日本経済新聞社は4日、社員がメール送信などに使う業務ソフト「マイクロソフト365」のアカウントがサイバー攻撃を受け、なりすましメール約9千件が取材先などに送信された、と発表した。
攻撃の内容と対応
発表によると、メールは悪意のあるサイトに誘導する内容で、9月30日に送信された。同社はアカウントのパスワードをすでに変更したほか、送信先にメールを削除するように依頼した。攻撃により、送信先のアドレスや氏名、一部のメールの内容が漏洩したとみられるという。
同社は「関係する方々にご迷惑とご心配をおかけしておりますことを深くおわび申し上げます。不審なメールへの注意をお願いするとともに調査を進めてまいります。今回の事態を深刻に受け止め、セキュリティー対策をさらに強化して情報管理を徹底します」としている。
グーグルワークスペースでも不正ログイン
また、社員が業務で使っていたクラウドサービス「グーグルワークスペース」のアカウントにも外部から不正ログインがあり、7月下旬以降、メールアドレスや氏名など1646人分の情報が漏洩した疑いがあることも発表した。読者や取材先に関するものは含まれておらず、二次被害も確認されていないという。8月上旬にグーグル社から連絡を受けて判明したという。