B流出のおそれ
日経BP/従業員メール個人情報インシデントの概要と評価
フィッシングで従業員の認証情報が盗まれ、メール送受信先の氏名・メールアドレス26件が流出したおそれ。
事案の概要
- 企業・サービス
- 日経BP/従業員メール
- 確認状況
- 流出のおそれ
- 公表日
- 公表された原因
- フィッシングによる従業員の認証情報窃取とメールアカウント侵害
何が起きたか
日経BPは2026年10月4日、従業員のメールアカウントへの不正アクセスと、送受信先の個人情報が流出したおそれを公表しました。9月30日に事案が判明しています。
日本経済新聞社社員のメールアドレスから届いたフィッシングメールをきっかけに、従業員の認証情報が盗まれたと説明しています。
対象となる情報
氏名とメールアドレス26件が流出したおそれがあります。
対応と評価
不正アクセスを受けたアカウントを遮断し、関係機関への報告と対象者への個別連絡を進めています。公表された連絡先と従業員アカウントの侵害範囲からBと評価します。
対象情報
- メールアドレス流出のおそれ
送受信先の氏名・メールアドレス26件が対象のおそれ。
Bとした理由
送受信先26件の氏名・メールアドレスと従業員アカウントの侵害。
Bの評価基準業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。