限定公開( 1 )

日本経済新聞社と日経BPは10月4日、社員が利用するメールやクラウドサービスへの不正アクセスにより、個人情報が漏えいした、または漏えいした恐れがあると相次いで発表しました。
日本経済新聞社では「Microsoft 365」と「Google Workspace」でそれぞれ不正アクセスが判明。さらに日経BPでは、日本経済新聞社社員のメールアドレスで届いたフィッシングメールをきっかけに、従業員の認証情報が盗まれたとしています。
日本経済新聞社によると、社員が業務で使用していた「Microsoft 365」のアカウントがサイバー攻撃を受け、第三者に不正ログインされたとみられています。
|
|
|
|
このアカウントからは9月30日に、社内のほか、取材先などに対して悪性サイトへ誘導する内容のメールが送信されました。
件数は約9000件。
これに伴い、送信先のメールアドレスや氏名のほか、一部のメール内容も漏えいしたとみられています。
同社は個人情報保護委員会に報告し、侵害された範囲や漏えいした個人情報の件数を調査しています。
なお、発覚後にパスワードを変更し、それ以降の不正ログインは確認されていないとのこと。メールの送信先には個別に連絡し、削除を依頼しています。
|
|
|
|
日経BPでも従業員のメールアカウントが不正アクセスを受けています。
日経BPの発表によると、不正アクセスが確認されたのは9月30日。日本経済新聞社のMicrosoft 365アカウントから、取材先などに不審なメールが送信されたのと同じ日です。
同日、日経BP側で被害を受けた従業員には、日本経済新聞社社員のメールアドレスでフィッシングメールが届いており、そこから認証情報を取得されたとしています。
この不正アクセスに伴い、流出した恐れのある個人情報は26件。内容は個人名やメールアドレスだとしています。
|
|
|
|
日経BPは発覚後、速やかに該当アカウントへの接続を遮断。個人情報が漏えいした可能性のあるメールアドレスの利用者には、個別に連絡を行っているとのこと。
また、日本経済新聞社は同じ10月4日、これとは別に「Google Workspace」のアカウントへの不正ログインについても発表しました。
社員が業務で使用していたアカウントに、7月下旬以降、外部から不正ログインが行われていたもので、8月上旬にGoogleからの通知を受けて判明しました。
漏えいした可能性があるのは、社員や取引先など1646人分のメールアドレスや氏名など。読者や取材先に関する情報は含まれておらず、現時点で二次被害も確認されていないとしています。
こちらについても発覚後にパスワードを変更し、それ以降の不正ログインは確認されていません。
今回公表された3件について、日本経済新聞社と日経BPは、すべてが一連のサイバー攻撃によるものとは説明していません。
一方、日経BPのケースでは、日本経済新聞社社員のメールアドレスで届いたフィッシングメールをきっかけに、従業員の認証情報が盗まれ、別のアカウントへの不正アクセスにつながったことが明らかになっています。
差出人に知っている企業や取引先、普段やり取りしている人物のメールアドレスが表示されていても、それだけで安全とは判断できません。
日本経済新聞社は、不審なメールを受信した場合には注意するよう呼びかけるとともに、今回の事態を受けてセキュリティー対策をさらに強化するとしています。
<参考・引用>
日経「サイバー攻撃による情報漏洩、不審メールの送信について」
日経BP「メール不正アクセスによる個人情報の漏えいについて」
日経「不正ログインによる情報漏洩について」
|
|
|
|
|
|
|
|
Copyright(C) 2026 おたくま経済新聞 All rights reserved. | C.S.T.ENTERTAINMENT Inc. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。

NTTドコモ Googleに情報無断提供(写真:時事通信社)119

NTTドコモ Googleに情報無断提供(写真:時事通信社)119