警察庁の草深嘉信長官は8日の会見で、日経グループの社員アカウント不正利用による約9000通のフィッシングメールと、タイムズカーの最大660万件流出を踏まえ、企業と個人にパスワード管理と本人確認の徹底を求めた。
事件の概要
日経は9月30日に外部からMicrosoft 365メールボックスへ不正アクセスがあり、悪性リンク付きメールが社内外に送られた。タイムズカーは運転免許画像などが流出し、金融機関の本人確認が問われている。
警察の呼びかけ
ソフト更新、使い分けたパスワード、詐欺電話対策アプリの利用を挙げた。流出企業を装うリンクからカード情報を求める手口に注意を促した。
企業サイバーの年
2026年上半期はランサムウェアとインターネット詐欺の被害が過去最多水準。生成AIで巧妙なメールが増え、社員メールボックスが主要な攻撃面になっている。
当局の動き
個人情報保護委員会は両社に利用者への通知スケジュールを求めている。金融庁も免許画像の悪用リスクを踏まえ、口座開設時の本人確認再点検を促した。
