注目事例  2026-09-28(月)配信

ピーシーデポ、メールドメイン認証情報の不正利用で約1,800通の不審メール

株式会社ピーシーデポコーポレーションは、提供しているメールドメインの認証情報が第三者に不正利用され、正規のメール送信環境から約1,800通のフィッシングメールが送信されたと発表しました。現時点で会員データベース等への不正アクセスや個人情報の漏えいは確認されておらず、不正利用されたアクセスキーの無効化と送信経路の遮断により不正送信は停止しています。
攻撃手法(確認済み)
公表文では、第三者がメールドメインの認証情報を不正利用し、同社の正規メール送信環境からフィッシングメールを送信したとされていますが、具体的な侵入経路は不明です。
攻撃手法(推測)
メール送信に特化したアクセスキーが不正利用されたことから、APIキーや管理用認証情報の漏えい、あるいは認証情報の総当たり攻撃や不適切な権限管理が原因であった可能性があります。
自組織チェックポイント
自社で使用しているメール送信サービスやAPIの認証情報が適切に管理されているか
不要になったアクセスキーやアカウントが放置されていないか
外部向けドメインのSPF・DKIM・DMARCなどの送信ドメイン認証を設定しているか
取引先や顧客を装った不審なメール送信が発生した際の初期対応手順が定められているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →