B
今週中
科学技術振興機構(JST)において、役職員12名のメールアカウントへの不正アクセス
📌 一言でいうと
科学技術振興機構(JST)において、役職員12名のメールアカウントへの不正アクセスが判明しました。これにより、約1万6000件のメールが流出した可能性があり、外部関係者や役職員のメールアドレス約2300件が含まれています。JSTは不正アクセスの経路遮断と権限無効化などの措置を講じ、警察や関係省庁と連携して調査を継続しています。
🔍該当判定
- 社内でMicrosoft 365やGoogle Workspaceなどのクラウドメールを利用している
- メールログイン時に「パスワードのみ」で、スマホ認証などの2要素認証を設定していないアカウントがある
- 外部からメールにアクセスできる設定(リモートアクセス許可)を有効にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールへの注意喚起、多要素認証 (MFA) の導入・徹底、アカウントのアクセスログ監視の強化。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒とパスワード管理の徹底について
お疲れさまです。情報システム担当です。
他機関において、メールアカウントへの不正アクセスによる情報流出事例が発生しました。
このような攻撃を防ぐため、以下の点について改めてご確認とご協力をお願いいたします。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. パスワードの使い回しを避け、複雑なパスワードを設定してください。
3. 多要素認証(MFA)の設定が求められている場合は、速やかに設定を完了させてください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
他機関において、メールアカウントへの不正アクセスによる情報流出事例が発生しました。
このような攻撃を防ぐため、以下の点について改めてご確認とご協力をお願いいたします。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なリンク・添付ファイルは絶対に開かないでください。
2. パスワードの使い回しを避け、複雑なパスワードを設定してください。
3. 多要素認証(MFA)の設定が求められている場合は、速やかに設定を完了させてください。
対応期限: 本日中
Subject: [Security Alert] Vigilance Against Suspicious Emails and Password Management
Dear employees,
We are issuing this alert following reports of unauthorized access to email accounts at another organization, resulting in data leakage.
To protect our systems, please adhere to the following guidelines:
Required Actions:
1. Do not open emails from unknown senders or click on suspicious links and attachments.
2. Avoid reusing passwords across different services and ensure you use strong, complex passwords.
3. If multi-factor authentication (MFA) is available or required for your account, please ensure it is enabled immediately.
Deadline: End of today
Dear employees,
We are issuing this alert following reports of unauthorized access to email accounts at another organization, resulting in data leakage.
To protect our systems, please adhere to the following guidelines:
Required Actions:
1. Do not open emails from unknown senders or click on suspicious links and attachments.
2. Avoid reusing passwords across different services and ensure you use strong, complex passwords.
3. If multi-factor authentication (MFA) is available or required for your account, please ensure it is enabled immediately.
Deadline: End of today