注目事例  2026-10-08(木)配信

東洋紡グループのメール不正アクセスと不審メール送信

東洋紡せんいの従業員メールアカウントが不正アクセスを受け、約1,500件の不審メールが送信されました。さらに、そのメールを受信した東洋紡エムシーの従業員2名もフィッシング被害による不正アクセスを受けたことが確認されています。
攻撃手法(確認済み)
東洋紡せんいの従業員が利用するメールアカウントが第三者による不正アクセスを受け、PDFファイルが添付された不審メールが約1,500件送信された。また、その不審メールを受信した東洋紡エムシーの従業員2名がフィッシング被害に遭い、同様にメールアカウントへの不正アクセスが確認された。
攻撃手法(推測)
初動となった東洋紡せんいのアカウント侵害については、認証情報の漏洩やフィッシング誘導等により攻撃者に初期資格情報が取得された可能性があります。
自組織チェックポイント
業務メールに添付されたPDFファイルや誘導先リンクを開かないよう従業員への注意喚起が徹底されているか
メールのリンク先や偽ログイン画面でメールアドレス、ID、パスワード、認証コード等を入力しない運用ルールになっているか
身に覚えのない多要素認証(MFA)の承認要求に対する注意喚起や対策が講じられているか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →