注目事例  2026-08-17(月)配信

講談社社員のアカウント乗っ取り、連絡先窃取と偽メール拡散

講談社は、社員が取引先を偽装したフィッシングメールのリンクをクリックして偽ログイン画面に認証情報を入力した結果、メールアカウントが不正ログインを受けたと発表しました。攻撃者により連絡先情報が窃取され、同社員を装ったフィッシングメールが大量送信されたとしています。
攻撃手法(確認済み)
取引先を偽装したフィッシングメールのリンクを社員がクリックし、偽ログイン画面に認証情報を入力したことによるアカウント乗っ取り。
攻撃手法(推測)
入力された認証情報が攻撃者にリアルタイムで窃取され、多要素認証(MFA)が未導入または回避された状態でクラウド型メールサービスのセッションが乗っ取られた可能性があります。
自組織チェックポイント
組織内のメールサービスに多要素認証(MFA)を強制しているか
偽ログイン画面やフィッシングメールを見分ける訓練を従業員に実施しているか
メールのログイン履歴や不審なセッションの検知・監視を行っているか
アカウント乗っ取り発生時の迅速なパスワード変更やセッション強制切断の手順が整備されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →