日経グループ、取材源を狙ったサイバー攻撃を公表

日本のメディア大手、日本経済新聞社(日経)は日曜日、従業員のメールアカウントをめぐる2件のサイバーインシデントを公表しました。ここ数週間、日本の大手企業で情報漏えいが相次いでおり、日経もその一社に加わった形です。

日経によると、新しいほうのインシデントでは、攻撃者が日経の従業員の Microsoft 365 アカウントを乗っ取り、社内外の約9,000人にフィッシングメールを送信しました。送信先には取材源も含まれていました。

9月30日に送信されたメールには、受信者を悪意のあるウェブサイトに誘導するリンクが含まれていました。標的となったのは、過去に日経の従業員とやり取りしたことがある人々だといいます。

日経は、乗っ取られたアカウントのパスワードを変更し、その後の不正アクセスは確認されていないと説明しています。受信者にも連絡し、悪意のあるメッセージを削除するよう依頼しました。

この情報漏えいにより、受信者の氏名やメールアドレス、一部のメールの内容が流出した可能性があります。日経は、本件を日本の個人情報保護当局に報告したうえで、個人情報が漏えいした人数を引き続き調査しています。

日経は「日経の従業員やグループ会社をかたるメールが増える可能性があります」と注意を呼びかけています。

日経は同じ日曜日の早い時間帯に、もう1件のインシデントも別途公表しました。別の従業員が使用していた Google Workspace アカウントが7月下旬から不正アクセスを受け、従業員や取引先など1,646人の個人情報が流出した可能性があるというものです。

日経は8月上旬、Google からの警告を受けて侵入に気づき、アカウントのパスワードを変更しました。その後の不正ログインは確認されておらず、流出した可能性のある情報が悪用された形跡も見つかっていないとしています。

流出した可能性のあるデータには氏名とメールアドレスが含まれていたものの、日経の読者や取材源に関する情報は含まれていなかったということです。

日経は、Google Workspace への侵入と Microsoft 365 アカウントの乗っ取りが関連しているかどうかを明らかにしていません。いずれのインシデントも、特定のハッキング集団によるものとは断定されていません。

今回の公表により、ここ数週間に日本企業が報告したサイバーインシデントの件数はさらに増えました。

日本第2位の証券会社である大和証券は月曜日、外部ベンダーが運用するサーバーにハッカーが侵入し、最大11万人の顧客情報が盗まれた可能性があると発表しました。大和証券は、自社のシステムは侵害されておらず、流出した可能性のある情報だけではアカウントへのアクセスや取引の実行はできないと説明しています。

配送会社のヤマト運輸も最近、ECでの購入に使われる決済サービスへの不正アクセスを公表しました。このほか、保険会社の第一生命、配送会社の佐川急便、放送機器メーカーの池上通信機もサイバーインシデントを報告しています。

日経は世界でも有数の規模を誇る日本のビジネスメディア企業です。経済紙「日本経済新聞」を発行し、フィナンシャル・タイムズを傘下に収め、従業員は3,000人超、海外には数十の取材拠点を構えています。

日経はこれまでにも、複数のサイバーインシデントに見舞われてきました。2025年11月には、従業員のコンピューターがマルウェアに感染し、盗まれた認証情報を使って社内の Slack アプリに不正アクセスされたと公表しています。この情報漏えいでは、従業員や取引先1万7,000人超の氏名、メールアドレス、チャット履歴が流出した可能性がありました。

日経は当時、取材源や取材内容に関する情報が漏えいした形跡は見つかっていないと説明していました。

2022年には、シンガポール本社がランサムウェアの被害に遭っています。日経は、顧客データが関係している可能性があるとしていました。

翻訳元: https://therecord.media/nikkei-cyberattack-japan-data

本記事は therecord.media の記事を翻訳・要約したものです。