取引先を装ったフィッシングメールを受信し、記載されたリンク先の偽サイトでメールアカウントの認証情報を入力したことによるアカウント乗っ取り。
攻撃手法(推測)
多要素認証(MFA)が導入されていなかったか、または偽サイト上でMFAのワンタイムコードまで入力させられた可能性があります。
自組織チェックポイント
全てのメールアカウントに多要素認証(MFA)が強制されているか
偽サイトを見分けるための標的型メール訓練が実施されているか
メールの送信履歴や異常な大量送信を検知する仕組みがあるか
不審なリンクをクリックして認証情報を入力した場合の緊急連絡手順が周知されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →