注目事例  2026-09-18(金)配信

安藤ハザマ、警察官を名乗る者への情報提供で名刺流出

株式会社安藤・間(安藤ハザマ)は、社員が警察官を名乗る人物から捜査協力として名刺情報の提出を求められ、名刺管理システムからダウンロードした約5,000件のデータをメールで送信してしまったと発表しました。後日、警察への確認により架空請求目的の詐欺であることが判明しています。
攻撃手法(確認済み)
警察官を名乗る人物から捜査協力の名目で連絡があり、社員が名刺管理システムからデータをダウンロードしてメールで外部に送信した。
攻撃手法(推測)
ソーシャルエンジニアリング(権威の悪用・なりすまし)の手口を用いた詐欺と考えられます。組織外からの電話やメールによる情報提供要求に対して、上長や部署内での確認を経ずに対応してしまった隙を突いた手口が想起されます。
自組織チェックポイント
警察等の公的機関を名乗る連絡を受けた際の社内エスカレーション手順が定められているか
業務データの外部への提供や送信に関する規定が徹底されているか
名刺管理システムや重要データからのダウンロード権限が適切に管理されているか
社員に対し、権威をかたったソーシャルエンジニアリングへの注意喚起が実施されているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →