🔥 この記事の詳細
2026-08-09 更新
C
月内に

米国の防衛・航空宇宙メーカーであるIEH Corporationがフィッシング攻撃を受け、Microsoft 365のメールボックスが侵害されました

事案🌐 英語ソース📰 2記事🌐 2 countries
🇮🇹 Italy · 🇬🇧 UK
📅 2026-08-09📰 secaffairs
📌 一言でいうと
米国の防衛・航空宇宙メーカーであるIEH Corporationがフィッシング攻撃を受け、Microsoft 365のメールボックスが侵害されました。攻撃者は偽のドキュメント共有リンクを用いて資格情報を窃取し、輸出管理対象となる軍事データの漏洩が発生した可能性があります。同社はSECへの8-K提出を通じてこの侵害を公表しました。
🔍該当判定
  • Microsoft 365(Outlook/OneDrive等)を業務で利用している
  • 社外から届いたメール内のリンクから、Microsoftのログイン画面にパスワードを入力した記憶がある
  • 軍事・航空宇宙関連の機密データや輸出管理対象のデータを扱っている
上記いずれにも該当しない → 静観でOK
該当時の対応
多要素認証 (MFA) の強制適用、フィッシング対策トレーニングの実施、および不審なドキュメント共有リンクへの警戒を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやリンクへの警戒について

お疲れさまです。情報システム担当です。
米国の防衛メーカーにおいて、偽のドキュメント共有リンクをクリックさせることでアカウント情報を盗み出すフィッシング攻撃が発生しました。

ご協力をお願いしたいこと:
1. 知り合いや取引先からのメールであっても、不自然なリンクやログイン画面が表示された場合は、絶対に入力せず報告してください。
2. Microsoft 365などのクラウドサービスで多要素認証 (MFA) が設定されているか確認してください。

対応期限: 本日中
Subject: [Security Alert] Beware of Suspicious Emails and Links

Hi everyone,

A U.S. defense manufacturer recently suffered a phishing attack where an employee clicked a fake document-sharing link, leading to the theft of account credentials.

What we need from you:
1. Be extremely cautious with links or login prompts in emails, even if they appear to come from known contacts.
2. Ensure that Multi-Factor Authentication (MFA) is enabled for your Microsoft 365 and other corporate accounts.

Deadline: Immediate