注目事例  2026-07-30(木)配信

佐銀デジタルパートナーズ、メールサーバ不正アクセス

📰 過去報告:7/23
佐銀デジタルパートナーズ株式会社は、同社のメールサーバが不正アクセスを受け、ドメインを詐称したスパムメールが送信されたと発表しました。なお、当該メールサーバは顧客データと切り離されているため、個人情報の漏えいは確認されていないとしています。
7/23 報告の他社事例と同様、メールアカウントやサーバへの不正アクセスによる不審メールの送信事例が発生しています。送信ドメイン認証(DMARC等)の導入や認証情報の管理徹底が求められます。
攻撃手法(確認済み)
公表文ではメールサーバへの不正アクセスによるスパムメール送信と記載されており、具体的な侵入経路や手口は不明です。
攻撃手法(推測)
メールサーバのアカウントに対するブルートフォース攻撃やパスワードリスト攻撃、あるいはメールサービス管理画面の脆弱性悪用や認証情報の漏えいなどが利用された可能性があります。
自組織チェックポイント
自社のメールサーバやクラウドメールの管理画面に強固なパスワードが設定されているか
多要素認証(MFA)が有効化されているか
不要なメールアカウントや古い管理用アカウントが放置されていないか
送信ドメイン認証(SPF、DKIM、DMARC)が適切に設定され、なりすまし対策が講じられているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →