注目事例  2026-10-03(土)配信

日本エネルギー経済研究所、不正アクセスの詳細と漏えい判明

日本エネルギー経済研究所(IEEJ)は、所員6人のMicrosoft 365アカウントが不正アクセスを受けた問題に関する詳細調査結果を公表しました。フィッシング攻撃を起点にアカウントが侵入され、メールアドレスやパスポート情報などの漏えいが確認されたとしています。
攻撃手法(確認済み)
第三者がフィッシング攻撃を起点に所員6人のMicrosoft 365アカウントへ侵入し、メールやファイルを閲覧・ダウンロードした。
自組織チェックポイント
Microsoft 365などのクラウドサービスにおいて、多要素認証(MFA)が全アカウントに強制されているか
クラウド上のメールやファイルへの不審なアクセスやダウンロードを検知・監視する仕組みが導入されているか
フィッシング攻撃への対策として、組織内で定期的な標的型攻撃メール訓練や注意喚起が行われているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →