なぜ漏れた不正アクセス・情報漏えいの原因と再発防止

東洋紡株式会社 / グループ会社従業員のメールアカウント

東洋紡グループ従業員のメールアカウントが乗っ取られ、フィッシングメール約1,500件を送信

最終更新 2026-10-11

概要(公表された事実)

公表主体東洋紡株式会社
業種製造業
経緯
侵入: 2026-09-24
判明: 2026-09-24
第1報: 2026-09-25
件数非公表
個人情報等の漏えいの有無は調査中。乗っ取られたアカウント内のメール・連絡先情報へのアクセスを調べている
漏えいした情報
二次被害乗っ取られたアカウントから社内外へ約1,500件のフィッシングメールが送られ、受信した東洋紡エムシーの従業員2名もフィッシング被害でアカウントに不正アクセスされた

分類

侵入経路(主)原因非公表
東洋紡せんいの従業員のメールアカウントへの第三者による不正アクセス。アカウントが乗っ取られた経緯は非公表
侵入経路(副)従業員端末の侵害
乗っ取られたアカウントから送られた PDF 添付のフィッシングメールにより、受信した東洋紡エムシーの従業員2名もアカウントに不正アクセスされた
MFA不明
委託先・SaaS 経由公表文では触れられていない
原因の公表度一部のみ公表
判定判定に必要な事実が非公表
根拠: 原因が公表されていない(判定ルール)

根拠となる公表文の記載

「引き続き原因と影響範囲について調査を進める」
侵入経路 の根拠 / 出典
「当該不審メールを受信した当社従業員2名についてもフィッシング被害が確認され」
侵入経路 の根拠 / 出典

利用者がやること

出典