TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部

【要点】

◎中部生産性本部は、職員のMicrosoft 365アカウントが侵害され、迷惑メールの踏み台に使われたと発表。海外からの不正ログインが原因で、内部システムや顧客情報への被害は確認されていない。 (Security NEXT)


【要約】

一般財団法人中部生産性本部は、職員のMicrosoft 365アカウントが不正アクセスを受け、同団体の意図しない大量の迷惑メールが送信されていたことを公表した。2025年10月29日に異常なメール送信を確認し、該当アカウントを停止してフォレンジック調査を実施。その結果、10月1日以降、海外から不正ログインが行われ、10月20日から29日にかけて複数回迷惑メールが送信されていたことが判明した。送信先は同団体が保有するメールアドレスではなく、内部への二次被害は確認されていない。また、SharePointやOneDriveへの不審なアクセス、基幹システムや顧客データベースへの侵害痕跡もなかったとしている。同団体は関係各所へ報告を行うとともに、今回の事案について謝罪した。


【ニュース】

◆職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部 (Security NEXT, 2025/12/16)
https://www.security-next.com/177918


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023