日経社員のMicrosoft 365アカウントに不正アクセス、約9000件のなりすましメール送信
日本経済新聞社で、社員が利用していた業務ソフト「Microsoft 365」への不正ログインが発生しました。これにより、約9000件のなりすましメールが送信されたことが報じられています。社内や取材先へ悪質なサイトへ誘導するメールが届いたとのことで、サイバー攻撃への警戒が高まっています。
何が起きたのか
日経の社員が利用していたMicrosoft 365という業務ソフトに、外部から不正にログインされる事案が起きました。その結果、社員になりすましたメールが9000件ほど送信されたと報じられています。具体的には9月30日に、社内や日経社員とやり取りがあった複数の取材先などへメールが届きました。これらのメールは、受信者を悪質なサイトへ案内することを目的とした内容だったと伝えられています。
なぜ注目されているのか
まず、Microsoft 365とは、メールや文書作成などの機能がセットになったクラウドサービスです。多くの企業で導入されています。つまり、ここへの不正ログインを許すと、本人の名前でメールを送られるリスクがあります。これが「なりすまし」です。一般に、信頼している相手からの連絡に見えるため、受信者が不審なURLをクリックしやすくなります。日経側は、最近サイバー攻撃が増えている状況にあると言及しています。
報道を読み比べると
はてなブックマークでは、日経自らがこの事実を伝えた点に触れています。一方でITmedia NEWSは、9月30日に悪質なサイトへ誘うメールが届いたという具体的な被害状況を詳しく報じています。両社とも、Microsoft 365への不正ログインが原因である可能性を伝えていますが、攻撃の具体的な手法や、ログインを許した詳細な原因については、今回の報道範囲では明らかにされていません。
この記事に出てくる言葉
- Microsoft 365
- マイクロソフト社が提供する、メールやOfficeソフトなどが使えるクラウド型の業務ツール。
- なりすましメール
- 他人の名前やアドレスを不正に使い、あたかも本人であるかのように見せて送るメールのこと。
今後の注目点
- 不正ログインが発生した具体的な原因と対策の公表
- なりすましメールを受け取った取材先への影響
よくある質問
なぜ業務ソフトへのログインでメールが送られてしまうのか?
クラウドサービス上でメール機能が統合されているため、アカウントを乗っ取られると、その機能を使って本人のふりをして送信できてしまうからです。
どのような被害が想定されるのか?
信頼している相手からのメールに見えるため、記載されたリンク先に誘導され、ウイルス感染や情報の流出などの二次被害に遭う恐れがあります。
💻 ブンカイ の取材メモ
この話題を選んだ理由:2つの媒体が同じ出来事を報じていた(注目度スコア 2.914)
不正ログインの具体的な原因(パスワード漏洩か、認証突破か)が材料にないため、そこには触れず、一般的ななりすましのリスクとして解説しました。また、9000件という数字の正確な内訳も不明なため、報じられた数字のみを記載しています。
参照した報道(2媒体・2本)
この記事は下記の各社が公開している見出し・配信情報をもとに、独自にまとめたものです。記事本文は転載していません。詳細は各社の元記事をご確認ください。
この記事は、各社が公開している見出しと配信情報をAIが読み取り、要点・背景・論点を整理して自動生成したものです。速報性を優先しているため、内容に誤りや古い情報が含まれる場合があります。正確な情報は必ず上記の出典元をご確認ください。医療・投資・法律に関わる判断は専門家にご相談ください。