日経社員のM365不正ログインで約9000件のなりすましメール送信 取材先へ被害拡大の懸念

日経社員のM365不正ログインで約9000件のなりすましメール送信 取材先へ被害拡大の懸念

日本経済新聞社の社員アカウントが悪意ある第三者によって不正ログインされ、約9000件におよぶ「なりすましメール」が送信されたことが明らかになりました。利用されたのは、クラウド型のビジネスツール群である「Microsoft 365」のアカウントとみられています。

送信されたメールは取材先などの外部関係者にも届いており、悪性サイトへの誘導が含まれているなど、被害の拡大が懸念されています。大手報道機関の正規アドレスを悪用した手口として、ネット上やSNSでも大きな注目を集めています。

この記事のポイント

  • 日経社員のMicrosoft 365アカウントが不正ログイン被害に遭う
  • 正規アカウントを悪用し約9000件のなりすましメールが送信される
  • メールは取材先など外部にも届き悪性サイト誘導による被害拡大を懸念
  • 信頼性の高い報道機関のアドレスが使われておりSNSでも警戒の声が上がる

概要と背景

今回の事案では、日経新聞社の社員が利用する「Microsoft 365(メールや文書作成などの業務ツールをオンラインで利用できるサービス)」のアカウントが乗っ取られた可能性が報じられています。攻撃者はこの正規アカウントを踏み台にし、大量のメールを外部へ送信しました。

送信されたなりすましメールの件数は約9000件にのぼり、その多くが取材先などの業務連絡先に送られたとみられています。報道機関のドメイン(メールアドレスの末尾部分)を持つ正規のアカウントから届いたように見えるため、受信者が不審メールだと気づきにくい点が問題視されています。

メール本文には悪性サイトへ誘導するリンクなどが仕組まれていたとされ、受信者が不用意にアクセスしてしまうリスクが高まっています。大手メディアの信頼性を逆手に取ったサイバー攻撃として、セキュリティ関係者の間でも警戒が広がっています。

注目点

本件における最大の注目点は、普段からやり取りのある記者や社員の名義で送信されているため、受信側が警戒を解きやすいという「なりすまし攻撃」特有の危険性にあります。日常業務の延長として開封し、記載されたリンクをクリックしてしまう二次被害の発生が懸念されます。

SNSなどネット上でも「日経からの連絡だと思って開きそうになる」「正規アカウントからの送信は防ぎにくい」といった声が上がっており、ビジネスメール詐欺やアカウント乗っ取りへの関心が一気に高まりました。

関係先や取引先をはじめとする読者においては、知っている送信元からのメールであっても、不自然なリンク誘導やファイル添付がある場合は即座にアクセスせず、別の連絡手段で確認するなどの慎重な対応が求められます。

ゴゴ通をフォローする

facebook twitter feedly RSS
"Meta製スマートグラスを欧州眼鏡チェーンが販売停止 プライバシー懸念と無断撮影リスクで小売店初の判断
渋谷区でシステム障害が発生し窓口業務を縮小、証明書の即日交付などに影響

関連記事

もっとみる

新着記事

もっとみる

コメント(匿名で投稿できます)

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です

CAPTCHA


"Meta製スマートグラスを欧州眼鏡チェーンが販売停止 プライバシー懸念と無断撮影リスクで小売店初の判断
渋谷区でシステム障害が発生し窓口業務を縮小、証明書の即日交付などに影響
//valuecommerce //popin //popin amp