ニュース

日経から不審メール約9000件|自分も対象?1646人の情報漏えい疑いとの違い・対処法

日経から不審メール約9000件|自分も対象?1646人との違いと対処法

日本経済新聞社の不審メール約9000件と1646人の情報漏えい疑いが別の数字であることを示す図解

2026年10月4日、日本経済新聞社が業務用アカウントへの不正アクセスを相次いで公表しました。

ニュースでは「約9000件の不審メール」「1646人分の情報漏えい疑い」という大きな数字が並んでいますが、まず押さえておきたいのは、この2つは同じ被害を数えた数字ではないということです。

今回のポイント

約9000件=Microsoft 365の侵害された社員アカウントから送信された「なりすましメールの件数」

1646人=別のGoogle Workspaceへの不正ログインで「情報漏えいが疑われている人数」

つまり、「日経の購読者9000人の個人情報が漏れた」という発表ではありません。

また、2026年10月5日午前までに公表された内容では、日経電子版の会員データベース、NIKKEI IDのパスワード、クレジットカード番号などが今回の漏えい対象になったとの発表も確認されていません。

一方、Microsoft 365の事案では、社内だけでなく、日経社員とやり取りのあった取材先などにも不審メールが送られています。日経からメールが届いた人は、「自分が購読者か」よりも、最近、日経の社員や記者とメールをやり取りしていたか、届いたメールで何を操作したかを確認することが重要です。

日本経済新聞社で何が起きた?2件の不正アクセスを整理

日本経済新聞社が10月4日に公表したのは、大きく分けて2つの事案です。

1つは、社員が利用していたMicrosoft 365のアカウントへのサイバー攻撃です。第三者が不正にログインしたとみられ、9月30日に侵害されたアカウントから約9000件のなりすましメールが送信されました。

もう1つは、社員が業務で利用していたGoogle Workspaceのアカウントへの不正ログインです。こちらでは、社員や取引先など1646人分のメールアドレスや氏名などが漏えいした疑いがあります。

どちらも会社で使われているクラウドサービスですが、侵害されたアカウントも、公表されている被害の内容も異なります。

項目Microsoft 365事案Google Workspace事案
公表日2026年10月4日2026年10月4日
主な時期9月30日に約9000件のメール送信7月下旬以降に不正ログイン
判明時期9月30日の事案を受けて把握8月上旬、Googleからの通知で判明
数字の意味約9000件=なりすましメールの送信件数1646人=情報漏えいが疑われる人数
主な対象社内、当該社員とやり取りのあった取材先などへのメール送信社員、取引先など
漏えいした・疑われる情報メールアドレス、氏名、一部メール内容などメールアドレス、氏名など
読者・取材先取材先などへの不審メール送信を確認読者や取材先に関する情報は含まれないと発表
現在の対応パスワード変更、送信先への連絡・削除依頼、影響範囲を調査パスワード変更、不正アクセス対策の強化など

日本経済新聞社の発表は、Microsoft 365事案の公式発表と、Google Workspace事案の公式発表で確認できます。

約9000件の不審メールは誰に送られた?

Microsoft 365の事案では、日本経済新聞社の社員が使用していたアカウントがサイバー攻撃を受け、第三者が不正にログインしたとみられています。

9月30日、そのアカウントから社内や、当該社員とメールでやり取りのあった取材先などへ約9000件のなりすましメールが送信されました。

メールは「悪性サイト」に誘導する内容だったと日本経済新聞社は説明しています。

このため、まったく無関係なアドレスから届く典型的な迷惑メールとは事情が少し違います。実際に業務で使われていた社員アカウントが侵害されたとみられているため、受信者が普段の業務連絡だと思ってしまう可能性があります。

ただし、「正規ドメインだったから必ず迷惑メールフィルターを通過した」「すべて同じ文面で送られた」といったところまでは公表されていません。

9000件は「9000人の情報漏えい」ではない

今回、最も誤解しやすいのが「約9000件」という数字です。

約9000件は、送信されたなりすましメールの件数です。

日本経済新聞社は「9000人の個人情報が漏えいした」「9000人の購読者が被害を受けた」とは発表していません。

同じ宛先に複数のメールが送られたケースがあるのか、実際に何人の異なる受信者がいるのかも、現時点では公表されていません。

さらにMicrosoft 365側については、メールアドレス、氏名、一部メール内容などが漏えいしたとみられていますが、漏えいした個人情報の最終的な件数は現在も調査中です。

したがって、「9000件」をそのまま「9000人」に置き換えることはできません。

メールの件名や送信元アドレスは公表されている?

