日本経済新聞社は10月4日、業務で利用する「Google Workspace」の社員アカウントが7月下旬以降に外部から不正ログインを受け、1,646人分の個人情報が漏えいした可能性があると発表しました。あわせて別の社員アカウントの「Microsoft 365」も乗っ取られ、なりすましメール約9,000件が送信されていた事実も公表しています。
主なポイント
- Google Workspaceは8月上旬に米Googleからの通知で不正ログインが判明し、直ちにパスワードを変更。以降の不正ログインは確認されていないと説明しています。
- 漏えいした可能性があるのは社員・取引先などのメールアドレスや氏名で、1,646人分が対象です。本文や添付ファイルの持ち出しも調査しているとしています。
- 別件のMicrosoft 365は社員アカウントを突破された後に約9,000件のなりすましメールが外部へ送信され、送信先のアドレス・氏名と一部メール内容が漏えいした恐れがあります。
- 日経グループでは日経BPでも社員メールを装ったフィッシング被害が報告されており、グループ全体でID統制と多要素認証の運用強化が急がれる状況です。
出典: 日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか - ITmedia NEWS