震度4

日本経済新聞

個人情報1.7万人

漏えいのおそれメッセージ・本文 / 氏名情報窃取マルウェア · 封じ込め済

監視モニターでこの事案を見る ▶
公表
2025/11/04
検知
2025年9月
検知から公表まで
64日
確度
漏えいのおそれ
種別
情報窃取マルウェア
状況
封じ込め済
対策投資
未調査
補償
発表なし・未定

漏えいした情報

基本属性氏名
連絡先メールアドレス
通信・コンテンツチャット履歴

漏えいしていないもの

  • 取材先や取材に関する情報の漏洩については確認されていない

規模

  • Slackに登録された従業員・取引先 1.7万人

対象者

  • 従業員
  • 取引先

原因

従業員が個人で所有するパソコンがマルウェアに感染し、Slackの認証情報が窃取され、従業員のアカウントで不正ログインされた

時系列

  1. 2025年9月に被害を把握
  2. 第一報

対応

  • パスワード再設定
  • 本人通知

パスワードの変更等の対策、個人情報保護委員会へ任意報告

あなたがすべきこと

  1. この会社を名乗るメールのリンクは開かない。お詫びメールそのものが偽物のことがある
  2. あなた宛ての人事・面接連絡を装った標的型メールに注意する
  3. 会社からの通知メール・公式発表で、自分が対象か確認する

事業者への教訓

  1. 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
  2. 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
  3. レッドチーム演習とAIによる防御強化を行い、その投資額を公表する

出典