B
今週中
講談社の従業員が取引先を装ったフィッシング攻撃を受け、メールアカウントの認証情報が窃取されました
📌 一言でいうと
講談社の従業員が取引先を装ったフィッシング攻撃を受け、メールアカウントの認証情報が窃取されました。これにより、アカウント内に保存されていた最大3,812件の連絡先情報(メールアドレスや一部氏名)が流出しました。流出したメールアドレスの一部に対して、さらにフィッシングメールが送信されたことが確認されています。
🔍該当判定
- 取引先を装ったメールから、Microsoft 365やGoogle Workspaceなどのログイン画面に誘導されるケースがあるか
- 従業員がメールアカウントのパスワードのみでログインしており、多要素認証(スマホ承認など)を設定していないか
- メールソフトの「連絡先」フォルダに、顧客や取引先のメールアドレス・氏名を大量に保存して利用しているか
- 不審なメールに気づいた際、パスワード変更やセッション切断などの対処手順が社内で決まっていないか
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールのリンクや添付ファイルを開かないこと。多要素認証 (MFA) の導入・有効化を強く推奨します。また、定期的なパスワード変更とセッション管理の徹底が必要です。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】取引先を装ったフィッシングメールへの注意について
お疲れさまです。情報システム担当です。
他社において、取引先を装った偽のログイン画面に誘導し、パスワードを盗み出すフィッシング被害が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元や、不自然なURLが含まれるメールのリンクは絶対にクリックしないでください。
2. ログイン画面が表示された際は、URLが正しいか必ず確認してください。
3. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認と注意徹底をお願いします)
お疲れさまです。情報システム担当です。
他社において、取引先を装った偽のログイン画面に誘導し、パスワードを盗み出すフィッシング被害が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元や、不自然なURLが含まれるメールのリンクは絶対にクリックしないでください。
2. ログイン画面が表示された際は、URLが正しいか必ず確認してください。
3. 万が一、不審なサイトにパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認と注意徹底をお願いします)
Subject: [Security Alert] Beware of Phishing Emails Masquerading as Business Partners
Dear employees,
We would like to alert you to a recent phishing incident at another company where attackers impersonated business partners to steal login credentials via fake login pages.
Requested Actions:
1. Do not click on links or open attachments in emails from unknown senders or those containing suspicious URLs.
2. Always verify the URL of a login page before entering your credentials.
3. If you suspect you have entered your password into a fraudulent site, please report it to the IT department immediately.
Deadline: Immediate (Please review and remain vigilant)
Dear employees,
We would like to alert you to a recent phishing incident at another company where attackers impersonated business partners to steal login credentials via fake login pages.
Requested Actions:
1. Do not click on links or open attachments in emails from unknown senders or those containing suspicious URLs.
2. Always verify the URL of a login page before entering your credentials.
3. If you suspect you have entered your password into a fraudulent site, please report it to the IT department immediately.
Deadline: Immediate (Please review and remain vigilant)