日本経済新聞の社員アカウントに不正ログイン、なりすましメール9000件と1646人分の情報漏えいの疑い
日本経済新聞社の社員アカウントが不正ログインされ、なりすましメール約9000件が送信され、1646人分の情報漏えいの疑いが生じている。
今何が起きているか
日本経済新聞社は、社員のMicrosoft 365アカウントに不正ログインがあり、同社をかたる不審メールが約9000件送信されたと公表した。あわせて1646人分の個人情報が漏えいした疑いがあるとしている。複数の報道によると、Google Workspaceのアカウントにも不正ログインが確認されている。
なぜ起きているか
外部から何らかの方法で社員の認証情報が窃取され、クラウド型のメール・業務サービスに不正にログインされたとみられる。国内ではMicrosoft 365のアカウントを狙った攻撃が相次いでおり、同種の手口が使われた可能性がある。侵入経路や原因の特定は捜査・調査の途上にある。
影響範囲
情報漏えいの疑いがある1646人分の対象者と、なりすましメールを受け取った約9000件の宛先が直接の影響範囲となる。日経の取引先や読者、同社とメールでやり取りする企業・個人にも、偽メールによる二次被害のリスクが及ぶ。
今後どうなりそうか
同社は被害状況の調査と再発防止策の検討を進めるとみられる。警察への相談や捜査の状況によっては、侵入経路や関与者の特定が進む可能性がある。国内企業を狙う同種のクラウドアカウント攻撃は当面続くとみられ、他社にも注意喚起が広がる可能性がある。
今意識したほうがいいこと
日経をかたる不審なメールが届いた場合は、添付ファイルやリンクを開かず、送信元アドレスと文面を確認することが望ましい。心当たりのない連絡には公式窓口への問い合わせで真偽を確かめ、多要素認証の設定など自社アカウントの保護も見直す価値がある。
社会への影響
報道機関のアカウントが乗っ取られて偽情報の発信元になり得ることは、情報の信頼性に対する懸念を広げる。企業のクラウドサービス利用が進む中で、認証情報の管理とインシデント対応のあり方が改めて問われる。