日本経済新聞社

日本経済新聞社社員のMicrosoft 365アカウントへの不正ログインと、なりすましメール約9000件の送信

調査・試験版 / 収録期間2021–2026 / 選定事例・手動調査

事例の一覧に戻る

この記事の3行まとめ

  1. 日経社員のマイクロソフト365が乗っ取られ、偽メール約9000件が送られた
  2. 第三者が不正にログインしたとみられるが、方法はまだ分かっていない
  3. 日経を名乗る怪しいメールが届いたら、問い合わせフォームで知らせよう

日本経済新聞社の社員が業務で使う「マイクロソフト365」のアカウントに第三者が不正にログインしたとみられ、2026年9月30日に社内や取材先などへ悪性サイトに誘導するなりすましメール約9000件が送信された。送信先のメールアドレスや氏名、一部メールの内容が漏洩したとみられる。同社はパスワードを変更し、それ以降の不正ログインは確認されていないとしている。個人情報保護委員会に報告し、侵害範囲と漏洩件数を調査中である。

確認された経路・公表元の推定

  1. 第三者が社員のマイクロソフト365アカウントに不正にログインしたとみられる(公表元の推定)
  2. 2026年9月30日、そのアカウントから社内や取材先などへ悪性サイトに誘導するなりすましメール約9000件が送信された
  3. 送信先のメールアドレス・氏名や一部メールの内容が漏洩したとみられる
  4. 同社がパスワードを変更し、それ以降の不正ログインは確認されていない

根拠の要点

公表元は、社員のマイクロソフト365アカウントに第三者が不正にログインしたとみられると推定している。その後アカウントからなりすましメール約9000件が送信され、パスワード変更以降は不正ログインが確認されていないとしている。認証情報がどのように使われたかの詳細は示されていない。

資料の基準時点:2026年10月4日の公表時点

当時、対策できたのか

判定保留

資料は第三者による不正ログインとみられると述べるのみで、ログインに使われた認証情報の入手経路や、多要素認証などの攻撃時点の防御条件を説明していない。そのため、対策が欠けていたかどうかは判断できない。

公表された対策

  • 侵害されたアカウントのパスワードを変更した
  • 送信先に個別に連絡し、メールの削除を依頼した
  • 個人情報保護委員会に報告した
  • セキュリティー対策をさらに強化し、情報管理を徹底するとしている
  • 不審なメールを受信した場合は、問い合わせフォームへ連絡するよう呼びかけている

まだ分からないこと

  • 不正ログインに使われた認証情報の入手経路
  • 多要素認証の設定状況など、攻撃時点の防御条件
  • 不正ログインが始まった日時
  • 侵害を受けた範囲と漏洩した個人情報の件数
  • 誘導先の悪性サイトの内容と、アクセスした受信者の被害の有無
  • 攻撃へのAI利用の有無

事例の一覧に戻る