注目事例  2026-10-06(火)配信

日本経済新聞社などへのサイバー攻撃と情報流出のまとめ

日本経済新聞社は、社員のMicrosoft 365およびGoogle Workspaceのアカウントが不正アクセスを受け、なりすましメールが約9,000件送信されたと公表しました。また、日経BPでも従業員のメールアカウントへの不正アクセスが確認され、それぞれ個人情報が漏えいした可能性や疑いがあるとされています。
攻撃手法(確認済み)
日本経済新聞社およびGoogle Workspaceのアカウントは第三者による不正アクセス・不正ログイン。日経BPの従業員アカウントは、日本経済新聞社社員のメールアドレスで届いたフィッシングメールを介して認証情報を取得された。
攻撃手法(推測)
Microsoft 365やGoogle Workspaceなどのクラウド型メールアカウントにおいて、フィッシング攻撃や認証情報の窃取を起点として不正ログインが行われたと考えられます。
自組織チェックポイント
Microsoft 365やGoogle Workspaceなどのクラウドサービスで、多要素認証(MFA)が有効化されているか
取引先やグループ会社を装った不審なフィッシングメールに対する警戒や、報告手順が従業員に周知されているか
クラウド上のメールアカウントに不審なログイン履歴やルール変更がないか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →