Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フィッシング被害後、攻撃の踏み台に - スペース

商業施設や文化施設の空間づくりを手がけるスペースは、従業員がフィッシング被害に遭い、その後メールアカウントがフィッシング攻撃に悪用されたことを明らかにした。

同社によれば、従業員のアカウントから取引先など2329件の宛先に対し、フィッシングメールが送信されたもの。

2026年6月9日に従業員1人が取引先を装ったフィッシングメールを受信。メールに記載されたリンク先のフィッシングサイトにアクセスし、メールアカウントの認証情報を入力したことで詐取され、不正アクセスを受けた。

同社ではフィッシングメールの送信が確認された6月15日、対象アカウントを無効化してパスワードを変更。フィッシングメールの送信先に対して注意喚起を行った。

同社では個人情報保護委員会へ報告。再発防止に向けてメールアカウントにおける多要素認証を全社で導入するとともに、全従業員のパスワードリセットを実施した。

(Security NEXT - 2026/07/27 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
従業員がフィッシング被害、連絡先情報が流出 - 講談社
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー