警察庁の草深嘉信長官は8日の会見で、日経グループの社員アカウント不正利用による約9000通のフィッシングメールと、タイムズカーの最大660万件流出を踏まえ、企業と個人にパスワード管理と本人確認の徹底を求めた。

事件の概要

日経は9月30日に外部からMicrosoft 365メールボックスへ不正アクセスがあり、悪性リンク付きメールが社内外に送られた。タイムズカーは運転免許画像などが流出し、金融機関の本人確認が問われている。

警察の呼びかけ

ソフト更新、使い分けたパスワード、詐欺電話対策アプリの利用を挙げた。流出企業を装うリンクからカード情報を求める手口に注意を促した。

企業サイバーの年

2026年上半期はランサムウェアとインターネット詐欺の被害が過去最多水準。生成AIで巧妙なメールが増え、社員メールボックスが主要な攻撃面になっている。

当局の動き

個人情報保護委員会は両社に利用者への通知スケジュールを求めている。金融庁も免許画像の悪用リスクを踏まえ、口座開設時の本人確認再点検を促した。