注目事例  2026-08-07(金)配信

Axcelead社員のメールアカ不正アクセス、約7千通に痕跡

📰 過去報告:8/4
Axcelead Drug Discovery Partners社は、社員のメールアカウントに対する不正アクセスについて発表しました。社員がフィッシングメールに認証情報を入力したことが発端となり、約7,000通のメールに対するアクセスの痕跡が確認されています。
8/4 報告の講談社の事例と同様、社員のアカウント情報を狙ったフィッシング経由の不正アクセスが発生しています。多要素認証の徹底や不審メールへの警戒を改めて周知してください。
攻撃手法(確認済み)
社員がフィッシングメールに認証情報を入力したことによる認証情報の窃取と、それを利用した不正ログイン。
攻撃手法(推測)
初動でのパスワード変更実施後も不正アクセスが継続したことから、攻撃者によってセッションハイジャックや追加の認証手段が保持されていた、または偽サイトに入力された有効な認証情報を用いて継続的にアクセスが行われたと考えられます。
自組織チェックポイント
社員がフィッシングサイトへ認証情報を入力するリスクへの対策(FIDO2/WebAuthn等のフィッシング耐性MFAの導入)がされているか
パスワード変更時に既存の有効なセッションやトークンが強制終了される仕組みになっているか
メールアカウントに対する異常なログインや大量閲覧の挙動を検知する監視体制があるか
不正アクセスの形跡が確認された際のアカウント無効化やログ保全の手順が確立されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →