注目事例  2026-08-02(日)配信

藤倉コンポジット、メール不正アクセスの最終報

藤倉コンポジットは、社内メールアカウント1件において外部アドレスへの自動転送設定が確認された件について、外部調査および社内調査の完了に伴い最終報告を行いました。個人情報保護委員会への報告および対象者への個別連絡を実施済みとしています。
攻撃手法(確認済み)
公表文では、対象のメールアカウントにおいて本人の意図しない「社外の外部アドレスへの自動転送設定」がされていたとされていますが、具体的な侵入経路については明記されていません。
攻撃手法(推測)
メールアカウントの不正操作や自動転送設定の変更が行われていることから、認証情報の窃取(パスワードリスト攻撃やフィッシング等)によるアカウント乗っ取りの可能性があります。
自組織チェックポイント
クラウドメール環境(Microsoft 365やGoogle Workspace等)で、不審な外部転送ルールが作成されていないか定期的に監査しているか
すべてのメールアカウントアクセスに多要素認証(MFA)が強制されているか
外部からの不審なIPアドレスによるログイン試行を検知・ブロックする設定が有効化されているか
パスワードの定期変更や複雑性要件が適切に運用されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →