🗨️「日経の社員の名前で届いたメール、開いても大丈夫?」
9月30日ごろに日経の社員の名前で届いた見覚えのないメールは、リンクも添付も開かないでください。日経によると、社員のマイクロソフト365(業務用のメール・文書ソフト)のアカウントが乗っ取られ、社員になりすましたメール約9,000件が社内と取材先などに送られました。中身は悪性サイトへ誘導するものです。
[IT・ネット] この記事の要点
2026年10月5日 発表
- 日経の記者・社員とメールでやりとりしたことがある取材先・取引先
- 日経やグループ会社の関係者を名乗るメールを受け取った人
社員を装い悪性サイトへ
日経の発表によると、乗っ取られたのは社員が業務で使っていたマイクロソフト365(メールや文書を扱う業務ソフト)のアカウントです。第三者が不正にログインし、9月30日、社員になりすましたメールを約9,000件送りました。
送り先は社内と、複数の社員とやりとりがあった取材先などです。メールは悪性サイトへ誘導する内容でした。送信先の氏名とメールアドレスのほか、一部のメールの本文も漏れたとみられます。
日経にサイバー攻撃 不審メール、社内外に9000件https://t.co/GQ3tzHmCAF
— 日本経済新聞 電子版(日経電子版) (@nikkei) 2026年10月4日
日経はパスワードを変え、それ以降の不正ログインは確認されていないとしています。送信先には個別に連絡して削除を頼み、個人情報保護委員会に報告しました。侵害を受けた範囲と漏れた件数は、まだ調べているところです。
知り合いを装うメールを開いてしまったときにやることは、操作ごとに不審なメール 開いてしまった/押した所で変わる対処にまとめました。
別の不正ログインも発表
同じ日に、もう1件の発表がありました。別の社員が使っていたグーグルワークスペース(メールや共有ドライブのクラウドサービス)のアカウントが、7月下旬から外部に不正ログインされていました。
漏れた疑いがあるのは、社員や取引先などのメールアドレスと氏名1,646人分です。8月上旬にグーグルからの通知で分かりました。読者や取材先の情報は含まれておらず、二次被害は今のところ確認されていないとしています。
1年で4件目の公表
日経が社員アカウントへの不正ログインを公表するのは、この1年で4件目です。
| 公表日 | 乗っ取られたもの | 漏れた疑いのある範囲 |
|---|---|---|
| 2025年11月4日 | 業務チャットのスラック | 1万7,368人分(氏名・アドレス・チャット履歴) |
| 2026年5月7日 | 米国子会社のマイクロソフト365 | 291人分(3月上旬に取引先へなりすましメール) |
| 2026年10月4日 | グーグルワークスペース | 1,646人分(氏名・アドレス) |
| 2026年10月4日 | マイクロソフト365 | なりすましメール約9,000件。件数は調査中 |
4件のうち2件は、乗っ取ったアカウントから取引先や取材先へなりすましメールを送る形でした。本物の社員のアカウントから送られるので、差出人のアドレスを見ても偽物とは分かりません。
届いたメールの見分け方
日経は「当社やグループ会社の関係者になりすましたメールが増える可能性があります」としています。漏れたのは送信先の名前とアドレス、それに一部のやりとりの中身なので、過去のやりとりに似せた文面で届くことも考えられます。
9月30日以降に日経の社員の名前で届いたメールに、ログインやファイルの確認を求めるリンクがあれば押さないでください。不審なメールは、日経のお問い合わせフォームから知らせられます。
押してしまった・入力してしまった・添付を開いてしまった、の場合分けと相談先の電話番号は不審なメール 開いてしまった/押した所で変わる対処にあります。
生活・仕事にどう効くか
- 受け取った側:送信先の氏名とアドレスが漏れたとみられ、日経は「当社やグループ会社の関係者になりすましたメールが増える可能性がある」としている
- 1年で4件目:日経の不正ログインの公表は、2025年11月のスラック(1万7,368人分)、2026年5月の米国子会社(291人分)に続き、今回の2件で4件目
結局どうすればよいか
- 9月30日以降に日経社員の名前で届いた見覚えのないメールは、リンクと添付を開かずに削除する
- リンク先でIDやパスワードを入れてしまったら、すぐにパスワードを変える
- 不審なメールは日経のお問い合わせフォームから知らせる
公式出典
- 日本経済新聞社「サイバー攻撃による情報漏洩、不審メールの送信について」(2026年10月4日発表)
- 日本経済新聞社「不正ログインによる情報漏洩について」(2026年10月4日発表)
- 日本経済新聞社「米国子会社での不正ログインについて」(2026年5月7日発表)
- 日本経済新聞社「業務用チャット『スラック』への不正ログインと情報流出について」(2025年11月4日発表)
更新履歴
- 2026年10月5日 初版を公開
※本記事は2026年10月5日時点で公表されている情報にもとづきます。数値・制度・進路などは今後変わる可能性があるため、最新の内容は各公式発表をご確認ください。
Googleで「おかあさんのおうち」の新着を優先表示する
災害・道路・住まいの新しい記事がGoogleのトップニュースに出やすくなります。ボタン1回で登録できます。










コメント