🔥 この記事の詳細
2026-09-17 更新
C
月内に

ホテル運営会社TRUNKにおいて、従業員のメールアカウントへの不正アクセスが発生しました

事案🏢 他社事案
📅 2026-09-17📰 secnext
📌 一言でいうと
ホテル運営会社TRUNKにおいて、従業員のメールアカウントへの不正アクセスが発生しました。これにより、424人分の氏名、住所、メールアドレスなどの個人情報が流出した可能性があるほか、侵害されたアカウントからなりすましメールが送信されました。同社はパスワード変更を行い、現在は不正送信を停止し、関係者への通知と注意喚起を行っています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 従業員がメールアカウントに『2段階認証(SMS認証やアプリ認証)』を設定せずに利用している
  • 社外からメール(OutlookやGmail等)にアクセスできる環境を提供している
  • 取引先や顧客の個人情報(氏名・住所・メールアドレス)をメール本文や添付ファイルでやり取りしている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
1. 不審な送信元からのメールや、知人・社内関係者を装った不自然な依頼(パスワード変更や送金など)に注意すること。 2. 多要素認証 (MFA) の導入を検討し、アカウントの侵害リスクを低減させること。 3. 定期的なパスワード変更と、漏洩した可能性のあるアカウントの監視を行うこと。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】なりすましメールへの注意について

お疲れさまです。情報システム担当です。
他社において、従業員のアカウントが乗っ取られ、社内関係者を装ったなりすましメールが送信される被害が発生しました。

ご協力をお願いしたいこと:
1. 知り合いや社内関係者からのメールであっても、不自然なリンクのクリックやファイルのダウンロード、パスワードの入力を求められた場合は、すぐに報告してください。
2. 相手のメールアドレスが正しいか、送信内容に違和感がないかを確認してください。

対応期限: 本日中(確認をお願いします)
Subject: [Security Alert] Beware of Impersonation Emails

Hi everyone, this is the IT Security team.
We are alerting you to a recent incident at another company where an employee's account was compromised and used to send spoofed emails impersonating staff members.

What we need from you:
1. Be cautious of emails from known contacts or colleagues that ask you to click suspicious links, download files, or provide passwords.
2. Double-check the sender's email address and be alert to any unusual requests or tone in the message.

Deadline: Immediate (Please stay vigilant)