日本経済新聞社は2026年10月4日、社員が使っていた業務ソフト「Microsoft 365」のアカウントがサイバー攻撃を受け、第三者の不正ログインによって社員になりすましたメール約9000件が送信されたと発表した。メールは9月30日、社内のほか複数の社員とやり取りがあった取材先などに送られ、悪性サイトへ誘導する内容だった。送信先のメールアドレスや氏名、一部メールの内容が漏洩したとみられ、同社は個人情報保護委員会に報告し、侵害範囲と件数を調べている。パスワード変更後に新たな不正ログインは確認されておらず、送信先には個別に削除を依頼した。報道では別途Google Workspaceでも7月下旬以降に1646人分の情報漏洩の疑いがあるとされる。また日経BPも同日、日経社員のアドレスから届いたフィッシングメールで従業員の認証情報が盗まれ、26件の個人情報が流出した恐れがあると公表しており、正規アカウントからの送信は送信元だけでは見分けにくい点が課題となっている。
日経、Microsoft 365アカウント乗っ取りでなりすましメール約9000件
## POINTS
- 9月30日、乗っ取られたMicrosoft 365アカウントから悪性サイト誘導メール約9000件が社内外へ送信
- 送信先の氏名・アドレスと一部メール内容が漏洩した可能性があり、個人情報保護委員会に報告済み
- 日経BPでも日経社員アドレス発のフィッシングで認証情報が盗まれ、26件の個人情報流出の恐れ