なりすましメールで取引先に金銭的な被害も ~ 小田原エンジニアリング従業員のメールアカウントに不正アクセス | ScanNetSecurity
2026.10.07(水)

なりすましメールで取引先に金銭的な被害も ~ 小田原エンジニアリング従業員のメールアカウントに不正アクセス

 株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真

 株式会社小田原エンジニアリングは9月15日、子会社であるOdawara Automation Deutschland GmbHに出向していた同社従業員のメールアカウントへの不正アクセスについて発表した。

 これは8月31日に、当該従業員のメールアカウントで第三者からの不正アクセスの痕跡を確認したというもの。調査の結果、2026年3月27日から8月31日までの間、当該アカウントに第三者が継続的にアクセスし、メールを閲覧していたことが判明している。

 漏えいした可能性があるのは、当該従業員1名と取引先担当者との間で送受信されたメールの内容が対象で、2026年3月27日から8月31日までの時点でメールボックス内に保存されていた過去のメールも閲覧の対象となる。現時点で閲覧を確認できているのは約3,500通で、最も古いもので2018年に送受信されたメールが含まれる。

 同社によると、不正アクセスを行った第三者が同社従業員になりすまし、取引先宛てに入金を指示するメールを送信していたことが判明している。当該第三者は正規のやり取りを閲覧していたとみられ、一部の取引先で金銭的な被害が生じている。

 同社では当該取引先と連携し、被害の拡大防止のための取り組みを行っている。また、その他の取引先については、被害の有無を含め、現在個別に調査を進めている。

 同社では本事案を把握後に、下記の対応を実施している。

・当該メールアカウントのパスワード変更及び全セッションの強制ログアウト
・拠点外アクセス時の多要素認証の必須化
・不正に用いられたドメインのメール送受信のブロック設定
・監査ログの取得・解析による影響範囲の調査
・外部からの不正なログイン試行がその後成功していないことの確認(日次監視を継続中)
・他の従業員アカウントも同様の被害がないことの確認

 同社では、事態の全容解明と再発防止に取り組むとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

    ムラウチドットコムに不正アクセス、7,716,811件の個人情報が漏えい

  2. 最初は正しかった設定が時とともに正しくなくなる ~ TwoFive が MXSCORE/25 for Cloud で挑む M365 の設定乖離

    最初は正しかった設定が時とともに正しくなくなる ~ TwoFive が MXSCORE/25 for Cloud で挑む M365 の設定乖離PR

  3. 異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

    異なる手法による別の不正アクセスが判明「ニッポンレンタカーアプリ」

  4. 「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

    「ドズル社ストア」で不正なページに誘導、カード情報を入力した場合はカード会社への連絡を呼びかけ

  5. 九州電子 台湾子会社にランサムウェア攻撃、事業運営に必要なシステム環境の復旧を完了

    九州電子 台湾子会社にランサムウェア攻撃、事業運営に必要なシステム環境の復旧を完了

ランキングをもっと見る
PageTop