日経社員のM365不正ログインで約9000件のなりすましメール送信 取材先へ被害拡大の懸念 (1/2ページ)
日本経済新聞社の社員アカウントが悪意ある第三者によって不正ログインされ、約9000件におよぶ「なりすましメール」が送信されたことが明らかになりました。利用されたのは、クラウド型のビジネスツール群である「Microsoft 365」のアカウントとみられています。
送信されたメールは取材先などの外部関係者にも届いており、悪性サイトへの誘導が含まれているなど、被害の拡大が懸念されています。大手報道機関の正規アドレスを悪用した手口として、ネット上やSNSでも大きな注目を集めています。
この記事のポイント 日経社員のMicrosoft 365アカウントが不正ログイン被害に遭う 正規アカウントを悪用し約9000件のなりすましメールが送信される メールは取材先など外部にも届き悪性サイト誘導による被害拡大を懸念 信頼性の高い報道機関のアドレスが使われておりSNSでも警戒の声が上がる 概要と背景今回の事案では、日経新聞社の社員が利用する「Microsoft 365(メールや文書作成などの業務ツールをオンラインで利用できるサービス)」のアカウントが乗っ取られた可能性が報じられています。攻撃者はこの正規アカウントを踏み台にし、大量のメールを外部へ送信しました。
送信されたなりすましメールの件数は約9000件にのぼり、その多くが取材先などの業務連絡先に送られたとみられています。報道機関のドメイン(メールアドレスの末尾部分)を持つ正規のアカウントから届いたように見えるため、受信者が不審メールだと気づきにくい点が問題視されています。
メール本文には悪性サイトへ誘導するリンクなどが仕組まれていたとされ、受信者が不用意にアクセスしてしまうリスクが高まっています。大手メディアの信頼性を逆手に取ったサイバー攻撃として、セキュリティ関係者の間でも警戒が広がっています。