2026年10月5日午前までに確認できる公表内容では、今回の不審メールについて、具体的な件名や本文全文、誘導先URL、ドメイン、添付ファイル名などは公表されていません。

そのため、「この件名なら日経の不審メール」「このアドレスなら安全」といった判定方法を作ることもできません。

今回の事案では侵害された社員アカウントからメールが送られたとみられているため、送信元の表示だけを見て本物と判断しない方が安全です。

心当たりのあるメールでも、リンク先でログインや情報入力を要求された場合は、メール内のURLから進まず、自分で公式サイトや公式アプリを開いて確認してください。

1646人の情報漏えい疑いは別のGoogle Workspace事案

ニュースで同時に報じられている「1646人」は、約9000件のなりすましメールとは別の数字です。

日本経済新聞社によると、社員が業務で使っていたGoogle Workspaceのアカウントに、2026年7月下旬以降、外部から不正なログインがありました。

8月上旬にGoogleから通知を受けて判明し、日経はパスワードを変更。その後、このアカウントへの新たな不正ログインは確認されていないとしています。

漏えいした疑いがあるのは、社員や取引先など1646人分のメールアドレスや氏名などです。

ここでMicrosoft 365事案との大きな違いがあります。

Google Workspace側について、日本経済新聞社は「読者や取材先に関するものは含まれていない」と説明しています。また、10月4日の発表時点では二次被害も確認されていません。

つまり、今回の数字を整理すると次のようになります。

  • 約9000件:Microsoft 365事案で送信されたなりすましメールの件数
  • 1646人:Google Workspace事案で個人情報漏えいが疑われる人数

単位も対象も異なるため、「9000+1646」のように合計して被害人数を出すことはできません。

自分も対象?日経電子版の読者・購読者はどうなる?

今回のニュースを見て、「日経電子版を使っているから自分の情報も漏れたのでは」と心配した人もいるかもしれません。

しかし、2026年10月5日午前までに公表された内容では、日経電子版の会員データベースや購読者データベースそのものが侵害されたとの発表は確認されていません。

少なくとも今回の発表で、次の情報が漏えいしたとは示されていません。

  • NIKKEI IDなど日経電子版のログインID
  • 日経電子版のパスワード
  • 購読者全体の登録情報
  • クレジットカード番号
  • カードのセキュリティコード
  • 銀行口座などの決済情報

ただし、ここは「漏れていない」と断定するのではなく、「現時点の公表内容では今回の漏えい情報として示されていない」と捉えるのが正確です。

日経電子版を読んでいるだけなら?

日経電子版を利用している、紙の日本経済新聞を購読している、NIKKEI IDを持っているという理由だけで、今回の対象になるとの発表はありません。

Google Workspace側の1646人については、公式発表で読者や取材先に関する情報は含まれないとされています。

日経の社員や記者とメールしたことがある場合

こちらは少し事情が違います。

Microsoft 365事案では、侵害された社員とメールでやり取りのあった取材先などへ実際になりすましメールが送られています。

そのため、最近、日経の社員や記者と業務上のメールを交わしていて、9月30日前後に不自然なメールを受け取った場合は内容を確認する価値があります。

ただし、日本経済新聞社は「過去に日経社員とメールした人は全員対象」とは発表していません。

送信先には日経側から個別に連絡し、対象メールを削除するよう依頼しています。

日経から不審なメールが届いたらどうする?

