震度3
株式会社JEMS
個人情報223件
漏えい不明パスワードアカウント乗っ取り · 収束
監視モニターでこの事案を見る ▶- 公表
- 2026/03/26
- 確度
- 不明
- 種別
- アカウント乗っ取り
- 状況
- 収束
- 対策投資
- 未調査
- 補償
- 発表なし・未定
漏えいした情報
認証情報従業員メールアカウントの認証情報
規模
- フィッシングメールの外部受信者 223件
対象者
- 取引先や顧客
原因
認証情報が何らかの形で盗まれた可能性があり、海外からの不正サインインでクラウドサービスを装うフィッシングメールが送信された
時系列
- 第一報
対応
- 監視強化
- 従業員教育
不審なサインインの監視と認証を強化し、社内教育を徹底
あなたがすべきこと
- このサービスと、同じパスワードを使っている全サービスを今すぐ変更。可能ならパスキーに切り替える
- 会社からの通知メール・公式発表で、自分が対象か確認する
事業者への教訓
- 全アカウントをパスキーかMFAに。漏れた認証情報の監視と、APIキーの定期ローテーション
- 個人情報保護委員会へ速報(3〜5日)と確報(30日、不正目的は60日)
- レッドチーム演習とAIによる防御強化を行い、その投資額を公表する
出典
- サイバーセキュリティ.com 報道 · 2026/03/31