注目事例  2026-09-13(日)配信

日本エネルギー経済研究所、不正アクセスで情報漏洩

📰 過去報告:9/9
一般財団法人日本エネルギー経済研究所は、第三者によるフィッシング攻撃により所員6名のMicrosoft 365アカウントが不正アクセスを受け、メールやファイルの閲覧およびダウンロードによる情報漏洩が発生したと公表しました。アカウントの利用停止やパスワード変更等の対応が実施されています。
9/9報告の他機関事例と同様、フィッシング攻撃を端緒としたアカウントへの不正アクセスが発生しています。不審なメールへの警戒や認証情報の保護徹底が求められます。
攻撃手法(確認済み)
第三者によるフィッシング攻撃を起点として所員6名のMicrosoft 365アカウントへ不正アクセスが行われ、メールおよびファイルの閲覧・ダウンロードによる情報漏洩が発生しました。
自組織チェックポイント
Microsoft 365などのクラウドサービスに対してフィッシング耐性のある多要素認証(MFA)を導入しているか
不審なサインインや異常なダウンロード挙動を検知するアラートを設定しているか
標的型攻撃やフィッシングに関する従業員向けのセキュリティ教育を定期的に実施しているか
クラウド上のアカウントごとに適切なアクセス権限(最小権限の原則)が適用されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →