보안 · 2026년 10월 9일
다른 언어로도 게시됨 English
직원 계정에 대한 불법 접근 발생, 대량의 사칭 이메일 발송
일본 경제 신문사는 직원이 사용하던 "Microsoft 365" 계정이 사이버 공격을 받았다고 밝혔다. 이로 인해 대량의 사칭 이메일이 발송된 것으로 전해졌다.
회사의 설명에 따르면, 직원이 사용하던 "Microsoft 365" 계정이 불법 접근을 받았으며, 제3자가 직원 계정에 불법으로 로그인한 것으로 보인다. 이로 인해 수신자의 이메일 주소, 이름 및 일부 이메일 내용이 유출되었을 가능성이 있다.
또한 2026년 9월 30일에는 사내 및 여러 직원과 소통한 언론사 등에 대해 약 9000개의 "사칭 이메일"이 발송되었다. 이메일에는 악성 사이트로 유도하는 내용이 포함되어 있었다.
문제가 발생한 후, 회사는 해당 계정의 비밀번호를 변경하였으며, 이후 불법 로그인은 확인되지 않았다.
사칭 이메일의 수신자에게는 개별적으로 연락을 취하고 이메일 삭제를 요청하였다. 앞으로 회사 및 회사 그룹 관계자를 사칭한 이메일이 증가할 가능성이 있다고 하여 주의가 필요하다고 경고하고 있다.