日経BP/従業員メール個人情報インシデントの概要と評価

フィッシングで従業員の認証情報が盗まれ、メール送受信先の氏名・メールアドレス26件が流出したおそれ。

事案の概要

企業・サービス
日経BP/従業員メール
確認状況
流出のおそれ
公表日
公表された原因
フィッシングによる従業員の認証情報窃取とメールアカウント侵害

何が起きたか

日経BPは2026年10月4日、従業員のメールアカウントへの不正アクセスと、送受信先の個人情報が流出したおそれを公表しました。9月30日に事案が判明しています。

日本経済新聞社社員のメールアドレスから届いたフィッシングメールをきっかけに、従業員の認証情報が盗まれたと説明しています。

対象となる情報

氏名とメールアドレス26件が流出したおそれがあります。

対応と評価

不正アクセスを受けたアカウントを遮断し、関係機関への報告と対象者への個別連絡を進めています。公表された連絡先と従業員アカウントの侵害範囲からBと評価します。

対象情報

  • メールアドレス流出のおそれ

    送受信先の氏名・メールアドレス26件が対象のおそれ。

Bとした理由

送受信先26件の氏名・メールアドレスと従業員アカウントの侵害。

Bの評価基準

業務連絡先・通常の顧客属性・限定的な購買情報等。流出先や封じ込めも考慮。

評価基準を見る →

出典

  1. 日経BP:メール不正アクセスによる個人情報の漏えいについて
アカウント情報流出一覧 →
共有