日経新聞社情報漏えいの対象は?なりすまし9000件・1646人漏えい疑い

日本経済新聞社は2026年10月4日、Microsoft 365アカウントへのサイバー攻撃とGoogle Workspaceへの不正ログインの2件を発表しました。前者では9月30日に悪性サイトへ誘導するなりすましメール約9000件が社内や取材先などに送られ、後者では社員や取引先など1646人分の氏名・メールアドレスが漏えいした疑いがあります。2件の違いと、メールを受け取った側が取るべき対処をまとめます。

まず結論

  • 1件目(Microsoft 365)は、社員アカウントに不正ログインされなりすましメール約9000件を送信。送信先のメールアドレス・氏名・一部メール内容が漏えいしたとみられる
  • 2件目(Google Workspace)は、1646人分のメールアドレス・氏名などが漏えいした疑い。読者・取材先の情報は含まれないと報じられている
  • いずれもパスワードを変更済みで、以降の不正ログインは確認されていない。二次被害も確認されていない
  • 日経を装うメールが今後届く可能性があるため、心当たりのないメールのリンクは開かない
  • 日経BPでも従業員のメールアカウントへの不正アクセスが公表されている(26件が漏えいした可能性)




何が起きた?2件の発表内容

1件目: Microsoft 365アカウントへのサイバー攻撃

同社社員のアカウントが攻撃を受け、第三者が不正ログインしたとみられます。9月30日、社内や当該社員とやりとりがあった取材先などに、悪性サイトに誘導する内容のメール約9000件が送信されました。これにより、メールアドレスや氏名のほか、一部のメールの内容が漏えいしたとみられています。同社はパスワードを変更し、以降の不正ログインは確認されていないとしています。

2件目: Google Workspaceからの情報漏えいの疑い

Google Workspaceに外部から不正ログインがあり、社員や取引先などの個人情報(メールアドレス・氏名など)1646人分が漏えいした疑いがあるとの内容です。8月上旬にGoogleからの通知で判明し、報道によると不正ログインは7月下旬以降に行われていました。こちらもパスワード変更後の不正ログインは確認されていません。




2件の違い(この記事の独自整理)

発表が同時だったため混同しやすい2件を、状況別に整理します。

Microsoft 365の件
状況: 漏えいしたとみられる
発生: 9月30日にメール送信
内容: 送信先のメールアドレス・氏名・一部メール内容
規模: なりすましメール約9000件
Google Workspaceの件
状況: 漏えいした疑い
発生: 7月下旬以降に不正ログイン、8月上旬に発覚
内容: 社員・取引先などのメールアドレス・氏名など
規模: 1646人分

ここで注意したいのは、「9000件」はメールの通数、「1646人」は漏えいの疑いがある人数という点です。単位が違うため、足し合わせた人数ではありません。

対象は誰?受け取った可能性がある人

  • 日本経済新聞社の社員・取引先(Google Workspaceの件)
  • 9月30日前後に、日経の社員や社内からメールを受け取った取材先など(Microsoft 365の件)
  • 同社は送信先に個別に連絡し、メールの削除を依頼しているとしている

読者の購読情報など、一般読者に関する情報は含まれないと報じられています。日経から個別の連絡を受けていない一般の読者は、直接の対象ではない可能性が高いと考えられます。




メールを受け取った側が今すぐやるべき対処

今すぐの対策

  • 9月30日前後に日経関係者から届いた、URLを含むメールは開かない・削除する(個別連絡があれば案内に従う)
  • すでにリンクを開いてID・パスワードを入力した場合は、該当アカウントのパスワードを変更し、同じパスワードの使い回し先も変更する
  • 多要素認証を設定しているか確認する
  • 今後も日経やグループ会社を装ったメールが送られる可能性があるため、送信元アドレスとURLのドメインを確認する
  • 日経の続報(調査結果)を確認する

日経BPの発表では、従業員が日本経済新聞社の社員のメールアドレスから届いたフィッシングメールをきっかけに認証情報を入手されたとされています。つまり、知っている相手の正規アドレスから届いたメールでも、URLの先が偽サイトの可能性があるという事例です。

この記事が向かない人・限界

一般読者向けの情報漏えいではなく、取引先・取材先・社員が主な対象です。調査は継続中で、漏えいした範囲が今後更新される可能性があります。会員制サービスや購読アカウントの流出は報じられていません。

関連記事




まとめ

・日経はMicrosoft 365の攻撃でなりすましメール約9000件、Google Workspaceで1646人分の漏えい疑いを発表

・パスワード変更済み、以降の不正ログインや二次被害は未確認

・日経BPでも26件の漏えい可能性

・日経を装うメールのリンクは開かない。入力してしまったらパスワード変更

参考・出典

※情報は2026年10月7日時点の公式発表・報道に基づきます。最新の状況は日本経済新聞社・日経BPの公式発表でご確認ください。





コメント

“日経新聞社情報漏えいの対象は?なりすまし9000件・1646人漏えい疑い” への1件のフィードバック

  1. […] 日経新聞社情報漏えいの対象は?なりすまし9000件・1646人漏えい疑い […]

コメントを残す

メールアドレスが公開されることはありません。 ※ が付いている欄は必須項目です