日経のMicrosoft 365が乗っ取られなりすましメール約9000件が送信

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「知り合いの記者からメールが来たけど、本物かどうか見分けられるんでしゅか?」
「クラウドのアカウントが乗っ取られると、何が起きるんでしゅか?」

チップス

ボス!日経新聞からなりすましメールが9000件も送られたって本当でしゅか?

ボス

本当だ。社員のMicrosoft 365アカウントに不正ログインされて、9月30日に取材先などへ送られた

チップス

本物の社員のアカウントから届いたら、疑えないでしゅよ…

ボス

そこが怖いところだ。しかも別件で、Google Workspaceでも7月下旬から不正ログインが続いていたと発表している

普段やり取りしている相手のアカウントから届くメールは、どうしても警戒が緩みます。
この記事では、日経が公表した2つの不正ログインの内容と、組織が取るべき対策を整理します。

  • 日本経済新聞社は2026年10月4日、社員のMicrosoft 365アカウントが不正ログインされ、なりすましメール約9000件が取材先などに送られたと発表した
  • メールは悪意のあるサイトへ誘導する内容で、9月30日に送信された
  • 別件でGoogle Workspaceのアカウントにも7月下旬以降の不正ログインがあり、社員や取引先など1646人分の氏名やメールアドレスが漏えいした疑いがある

メールを受け取る側と、クラウドを使う組織の両方が取るべき対策がわかります。

オススメ求人・フリーランス案件

【脆弱性管理・診断基盤の内製化推進】東京都(フルリモート)/ツール導入・セキュリティ運用

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手人材サービス企業の各種プロダクトにおいてセキュリティ...

【セキュリティ企画推進・コンサルタント】大阪(リモート併用)/セキュリティ戦略・ポリシー策定

月額単価
~1,000,000円 / 月
稼働場所
大阪府リモート併用
業務領域
要件定義, PMO
作業内容
大手企業における情報セキュリティ戦略の策定から運用整備ま...

【セキュリティ基準準拠・運用改善支援(NIST・ISMS)】豊洲(リモート併用)/PMO

月額単価
~1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
NIST・ISMSなど国際基準と独自基準への準拠を推進し、セキュ...

【社内セキュリティ技術コンサルティング】東京・渋谷(常駐)/インフラ全般・設計レビュー・最新技術調査

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 運用・保守
作業内容
大手企業の社内IT・開発部門のセキュリティを支える技術コン...

【セキュリティサービス基盤の環境改善支援】東京・武蔵小杉(フルリモート)/AWS・マルチクラウド・構成改善

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
AWSを中心に複数のクラウドやセキュリティサービスを活用する...

【インフラセキュリティ・脅威検知構築】東京・六本木(常駐)/Azure・ゼロトラスト・AD

月額単価
~800,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融系の仮想通貨交換所において、最新のサイバーセキュリテ...

【Zscalerゼロトラストネットワーク運用】東京・調布(リモート併用)/設計・構築・運用

月額単価
~850,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築, 運用・保守
作業内容
ゼロトラストネットワークアーキテクチャ推進に向け、Zscaler...

【特権ID管理システム導入支援(Secret Server)】東京・京橋(常駐)/要件定義・設計・構築

月額単価
~800,000円 / 月
稼働場所
東京都原則オンサイト(常駐)、京橋駅・八重洲周辺
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
特権ID管理製品(Secret Server)の導入支援プロジェクトです...

【Splunk CloudおよびSplunk ES環境におけるSOC運用】全国(フルリモート)/セキュリティログ解析・監視

月額単価
~800,000円 / 月
稼働場所
東京都フルリモート
業務領域
要件定義, 設計, 運用・保守
作業内容
Splunk CloudおよびSplunk ES環境における最先端のSOC運用お...

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
目次

日経への不正ログインの概要

大手メディアの業務用クラウドで、2つの不正ログインが同じ日に公表されました。

Microsoft 365からのなりすましメール

日本経済新聞社は2026年10月4日、社員が業務で使うMicrosoft 365のアカウントが不正ログインされたと発表しました。
9月30日、社員になりすましたメール約9000件が取材先などへ送られています。
メールは悪意のあるサイトへ誘導する内容でした。
送信先のメールアドレスや氏名、メール本文の一部が流出した可能性があります。
同社はパスワードを変更し、その後の不正ログインは確認されていないとしています。

Google Workspaceでも不正ログイン

同じ日に、Google Workspaceのアカウントへの不正ログインも公表されました。
こちらは7月下旬以降に不正ログインされ、8月上旬にGoogleからの通知で判明しています。
2つの事案の要点は以下の通りです。

項目Microsoft 365Google Workspace
主な時期9月30日になりすましメールを送信7月下旬以降
漏えいの可能性送信先のメールアドレス、氏名、メール本文の一部社員や取引先など1646人分の氏名、メールアドレス
対応パスワード変更、受信者へ削除を依頼パスワード変更

Google Workspaceの件について、読者や取材先の情報は含まれず、二次被害も確認されていないとしています。
同社は個人情報保護委員会に報告しました。

チップス

同じ会社で、別々のクラウドが両方やられてたんでしゅか…

ボス

クラウドを複数使えば、守るべき入口もそれだけ増えるということだ

原因と教訓

侵入の手口や多要素認証の設定状況は、現時点で公表されていません。

正規アカウントからのメールが危ない理由

乗っ取ったアカウントから送るメールは、送信元が本物なので送信ドメイン認証をすり抜けます。
受け取った側は、過去のやり取りがある相手からのメールとして開いてしまいます。
メディアの記者は取材先が多く、1つのアカウントから多くの組織へ一気に広がりやすい立場です。
正規アカウントを悪用されたときに起きることは以下の通りです。

  • SPFやDKIMなどの送信ドメイン認証では見抜けない
  • 取材先や取引先が、信頼している相手としてリンクを開いてしまう
  • 受信した組織でもアカウントが乗っ取られ、被害が連鎖する

組織が取れる対策

日経では2026年5月にも、米国子会社の社員のMicrosoft 365が不正ログインされたと公表しています。
クラウドのアカウントは、何度でも狙われる前提で守りを固める必要があります。
取り組みたい対策は以下の通りです。

  • フィッシングに強い多要素認証(パスキーなど)を全アカウントに導入する
  • 短時間での大量送信や、海外からのログインを検知して止める仕組みを用意する
  • クラウド事業者からのセキュリティ通知を、確実に担当者が受け取れるようにする
  • 受信側は、知人からのメールでも不自然なリンクは開かず別の手段で確認する
チップス

Googleから通知が来たから気づけたんでしゅね

ボス

そうだ。外部からの知らせに頼るだけでなく、自分たちで異常に気づける仕組みを持つことが大事なんだ

まとめ

日本経済新聞社は、Microsoft 365とGoogle Workspaceの2つのクラウドで不正ログインがあったと2026年10月4日に発表しました。
Microsoft 365からは約9000件のなりすましメールが送られ、Google Workspaceでは1646人分の情報が漏えいした疑いがあります。
組織はフィッシングに強い認証と異常検知を整え、受信側も知人からのメールのリンクに注意しましょう。

ボス

パスワードだけで守る時代は終わった。認証を強くしたうえで、異常に早く気づくことだ

チップス

うちもパスキーの導入を相談してみましゅ!

(出典:日本経済新聞「日経にサイバー攻撃 情報漏洩、不審メール9000件送信」/日本経済新聞「日経に不正ログイン、1646人分の個人情報漏洩か」/北海道新聞/ScanNetSecurity)

オススメ求人・フリーランス案件

【脆弱性管理・診断基盤の内製化推進】東京都(フルリモート)/ツール導入・セキュリティ運用

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手人材サービス企業の各種プロダクトにおいてセキュリティ...

【セキュリティ企画推進・コンサルタント】大阪(リモート併用)/セキュリティ戦略・ポリシー策定

月額単価
~1,000,000円 / 月
稼働場所
大阪府リモート併用
業務領域
要件定義, PMO
作業内容
大手企業における情報セキュリティ戦略の策定から運用整備ま...

【セキュリティ基準準拠・運用改善支援(NIST・ISMS)】豊洲(リモート併用)/PMO

月額単価
~1,300,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容
NIST・ISMSなど国際基準と独自基準への準拠を推進し、セキュ...

【社内セキュリティ技術コンサルティング】東京・渋谷(常駐)/インフラ全般・設計レビュー・最新技術調査

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 運用・保守
作業内容
大手企業の社内IT・開発部門のセキュリティを支える技術コン...

【セキュリティサービス基盤の環境改善支援】東京・武蔵小杉(フルリモート)/AWS・マルチクラウド・構成改善

月額単価
~800,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
AWSを中心に複数のクラウドやセキュリティサービスを活用する...

【インフラセキュリティ・脅威検知構築】東京・六本木(常駐)/Azure・ゼロトラスト・AD

月額単価
~800,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
金融系の仮想通貨交換所において、最新のサイバーセキュリテ...

【Zscalerゼロトラストネットワーク運用】東京・調布(リモート併用)/設計・構築・運用

月額単価
~850,000円 / 月
稼働場所
東京都リモート併用
業務領域
設計, 構築, 運用・保守
作業内容
ゼロトラストネットワークアーキテクチャ推進に向け、Zscaler...

【特権ID管理システム導入支援(Secret Server)】東京・京橋(常駐)/要件定義・設計・構築

月額単価
~800,000円 / 月
稼働場所
東京都原則オンサイト(常駐)、京橋駅・八重洲周辺
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
特権ID管理製品(Secret Server)の導入支援プロジェクトです...

【Splunk CloudおよびSplunk ES環境におけるSOC運用】全国(フルリモート)/セキュリティログ解析・監視

月額単価
~800,000円 / 月
稼働場所
東京都フルリモート
業務領域
要件定義, 設計, 運用・保守
作業内容
Splunk CloudおよびSplunk ES環境における最先端のSOC運用お...

【銀行向けサイバーセキュリティチーム支援】中野(原則オンサイト)/AI悪用対策・SOC・CSIRT・インシデント対応

月額単価
~1,100,000円 / 月
稼働場所
東京都オンサイト
業務領域
要件定義, 設計, 構築, 運用・保守
作業内容
大手銀行におけるサイバーセキュリティチームの一員として、...
  • 株式会社電通デジタル

社内SE【年収700~1500万円】セキュリティ・インフラの構築・運用

想定年収
700~1,500万円
勤務地
本社:汐留オフィス: 〒105-7077 東京都港区東新橋1-8-1(電通本社ビル内)
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ関連の業務経験3年以上 歓迎要件 CISSP、CISM、CISA、情報処理安全…
  • 株式会社エス・エム・エス

【東証プライム】情報セキュリティマネージャー候補・事業成長支援(850~1100万円)

想定年収
850~1,100万円
勤務地
本社:東京都港区芝公園2-11-1 住友不動産芝公園タワー
雇用形態
正社員
要スキル
必須条件 以下いずれにも該当する方 情報セキュリティに関するご経験、知見をお持ちの方 ITインフラに関する何…
  • 株式会社日立産業制御ソリューションズ

【年収500〜800万円】日立グループ|自動車サイバーセキュリティコンサルタント(横浜・在宅可)

想定年収
500~800万円
勤務地
本社:茨城本社:茨城県日立市大みか町五丁目1番26号/東京本社:東京都台東区秋葉原6番1号(秋葉原大栄ビル)
雇用形態
正社員
要スキル
以下のいずれかのご経験をお持ちの方 組込みソフトウェア開発経験 サイバーセキュリティに関する業務経験
  • 三菱地所ITソリューションズ株式会社

【三菱地所グループ】セキュリティエンジニア(マネジメント・エンジニアリング)年収628〜1200万円

想定年収
628~1,200万円
勤務地
本社:東京都千代田区丸の内1-6-5 丸の内北口ビル 13階
雇用形態
正社員
要スキル
必須要件 サイバーセキュリティ、インフラ関連のセキュリティの業務経験 歓迎要件 セキュリティアーキテクト、セ…
  • ディップ株式会社

【社内セキュリティ推進室長】800〜1100万円|人材大手ディップ・リモートOK

想定年収
800~1,100万円
勤務地
本社:東京都港区六本木3-2-1 六本木グランドタワー31F
雇用形態
正社員
要スキル
スキル(Must) セキュリティ組織のマネジメント経験(責任者としての組織リードを期待します) 情報セキュリ…
  • 株式会社ドワンゴ

KADOKAWAグループ向けセキュリティコンサルタント|個人情報管理・相談対応(テレワーク)

想定年収
応相談
勤務地
本社:東京都中央区銀座4-12-15 歌舞伎座タワー
雇用形態
正社員
要スキル
必須スキル 情報セキュリティ関連施策の企画や改善の経験 情報システム構成(ネットワーク/サーバ/アプリケーシ…
  • 株式会社ビザスク

【年収750〜1200万円】グローバル7拠点・プロダクトセキュリティエンジニア(東京)

想定年収
750~1,200万円
勤務地
本社:東京都目黒区青葉台4-7-7 住友不動産青葉台ヒルズ1F・9F
雇用形態
正社員
要スキル
応募資格(必須) 以下、両方のスキルやご経験をお持ちの方 セキュリティ関連業務の業務経験 ソフトウェアエンジ…
  • 株式会社タイミー

情報セキュリティ・プライバシーガバナンス スペシャリスト【900~1300万】

想定年収
900~1,300万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通Must 一つ以上の専門領域で、難易度の高い課題を解決した具体的な成果実績 複数部門にまたがる…
  • 株式会社タイミー

セキュリティ・プライバシー基盤構築【600~1000万円】

想定年収
600~1,000万円
勤務地
本社:東京都港区東新橋1-5-2 汐留シティセンター 35階
雇用形態
正社員
要スキル
必須要件 共通の必須要件 以下A・Bのいずれか A: 情報セキュリティ領域 リスクアセスメント、ISMS運用…
  • AIセキュリティ株式会社

【1000~2400万円】EDR/エンドポイントセキュリティ領域のリード採用

想定年収
1,000~2,400万円
勤務地
本社:東京都新宿区四谷1丁目9-16 三宅ビル4F
雇用形態
正社員
要スキル
必須 CrowdStrike(Falcon)を用いたEDR/エンドポイントセキュリティの実務経験(導入・構築…
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次