注目事例  2026-08-04(火)配信

講談社、不正アクセスで個人情報最大3,812件流出

株式会社講談社は、外部の第三者による不正アクセスにより、社用電子メールから最大3,812件の連絡先情報(メールアドレスおよび一部の氏名)が流出したと発表しました。窃取された情報のうち553件に対し、当該社員を装ったフィッシングメールが送信されました。
攻撃手法(確認済み)
取引先を偽装したフィッシングメールのリンクを社員がクリックし、偽ログイン画面で認証情報を入力したことでメールアカウントの認証情報が窃取され、不正ログインされました。
自組織チェックポイント
従業員に対するフィッシングメール訓練を定期的に実施しているか
クラウドメール(Microsoft 365やGoogle Workspace等)のログインに多要素認証(MFA)が強制されているか
不審な場所やデバイスからのアクセスを検知・ブロックする条件付きアクセスが有効か
アカウントが乗っ取られた際の強制セッション切断や監査ログのモニタリング体制が整っているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →