2026年10月4日、日本経済新聞社が2件の不正アクセスについて発表しました。
一つは、社員が使用していたMicrosoft 365のアカウントがサイバー攻撃を受け、社員になりすましたメール約9000件が社内や取材先などへ送信された問題です。
さらに別の社員が利用していたGoogle Workspaceでも不正ログインが確認され、社員や取引先など1646人分の氏名やメールアドレスなどが漏えいした疑いがあることも分かりました。
「9000人分の情報が漏れたのか?」
「日経電子版の読者や契約者も対象なのか?」
「日経の社員からメールが届いた場合はどうすればよいのか?」
と気になった人も多いと思います。
今回の2件は同じ日に公表されていますが、発生時期や対象となったサービス、被害内容が異なる別の事案です。
この記事では、日本経済新聞社で何が起きたのか、約9000件と1646人という数字の違い、漏えいした可能性がある情報、不審なメールが届いた場合の対応まで整理します。
日経新聞のサイバー攻撃で何があった?2件の不正アクセスを整理
まず、日本経済新聞社が10月4日に公表した2件を整理すると次のようになります。
| 項目 | Microsoft 365 | Google Workspace |
|---|---|---|
| 公表日 | 2026年10月4日 | 2026年10月4日 |
| 発生時期 | 9月30日に不審メール送信 | 7月下旬以降 |
| 主な被害 | なりすましメール約9000件 | 1646人分の情報漏えい疑い |
| 対象 | 社内、取材先など | 社員、取引先など |
| 漏えいした可能性がある情報 | 氏名、メールアドレス、一部メール内容 | 氏名、メールアドレスなど |
| 読者情報 | 購読者データ流出との発表はなし | 読者・取材先の情報は含まれない |
| 発覚後の対応 | パスワード変更、送信先へ削除依頼 | パスワード変更 |
| 現在 | 被害範囲などを調査中 | 変更後の不正ログインは確認されず |
ここで注意したいのは、「約9000件」と「1646人」は同じ種類の数字ではないことです。
約9000件は、乗っ取られたとみられるアカウントから送信されたメールの件数です。
一方の1646人は、別のGoogle Workspaceアカウントへの不正ログインによって個人情報が漏えいした疑いがある人数となっています。
約9000件のなりすましメールが取材先などへ送信
最も大きく報じられているのが、Microsoft 365のアカウントを使ったなりすましメールです。
日本経済新聞社の社員が業務で利用していたMicrosoft 365のアカウントがサイバー攻撃を受け、第三者が不正にログインしたとみられています。
9月30日には、この社員になりすましたメールが、
・社内
・複数の社員とやり取りがあった取材先など
へ約9000件送信されました。
メールは「悪性サイト」と呼ばれる危険なサイトへ誘導する内容だったとされています。
今回特徴的なのは、単純に「日経新聞を名乗る偽メール」が送られたのではなく、実際に使用されていた社員の業務用アカウントが第三者に利用されたとみられている点です。
そのため、受信した側からすると、普段やり取りしている日経社員から届いたメールのように見えた可能性があります。
9000人の個人情報が漏れたという意味ではない
ニュースでは「なりすましメール9000件」という数字が大きく報じられています。
しかし、これは9000人分の個人情報が漏えいしたという意味ではありません。
現時点で分かっているのは、
・約9000件のメールが送信された
・送信先のメールアドレスや氏名が漏えいしたとみられる
・過去のメール内容の一部も漏えいした可能性がある
という内容です。
同じ相手に複数のメールが送られている可能性もあるため、「9000件=9000人」と考えることはできません。
日本経済新聞社は個人情報保護委員会へ報告し、現在も侵害された範囲や、漏えいした個人情報の件数を調査しています。
どのような不審メールが送られたのか?
今回送信されたメールについて、現時点で確認できるのは「悪性サイトへ誘導する内容だった」というところまでです。
具体的な、
・メールの件名
・本文
・記載されていたURL
・どのようなサイトへ誘導されたのか
・最終的に何の情報を入力させようとしていたのか
といった詳しい内容は公表されていません。
そのため、「この件名のメールなら危険」といった形で判断することは現時点ではできません。
日本経済新聞社は対象となったメールの送信先へ個別に連絡し、該当するメールを削除するよう依頼しています。
また、同社や日経グループの関係者になりすましたメールが今後増える可能性もあるとして、不審なメールへの注意を呼びかけています。
別件では1646人分の個人情報が漏えいした疑い
今回、日本経済新聞社が公表した問題は約9000件のメールだけではありません。
別の社員が業務で使用していたGoogle Workspaceのアカウントにも、外部から不正ログインが行われていました。
不正ログインは2026年7月下旬以降に発生していたとされ、8月上旬にGoogleから日本経済新聞社へ通知があったことで判明しています。
この事案では、
・社員
・取引先など
1646人分の氏名やメールアドレスなどが漏えいした疑いがあります。
日本経済新聞社は発覚後にパスワードを変更し、それ以降は不正ログインを確認していないとしています。
こちらについても個人情報保護委員会へ報告されています。
なお、Microsoft 365の約9000件のメール問題とは、対象となったアカウントや発生時期が異なります。
現時点では、2件が同じ攻撃者によるものだったという発表も確認できません。
日経電子版の読者や契約者も情報漏えいの対象なのか?
