日本経済新聞社は2026年10月4日、業務で利用する「Microsoft 365」と「Google Workspace」のアカウントがそれぞれ不正ログインを受け、個人情報などが漏洩した可能性があると発表しました。「Microsoft 365」の事案では、なりすましメール約9000件が送信されました(日本経済新聞社)。
なりすましメールが送られたのは9月30日です。社内のほか、複数の社員とやりとりがあった取材先などに、悪性サイトへの誘導を目的としたメールが送信されました。
日本経済新聞社は、送信先のメールアドレスや氏名に加え、一部メールの内容が漏洩した可能性があるとしています。個人情報保護委員会に報告し、侵害範囲と漏洩した個人情報の件数を調査中です。
Google Workspaceでも1646人分の情報漏洩の疑い
同日に公表された別の事案では、社員が業務で使用していた「Google Workspace」のアカウントが7月下旬以降、外部から不正にログインされていました。8月上旬にグーグルからの通知で判明したといいます(日本経済新聞社)。
この事案で漏洩した可能性があるのは、社員や取引先などのメールアドレスや氏名など1646人分です。読者や取材先に関する情報は含まれず、10月4日の発表時点で二次被害は確認されていません。同社はこちらの事案も個人情報保護委員会に報告しました。
両アカウントのパスワードを変更
日本経済新聞社は、両事案で対象アカウントのパスワードを変更し、以降は不正ログインを確認していないとしています。「Microsoft 365」の事案では、なりすましメールの送信先に個別に連絡し、該当メールの削除を依頼しました。
同社はセキュリティー対策を強化し、情報管理を徹底する方針です。日本経済新聞社やグループ会社の関係者を名乗る不審なメールが増える可能性があるとして、受信者に注意を呼びかけています。

