日経新聞にサイバー攻撃、社員なりすましメール9000件が不正送信
日本経済新聞社の業務用アカウントが攻撃を受け、社員を装ったメールが約9000件送信された。
今何が起きているか
日本経済新聞社は、社員が使用していた業務用ソフトのアカウントがサイバー攻撃を受け、社員になりすましたメールが取材先などに約9000件送信されたと発表した。メールアドレスなどの情報が漏えいしたとみられるとしている。
なぜ起きているか
業務用ソフトのアカウントが第三者に奪われ、正規の社員アカウントから送信する形でなりすましメールが配信された。攻撃者がどの経路で認証情報を入手したかは現時点で公表されていない。
影響範囲
なりすましメールを受け取った取材先や取引先は、添付ファイルやリンクを開くことで二次被害を受ける可能性がある。日経の社員アカウントを信頼していた相手ほど警戒が遅れやすい。
今後どうなりそうか
同社は影響範囲の調査と再発防止を進めるとみられる。なりすましメールの文面や送信先の全容が判明すれば、注意喚起の範囲が広がる可能性がある。
今意識したほうがいいこと
日経の社員を名乗るメールでも、心当たりのない依頼や添付ファイルは開かず、別の連絡手段で本人確認する。送信元アドレスの表示名だけで判断しない。
社会への影響
報道機関のアカウントが踏み台にされると、取材先の信頼関係そのものが損なわれる。企業や組織が取引先を装ったメールにどう対応するかという運用課題を改めて示す。