日経新聞を購読している人にとって、最も気になるのが「自分の個人情報も漏れたのか?」という点だと思います。
今回のGoogle Workspaceの事案について、日本経済新聞社は1646人分の情報に「読者や取材先に関する情報は含まれていない」と説明しています。
そのため、少なくともこの1646人については、一般の読者が対象になったという内容ではありません。
また、10月5日時点の発表では、
・日経電子版のID
・購読者のパスワード
・クレジットカード情報
・購読者データベース
などが漏えいしたとの情報も確認されていません。
一方、Microsoft 365の事案では、実際に日経社員とやり取りしていた取材先などへ約9000件のメールが送信されています。
そのため、単に日経新聞や日経電子版を購読している人と、日経の社員や記者と直接メールでやり取りしていた人では状況が異なります。
日経社員と過去にメールでやり取りしたことがあり、9月30日前後に普段と異なるメールが届いている場合は注意したほうがよさそうです。
日経BPでも26件の個人情報が漏えいした可能性
今回の問題に関連して、日経BPでも別の不正アクセスが公表されています。
日経BPでは9月30日、従業員のメールアカウントが不正アクセスを受けました。
ITmedia NEWSによると、日経新聞社員のメールアドレスから届いたフィッシングメールによって認証情報が取得されたとみられ、メールの送受信先に含まれていた、
・個人名
・メールアドレス
など26件の個人情報が漏えいした可能性があるということです。
不正アクセスの判明後、このアカウントへの接続は遮断され、必要な対策が行われています。
つまり今回の問題では、一つの正規アカウントが不正利用されることで、そのアカウントを信用した別の人がフィッシングメールを開き、さらに別のアカウントへ被害が広がる危険性も見えてきます。
ただし、日本経済新聞社のMicrosoft 365、Google Workspace、日経BPの事案がすべて同じ攻撃者によって行われたと確認されたわけではありません。
日経社員から不審なメールが届いた場合はどうすればよいのか?
日本経済新聞社は、なりすましメールの送信先として確認された相手には個別に連絡し、メールの削除を依頼しています。
それ以外でも、日経新聞社や日経グループ関係者を名乗る不審なメールが届いた場合は、本文内のURLを安易に開かないことが重要です。
IPA(情報処理推進機構)では、フィッシングメールなどへの対応について次のように案内しています。
・不審なメール内のURLや添付ファイルを開かない
・メール内に書かれた連絡先ではなく、公式サイトなどから真偽を確認する
・フィッシングサイトでIDやパスワードを入力した場合は、速やかにパスワードを変更する
・同じパスワードをほかのサービスでも使用している場合は、そちらも変更する
・クレジットカード情報を入力した場合は、カード会社へ相談する
メールを受信しただけ、あるいは開いただけで直ちに情報が盗まれるとは限りません。
IPAによると、メール内のURLからフィッシングサイトへ移動した場合でも、情報の入力やアプリのインストールなどを行っていなければ、基本的には被害は発生しないとされています。
ただし、今回のメールがどのような悪性サイトへ誘導していたのかは公表されていません。
心当たりのあるメールがある場合は、メールに書かれたリンクから確認するのではなく、日本経済新聞社の公式サイトなどから情報を確認するほうが安全です。
なぜ不正ログインされたのか?侵入経路はまだ不明
今回のMicrosoft 365へのサイバー攻撃について、第三者による不正ログインがあったとみられています。
しかし、10月5日時点では、最初にどのような方法で社員のアカウントが不正利用できる状態になったのかは明らかになっていません。
例えば一般的なアカウント乗っ取りでは、
・フィッシングによるID・パスワードの窃取
・別サービスから流出したパスワードの悪用
・マルウェアによる認証情報の窃取
などがあります。
ただし、今回どの方法が使われたのかは公表されていないため、「社員がフィッシングメールにだまされた」などと断定することはできません。
Google Workspaceについても、不正ログインが7月下旬以降に発生し、Googleからの通知で判明したことまでは分かっていますが、具体的な侵入方法は明らかになっていません。
今後の調査で攻撃の手口や侵入経路が公表されるかが注目されます。
今後明らかになりそうなこと
日本経済新聞社は現在も被害範囲などの調査を続けています。
今後の続報で特に確認したいのは、
・Microsoft 365への具体的な侵入経路
・攻撃者は誰だったのか
・約9000件のメールが実際に何人へ送られたのか
・最終的な個人情報の漏えい件数
・一部漏えいしたとされるメール内容の範囲
・悪性サイトでどのような情報を狙っていたのか
・不審メールによる二次被害が発生しているのか
・Microsoft 365とGoogle Workspaceの2件に関係があるのか
・再発防止策
などです。
特に今回のケースは、知らないアドレスから届く一般的な迷惑メールとは異なり、実際に使用されている社員アカウントが不正利用されたとみられている点が重要です。
送信元だけを見れば本物に見えるメールでも、リンク先まで安全とは限らないことが分かります。
10月5日時点では、日本経済新聞社は対象となったアカウントのパスワードを変更し、その後の不正ログインは確認されていないとしています。
一方で、漏えいした情報の最終的な件数や侵入経路などはまだ調査中です。
新たな被害範囲や攻撃手法などが公表された場合は、内容を更新します。
主な参考資料と確認日
- ・日本経済新聞社「Microsoft 365アカウントへのサイバー攻撃に関する発表」2026年10月5日確認
- ・日本経済新聞社「Google Workspaceへの不正ログインに関する発表」2026年10月5日確認
- ・ITmedia NEWS「日経社員アカウントからなりすましメール9000件」2026年10月5日確認
- ・ITmedia NEWS「日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか」2026年10月5日確認
- ・INTERNET Watch「日経新聞社、Microsoft 365アカウントの情報漏えいと、Google Workspaceからの情報漏えい疑いを発表」2026年10月5日確認
- ・FNNプライムオンライン「日経新聞にサイバー攻撃 不審メール9000件を送信」2026年10月5日確認
- ・IPA「日常における情報セキュリティ対策」2026年10月5日確認
- ・警察庁「フィッシング対策」2026年10月5日確認

コメント