日本経済新聞社は2026年10月4日、Microsoft 365アカウントへのサイバー攻撃とGoogle Workspaceへの不正ログインの2件を発表しました。前者では9月30日に悪性サイトへ誘導するなりすましメール約9000件が社内や取材先などに送られ、後者では社員や取引先など1646人分の氏名・メールアドレスが漏えいした疑いがあります。2件の違いと、メールを受け取った側が取るべき対処をまとめます。
- 1件目(Microsoft 365)は、社員アカウントに不正ログインされなりすましメール約9000件を送信。送信先のメールアドレス・氏名・一部メール内容が漏えいしたとみられる
- 2件目(Google Workspace)は、1646人分のメールアドレス・氏名などが漏えいした疑い。読者・取材先の情報は含まれないと報じられている
- いずれもパスワードを変更済みで、以降の不正ログインは確認されていない。二次被害も確認されていない
- 日経を装うメールが今後届く可能性があるため、心当たりのないメールのリンクは開かない
- 日経BPでも従業員のメールアカウントへの不正アクセスが公表されている(26件が漏えいした可能性)
何が起きた?2件の発表内容
1件目: Microsoft 365アカウントへのサイバー攻撃
同社社員のアカウントが攻撃を受け、第三者が不正ログインしたとみられます。9月30日、社内や当該社員とやりとりがあった取材先などに、悪性サイトに誘導する内容のメール約9000件が送信されました。これにより、メールアドレスや氏名のほか、一部のメールの内容が漏えいしたとみられています。同社はパスワードを変更し、以降の不正ログインは確認されていないとしています。
2件目: Google Workspaceからの情報漏えいの疑い
Google Workspaceに外部から不正ログインがあり、社員や取引先などの個人情報(メールアドレス・氏名など)1646人分が漏えいした疑いがあるとの内容です。8月上旬にGoogleからの通知で判明し、報道によると不正ログインは7月下旬以降に行われていました。こちらもパスワード変更後の不正ログインは確認されていません。
2件の違い(この記事の独自整理)
発表が同時だったため混同しやすい2件を、状況別に整理します。
状況: 漏えいしたとみられる
発生: 9月30日にメール送信
内容: 送信先のメールアドレス・氏名・一部メール内容
規模: なりすましメール約9000件
状況: 漏えいした疑い
発生: 7月下旬以降に不正ログイン、8月上旬に発覚
内容: 社員・取引先などのメールアドレス・氏名など
規模: 1646人分
ここで注意したいのは、「9000件」はメールの通数、「1646人」は漏えいの疑いがある人数という点です。単位が違うため、足し合わせた人数ではありません。
対象は誰?受け取った可能性がある人
- 日本経済新聞社の社員・取引先(Google Workspaceの件)
- 9月30日前後に、日経の社員や社内からメールを受け取った取材先など(Microsoft 365の件)
- 同社は送信先に個別に連絡し、メールの削除を依頼しているとしている
読者の購読情報など、一般読者に関する情報は含まれないと報じられています。日経から個別の連絡を受けていない一般の読者は、直接の対象ではない可能性が高いと考えられます。
メールを受け取った側が今すぐやるべき対処
- 9月30日前後に日経関係者から届いた、URLを含むメールは開かない・削除する(個別連絡があれば案内に従う)
- すでにリンクを開いてID・パスワードを入力した場合は、該当アカウントのパスワードを変更し、同じパスワードの使い回し先も変更する
- 多要素認証を設定しているか確認する
- 今後も日経やグループ会社を装ったメールが送られる可能性があるため、送信元アドレスとURLのドメインを確認する
- 日経の続報(調査結果)を確認する
日経BPの発表では、従業員が日本経済新聞社の社員のメールアドレスから届いたフィッシングメールをきっかけに認証情報を入手されたとされています。つまり、知っている相手の正規アドレスから届いたメールでも、URLの先が偽サイトの可能性があるという事例です。
この記事が向かない人・限界
一般読者向けの情報漏えいではなく、取引先・取材先・社員が主な対象です。調査は継続中で、漏えいした範囲が今後更新される可能性があります。会員制サービスや購読アカウントの流出は報じられていません。
関連記事
- 楽天ドライブ不正アクセスの対象は?保存データ1.5万件閲覧・パスワードも
- infoQ(GMO)94万件漏えいの対象は?パスワード流出・ポイント不正交換と今
- ヤマト運輸不正アクセスの対象は?代金後払いで住所氏名流出・対処法
- 佐川急便不正アクセスの対象は?約100日分の氏名住所流出か・対処法
まとめ
・日経はMicrosoft 365の攻撃でなりすましメール約9000件、Google Workspaceで1646人分の漏えい疑いを発表
・パスワード変更済み、以降の不正ログインや二次被害は未確認
・日経BPでも26件の漏えい可能性
・日経を装うメールのリンクは開かない。入力してしまったらパスワード変更
参考・出典
- 日本経済新聞社 公式サイト(お知らせ)
- INTERNET Watch「日経新聞社、Microsoft 365アカウントの情報漏えいと、Google Workspaceからの情報漏えい疑いを発表」
- ITmedia ビジネスオンライン「日経で相次ぐ不正アクセス 1646人分の個人情報漏えい」
※情報は2026年10月7日時点の公式発表・報道に基づきます。最新の状況は日本経済新聞社・日経BPの公式発表でご確認ください。

コメントを残す