
日本経済新聞社は10月4日、社員が業務で利用していたクラウドサービス「Google Workspace」のアカウントが、7月下旬以降に外部から不正ログインされていたと発表した。社員や取引先など1646人分の氏名やメールアドレスが漏えいした可能性がある。
8月上旬に米Googleからの通知で発覚し、同社はすぐにパスワードを変更。以降、不正ログインは確認されていない。読者や取材先に関する情報は含まれておらず、二次被害も確認されていないという。
また、社員が利用していた「Microsoft 365」のアカウントもサイバー攻撃を受けたと発表。9月30日に社内や取材先などに、悪性サイトに誘導するなりすましメール約9000件が送信された。
送信先の氏名やメールアドレス、一部メールの内容が漏えいした可能性がある。同社は送信先に個別に連絡してメールの削除を依頼するとともに、今後も日本経済新聞社やグループ会社を装ったメールが送られる可能性があるとして注意を呼び掛けている。
|
|
|
|
日経BPも10月4日、従業員のメールアカウントへの不正アクセスを公表した。従業員は、日本経済新聞社社員のメールアドレスから届いたフィッシングメールをきっかけに認証情報を入手されたという。メール送受信先の一部の氏名やメールアドレス26件が漏えいした可能性がある。
日経BPは発覚後、対象アカウントへの接続を遮断し、情報漏えいの可能性のある相手には個別で連絡したという。
国内企業でのサイバー攻撃被害が相次いでいる。カーシェアの「タイムズカー」を運営するタイムズモビリティ(東京都品川区)は9月28日、ユーザーの氏名や電話番号、運転免許証などの情報が漏えいしたと公表した。
10月5日には、大和証券が業務委託先への不正アクセスで、個人情報22万件が漏えいしたと発表。約11万人の氏名やメールアドレス、口座番号に加え、個人を特定できない問い合わせ情報など約11万件が流出した。
|
|
|
|
|
|
|
|
|
|
|
|
Copyright(C) 2026 ITmedia Inc. All rights reserved. 記事・写真の無断転載を禁じます。
掲載情報の著作権は提供元企業に帰属します。