🔥 この記事の詳細
2026-07-27 更新
B
今週中

商業施設等の空間づくりを手がける株式会社スペースにて、従業員がフィッシング詐欺に遭い、メールアカウントが不正利用されたこと

事案
📅 2026-07-27📰 secnext
📌 一言でいうと
商業施設等の空間づくりを手がける株式会社スペースにて、従業員がフィッシング詐欺に遭い、メールアカウントが不正利用されたことが判明しました。攻撃者は奪取したアカウントを用いて、取引先など2,329件の宛先にフィッシングメールを送信し、攻撃の踏み台として悪用しました。同社はアカウントの無効化とパスワード変更を行い、再発防止策として全社的な多要素認証(MFA)の導入と全従業員のパスワードリセットを実施しています。
🔍該当判定
  • 社内で利用しているメールアカウントに、多要素認証(スマホアプリやSMSでの認証)を導入していない
  • 従業員が、取引先や社内通知を装ったメールのリンク先で、パスワードを入力する操作を行っている
  • 自社のアカウントから、意図しない大量のメールが取引先に送信された形跡がある
上記いずれにも該当しない → 静観でOK
該当時の対応
1. メールアカウントへの多要素認証(MFA)の導入。 2. フィッシングメールの見分け方に関する従業員教育の徹底。 3. 不審なメール内のリンクや添付ファイルを開かない運用の徹底。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒とパスワード管理について

お疲れさまです。情報システム担当です。
他社において、従業員がフィッシングメールに騙され、アカウントが乗っ取られて取引先に攻撃メールが送信される被害が発生しました。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、至急の対応を求める不自然なリンク付きメールは絶対に開かないでください。
2. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Vigilance Against Phishing Emails

Dear all,
We would like to bring to your attention a recent security incident at another company where an employee's account was compromised via phishing and used to attack business partners.

Requested Actions:
1. Do not click on links or open attachments in emails from unknown senders or those requesting urgent action.
2. If you suspect you have entered your credentials into a suspicious website, please report it to the IT department immediately.

Deadline: Immediate