株式会社日本経済新聞社 / Slack(業務用チャット)
日経の業務用 Slack に不正ログイン、私物 PC のウイルス感染で認証情報が流出
最終更新 2026-10-11
概要(公表された事実)
| 公表主体 | 株式会社日本経済新聞社 |
|---|---|
| 業種 | 情報通信業 |
| 経緯 | 第1報: 2025-11-04 |
| 件数 | 最大 17,368 件 流出した可能性のある人数 |
| 漏えいした情報 | 氏名、メールアドレス、チャット履歴 |
| 二次被害 | 取材先や取材に関する情報の漏えいは確認されていない |
| 報告先 | 個人情報保護委員会(任意) |
分類
| 侵入経路 | 従業員端末の侵害 社員の個人保有のパソコンがウイルスに感染して Slack の認証情報が流出し、その情報で社員アカウントに不正ログインされたとみられる |
|---|---|
| MFA | 不明 |
| 委託先・SaaS 経由 | 公表文では触れられていない |
| 原因の公表度 | 公表あり |
| 判定 | 判定に必要な事実が非公表 根拠: 判定ルールのどの条件にも当てはまる事実が公表されていない(判定ルール) |
根拠となる公表文の記載
「社員の個人保有のパソコンがウイルスに感染し、スラックの認証情報が流出」侵入経路 の根拠 / 出典
自分のシステムで確認すること
| 確認項目 | やり方 |
|---|---|
| 業務 SaaS に私物端末からログインできないようにしているか | SSO(IdP)経由のログインに限定し、デバイス証明書や MDM 登録済み端末だけを許可する条件付きアクセスを設定する |
| 盗まれたセッションやパスワードだけでログインできないか | SSO に MFA を必須にし、セッションの有効期間を短くする。漏えいが疑われたら全セッションを失効させる |
| 普段と違うログインに気づけるか | Slack の監査ログ(Enterprise Grid)や IdP のログで、新しい国・端末・IP からのログインをアラートにする |
出典
- 日本経済新聞社「業務用チャット『スラック』への不正ログインと情報流出について」(一次情報) 2025-11-04
- ScanNetSecurity