モリサワのメールアカウントに不正アクセス、従業員とのやり取り装う英文フィッシングメール送信 | ScanNetSecurity
2026.04.26(日)

モリサワのメールアカウントに不正アクセス、従業員とのやり取り装う英文フィッシングメール送信

株式会社モリサワは7月7日、同社従業員のメールアカウントに対する不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
 株式会社モリサワは7月7日、同社従業員のメールアカウントに対する不正アクセスについて発表した。

 これは5月26日に、同社従業員とのやり取りを装った英文のフィッシングメールが、同社宛てに複数送信されたことを検知し社内調査を行ったところ、5月4日以降に、同社従業員3名のメールアカウントに海外からの不正アクセスが複数回行われたことが判明したというもの。

 同社によると、同社従業員のメールアカウントを踏み台にした不正メール送信は確認されていないが、同社従業員とのやり取りを装った英文のフィッシングメール送信を確認している。また、当該アカウントのメールボックス内の情報がダウンロードされた痕跡は確認されていないが、メールボックス内の記載が読み取られた可能性があるため、同社では影響を受けた可能性がある取引先に対し、順次連絡を行っている。

 なお、不正アクセスとフィッシングメールとの直接的な関連性は確認されていない。

 同社では5月26日に、同社従業員3名のメールアカウントのパスワードを変更済みで、以降、不審なアクセスは確認されていない。またPCのウイルスチェックも実施し、感染がないことを確認している。

 同社では調査結果を踏まえ、セキュリティ強化策を実施し、今後は更に不正アクセスを防止するための再発防止策を実施するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

  2. 医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

    医療システム開発企業のコーポレートサイトで SSL 証明書が有効期限切れ

  3. 村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

    村田製作所への不正アクセス 第2報 ~ 顧客・取引先・従業員の個人情報不正取得を確認

  4. 受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

    受託業務で受領したデータの様式を同意なく別業務へ流用、非表示設定となっていたワークシート内に顧客情報が残存

  5. YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

    YCC情報システムへのランサムウェア攻撃、山形県が業務を委託

ランキングをもっと見る
PageTop