日経で相次ぐ不正アクセス 1646人分の個人情報漏えい、「なりすましメール」約9000件送信も
日本経済新聞社は10月4日、「Google Workspace」のアカウントが不正ログインされ、1646人分の個人情報が漏えいした可能性があると公表した。日経BPも同日、メールアカウントへの不正アクセスを発表している。
日本経済新聞社は10月4日、社員が業務で利用していたクラウドサービス「Google Workspace」のアカウントが、7月下旬以降に外部から不正ログインされていたと発表した。社員や取引先など1646人分の氏名やメールアドレスが漏えいした可能性がある。
8月上旬に米Googleからの通知で発覚し、同社はすぐにパスワードを変更。以降、不正ログインは確認されていない。読者や取材先に関する情報は含まれておらず、二次被害も確認されていないという。
また、社員が利用していた「Microsoft 365」のアカウントもサイバー攻撃を受けたと発表。9月30日に社内や取材先などに、悪性サイトに誘導するなりすましメール約9000件が送信された。
送信先の氏名やメールアドレス、一部メールの内容が漏えいした可能性がある。同社は送信先に個別に連絡してメールの削除を依頼するとともに、今後も日本経済新聞社やグループ会社を装ったメールが送られる可能性があるとして注意を呼び掛けている。
日経BPも10月4日、従業員のメールアカウントへの不正アクセスを公表した。従業員は、日本経済新聞社社員のメールアドレスから届いたフィッシングメールをきっかけに認証情報を入手されたという。メール送受信先の一部の氏名やメールアドレス26件が漏えいした可能性がある。
日経BPは発覚後、対象アカウントへの接続を遮断し、情報漏えいの可能性のある相手には個別で連絡したという。
国内企業でのサイバー攻撃被害が相次いでいる。カーシェアの「タイムズカー」を運営するタイムズモビリティ(東京都品川区)は9月28日、ユーザーの氏名や電話番号、運転免許証などの情報が漏えいしたと公表した。
10月5日には、大和証券が業務委託先への不正アクセスで、個人情報22万件が漏えいしたと発表。約11万人の氏名やメールアドレス、口座番号に加え、個人を特定できない問い合わせ情報など約11万件が流出した。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
AIを使いこなすなら「ジャズバンドになれ!」 日本企業が“レベル1”から抜け出せない2つの理由、Notionに聞く
多くの企業では、AIの活用が個人の業務効率化にとどまっている。AIを組織全体で活用するには何が必要なのか。AI活用を阻む壁と、それを乗り越えるための組織変革のポイントを探る。
「タイムズカー」で約660万件の情報漏えい 「運転免許証などの画像160万件」流出で、次に狙われる恐れがあるのは
カーシェアの「タイムズカー」Webサイトが不正アクセスを受け、約660万件のアカウントにひも付く個人情報が漏えいした。そこには運転免許証など本人確認書類の画像が約160万件含まれる。この情報流出がどのような事態を引き起こすのか。

