🔥 この記事の詳細
2026-08-25 更新
B
今週中

2025年日本国際博覧会協会の再委託先において、フィッシング攻撃によるMicrosoft 365アカウントへの不正アクセスが発生しました

事案🏢 他社事案
📅 2026-08-25📰 secnext
📌 一言でいうと
2025年日本国際博覧会協会の再委託先において、フィッシング攻撃によるMicrosoft 365アカウントへの不正アクセスが発生しました。これにより、協会関係者や万博出演者の氏名、メールアドレス、写真、スピーチ原稿などの個人情報が流出した可能性があります。一般来場者の情報は含まれていませんが、関係者を装ったなりすましメールへの注意が呼びかけられています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 2025年大阪・関西万博の催事運営や公式参加業務を請け負っている
  • 万博の出演者として、氏名・写真・原稿などを協会や委託先に提出した
  • 万博運営に関わる委託先・再委託先の事業者として業務に従事している
  • 万博関係者から、不自然なメールや連絡(フィッシングメール)が届いている
上記いずれにも該当しない → 静観でOK
該当時の対応
関係者は、不審な送信元からのメールや連絡に十分注意し、安易にリンクをクリックしたり情報を送信したりしないこと。また、多要素認証 (MFA) の導入と徹底を推奨する。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒について

お疲れさまです。情報システム担当です。
万博関係者の情報を扱う外部委託先において、フィッシングメールによる不正アクセスが発生し、個人情報が流出した可能性があるとの報告がありました。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、関係者を装った不自然な連絡に十分注意してください。
2. メール本文中の不審なURLをクリックしたり、添付ファイルを開いたりしないでください。
3. 万が一、不審なメールを受信した場合は、速やかに情報システム担当まで報告してください。

対応期限: 本日中(確認および注意徹底)
Subject: [Security Alert] Beware of Suspicious Emails

Dear employees,

We have received a report that a subcontractor for the World Expo suffered a phishing attack, potentially leaking personal information of associated personnel.

Requested Actions:
1. Please be extremely cautious of emails from unknown senders or unusual messages impersonating known contacts.
2. Do not click on suspicious links or open attachments in such emails.
3. If you receive any suspicious communication, please report it to the IT security team immediately.

Deadline: Immediate