フィッシング被害後、攻撃の踏み台に - スペース
商業施設や文化施設の空間づくりを手がけるスペースは、従業員がフィッシング被害に遭い、その後メールアカウントがフィッシング攻撃に悪用されたことを明らかにした。
同社によれば、従業員のアカウントから取引先など2329件の宛先に対し、フィッシングメールが送信されたもの。
2026年6月9日に従業員1人が取引先を装ったフィッシングメールを受信。メールに記載されたリンク先のフィッシングサイトにアクセスし、メールアカウントの認証情報を入力したことで詐取され、不正アクセスを受けた。
同社ではフィッシングメールの送信が確認された6月15日、対象アカウントを無効化してパスワードを変更。フィッシングメールの送信先に対して注意喚起を行った。
同社では個人情報保護委員会へ報告。再発防止に向けてメールアカウントにおける多要素認証を全社で導入するとともに、全従業員のパスワードリセットを実施した。
(Security NEXT - 2026/07/27 )
ツイート
関連リンク
PR
関連記事
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
学生の複数アカウントに海外から不正アクセス - 千葉大
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
