C
月内に
米国の軍事・航空宇宙機器メーカーであるIEH Corporationが、フィッシング攻撃により従業員のMicrosoft 365メールボックスに不正アクセスされ…
📌 一言でいうと
米国の軍事・航空宇宙機器メーカーであるIEH Corporationが、フィッシング攻撃により従業員のMicrosoft 365メールボックスに不正アクセスされたことを公表しました。攻撃者はビジネス関係者を装い、偽のドキュメント共有リンクを通じて認証情報を窃取しました。この侵害により、輸出管理下にある軍事関連の機密情報が漏洩した可能性があります。
🔍該当判定
- 社内で Microsoft 365 (Outlook) のメールを利用している
- 外部から届いた「Microsoftのドキュメント共有リンク」を社員がクリックする可能性がある
- Microsoft 365 のログイン画面で、ユーザー名とパスワードを入力して認証している
- 多要素認証 (MFA/2段階認証) を導入していない、または一部のユーザーで無効にしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
多要素認証 (MFA) の強制適用、不審なリンクや添付ファイルへの注意喚起、およびメール転送ルールなどの不審な設定変更の監視を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやリンクへの警戒について
お疲れさまです。情報システム担当です。
海外の軍事関連企業において、ビジネス関係者を装った偽のメールからアカウント情報を盗まれ、機密情報が漏洩する事件が発生しました。
ご協力をお願いしたいこと:
1. 知り合いや取引先からのメールであっても、不自然なリンク(特にドキュメント共有リンクなど)は安易にクリックしない
2. ログイン画面が表示された際、URLが正しいか必ず確認し、不審な場合はすぐに報告する
3. 多要素認証 (MFA) の設定が有効になっているか確認する
対応期限: 本日中
お疲れさまです。情報システム担当です。
海外の軍事関連企業において、ビジネス関係者を装った偽のメールからアカウント情報を盗まれ、機密情報が漏洩する事件が発生しました。
ご協力をお願いしたいこと:
1. 知り合いや取引先からのメールであっても、不自然なリンク(特にドキュメント共有リンクなど)は安易にクリックしない
2. ログイン画面が表示された際、URLが正しいか必ず確認し、不審な場合はすぐに報告する
3. 多要素認証 (MFA) の設定が有効になっているか確認する
対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails and Suspicious Links
Dear employees,
A military equipment manufacturer recently suffered a data breach after an employee clicked a fake document-sharing link, leading to the theft of account credentials.
Requested Actions:
1. Do not click on suspicious links (especially document-sharing links), even if the email appears to be from a known business contact.
2. Always verify the URL of any login page before entering your credentials.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.
Deadline: Immediate
Dear employees,
A military equipment manufacturer recently suffered a data breach after an employee clicked a fake document-sharing link, leading to the theft of account credentials.
Requested Actions:
1. Do not click on suspicious links (especially document-sharing links), even if the email appears to be from a known business contact.
2. Always verify the URL of any login page before entering your credentials.
3. Ensure that Multi-Factor Authentication (MFA) is enabled on your account.
Deadline: Immediate