注目事例  2026-08-21(金)配信

藤倉コンポジット、メール不正アクセスで自動転送設定

藤倉コンポジットは、Microsoft Exchange Onlineを利用する同社メールアカウントが不正アクセスを受け、受信メールがすべて社外の不明なアドレスへ自動転送されていたと発表しました。情報漏えいの可能性が生じた期間は2020年から2026年6月までとしています。
攻撃手法(確認済み)
Microsoft Exchange Onlineのメールアカウントに対し、受信したメールをすべて社外の不明なメールアドレスへ転送する自動転送設定が不正に登録されていた。具体的な侵入の初期手法は公表されていない。
攻撃手法(推測)
攻撃者の不正アクセス手法としては、標的型攻撃メールによる認証情報の窃取や、フィッシングサイトを通じたクレデンシャルハーベストによりアカウントが乗っ取られた可能性があります。また、多要素認証(MFA)が未導入であったり、不十分であったりしたことが要因となったことが想起されます。
自組織チェックポイント
Microsoft 365などのクラウドメールで社外への自動転送設定が適切に制限されているか
すべてのメールアカウントで多要素認証(MFA)が有効化されているか
メールの送受信ルールや転送設定に不審な自動処理ルールがないか定期的に点検しているか
過去のログや配信不能通知から不審な転送の兆候を見逃していないか確認したか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →