C
月内に
衣料品販売会社のTENTIALにて、メール送信サービスのアクセスキーが第三者に不正利用されたこと
📌 一言でいうと
衣料品販売会社のTENTIALにて、メール送信サービスのアクセスキーが第三者に不正利用されたことが判明しました。これにより、2026年7月25日から26日にかけて、同社の自動送信メールアドレスから約11万件のフィッシングメールが送信されました。現在はアクセスキーを無効化し経路を遮断していますが、顧客データベースへの不正アクセスや個人情報の流出は現時点で確認されていません。
🔍該当判定
- SendGridやAmazon SESなどの外部メール送信サービスを利用している
- 自社開発のシステムやWebサイトから、API(アクセスキー)を使って自動メールを送信している
- メール送信サービスのアクセスキーを、プログラムのソースコードに直接書き込んで管理している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
心当たりのないメールや不審なリンク、添付ファイルを開かないよう注意喚起を行うこと。また、APIキーやアクセスキーなどの機密情報を安全に管理し、定期的なローテーションを実施することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメール(フィッシングメール)への注意について
お疲れさまです。情報システム担当です。
他社において、メール送信サービスの不正利用により大量のフィッシングメールが送信された事例が報告されました。
ご協力をお願いしたいこと:
1. 送信元が知っている相手であっても、心当たりのないメールや不自然な内容のメールは開かないでください。
2. メール内のリンクやボタンを不用意にクリックせず、添付ファイルも開かないようご注意ください。
3. 万が一、不審なメールのリンクからパスワード等を入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(継続的な注意をお願いします)
お疲れさまです。情報システム担当です。
他社において、メール送信サービスの不正利用により大量のフィッシングメールが送信された事例が報告されました。
ご協力をお願いしたいこと:
1. 送信元が知っている相手であっても、心当たりのないメールや不自然な内容のメールは開かないでください。
2. メール内のリンクやボタンを不用意にクリックせず、添付ファイルも開かないようご注意ください。
3. 万が一、不審なメールのリンクからパスワード等を入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(継続的な注意をお願いします)
Subject: [Security Alert] Beware of Suspicious Emails (Phishing)
Hi everyone,
We are notifying you of a recent security incident at another company where unauthorized access to an email service was used to send a large volume of phishing emails.
What we need from you:
1. Please be cautious of emails that seem unusual or unexpected, even if they appear to come from a known sender.
2. Do not click on links or buttons within suspicious emails, and do not open unexpected attachments.
3. If you have accidentally entered your password or other credentials into a suspicious site, please report it to the IT department immediately.
Deadline: Immediate (Ongoing vigilance required)
Hi everyone,
We are notifying you of a recent security incident at another company where unauthorized access to an email service was used to send a large volume of phishing emails.
What we need from you:
1. Please be cautious of emails that seem unusual or unexpected, even if they appear to come from a known sender.
2. Do not click on links or buttons within suspicious emails, and do not open unexpected attachments.
3. If you have accidentally entered your password or other credentials into a suspicious site, please report it to the IT department immediately.
Deadline: Immediate (Ongoing vigilance required)