不審なメールが届いた場合は、単に「受け取った」のか、「リンクを押した」のか、「IDやパスワードまで入力した」のかで対応が変わります。

以下は日本経済新聞社の注意喚起に加え、IPA(情報処理推進機構)などが案内している一般的なフィッシング対策をもとに整理したものです。

メールを受信した・本文を開いただけ

リンクや添付ファイルを操作せず、情報も入力していない場合は、そのメールからそれ以上操作しないでください。

日本経済新聞社は今回の送信先へ対象メールの削除を依頼しています。

IPAも一般的なフィッシングについて、フィッシングメールを開いただけでは被害は発生せず、削除すればよいと案内しています。

ただし、今回の日経から送信されたメールについて詳細な技術仕様がすべて公表されているわけではありません。「どんなメールでも開くだけなら100%安全」という意味ではありません。

メール内のURLをクリックした

URLをクリックしただけで、直ちに「パスワードが盗まれた」と決まるわけではありません。

IPAは、フィッシングサイトにアクセスした場合でも、そのサイトで情報入力やアプリのインストールなどをしていなければ、基本的に被害は発生しないと案内しています。

ページを閉じ、そこでファイルをダウンロードしていないか、ログイン情報や個人情報を入力していないかを確認してください。

その後にサービスの状態を確認したい場合は、メール内のリンクをもう一度使うのではなく、自分で公式サイトや公式アプリを開きます。

ID・パスワードを入力してしまった

ここからは早めの対応が必要です。

フィッシング先でIDやパスワードを入力した場合は、対象サービスの正規サイトや公式アプリを自分で開き、パスワードを変更してください。

同じパスワードをほかのサービスでも使い回している場合は、そちらも変更します。

ログイン履歴や登録メールアドレス、電話番号などを確認できるサービスなら、身に覚えのない変更がないかも確認します。利用できる場合は、多要素認証やパスキーを設定しておくと不正ログイン対策になります。

フィッシング対策協議会の利用者向けガイドラインでも、メール内のリンクからではなく正規のアプリやサイトを利用し、フィッシングで入力してしまった認証情報を変更するよう案内しています。

クレジットカード情報を入力した

今回の日本経済新聞社の発表で、クレジットカード情報が漏えいしたと確認されているわけではありません。

ただし、不審メールのリンク先で自分からカード番号などを入力してしまった場合は別です。

IPAは、フィッシングサイトにクレジットカード情報を入力した場合、速やかにカード会社へ相談するよう案内しています。

不審な利用がないかを確認し、利用停止やカード再発行が必要かどうかはカード会社の案内に従ってください。

添付ファイルを開いた・ファイルを実行した

今回の日経の不審メールに添付ファイルがあったかどうかは、公表内容からは確認できません。

もし不審な添付ファイルを実際に開いた、実行した、アプリをインストールしたといった操作まで進めている場合は、単なるフィッシングサイトへのアクセスとは分けて考える必要があります。

特に会社から支給されたPCやスマートフォンの場合は、自己判断だけで処理を終わらせず、勤務先の情報システム部門やセキュリティー担当へ早めに連絡してください。端末の扱いについては担当者の指示に従うのが安全です。

不審メールへの一般的な対処については、別件ですが、つぶログのローソンから約70万件の不審メールが送信された事案の記事でも、受信しただけの場合から情報を入力した場合まで段階別に整理しています。両事件の原因や侵害方法が同じという意味ではありません。

日経から届いたメールが本物かどうか、送信元だけで判断しない

今回のケースでは、日経社員が実際に業務で利用していたアカウントが侵害されたとみられています。

そのため、「見覚えのある社員名だった」「普段やり取りしている相手のアドレスに見えた」という理由だけで安全とは判断できません。

一方で、日経から届いたメールをすべて危険だと考える必要もありません。

今回の不審メールについて具体的な件名や文面、URLが一般公開されていない以上、「この特徴なら100%偽物」と断定できる共通ルールはありません。

特に注意したいのは、メールのリンク先でログインや認証、個人情報の入力を求められた場合です。心当たりのある連絡でも、メール内のリンクをそのまま利用せず、日経や対象サービスの公式サイトを自分で開いて確認する方法が安全です。

日経BPでも26件の情報漏えい可能性 9000件・1646人とは別

同じ10月4日には、日経グループの日経BPも従業員メールアカウントへの不正アクセスを公表しています。

ITmedia NEWSが日経BPの発表をもとに報じた内容では、9月30日に日経BP従業員のメールアカウントが不正アクセスを受け、メール送受信先の一部について、個人名とメールアドレス26件が漏えいした可能性があります。

日経BP側では、日経新聞社員のメールアドレスから届いたフィッシングメールを通じて認証情報を取得されたと説明されています。

この点では、日本経済新聞社側のアカウントから届いたメールとのつながりが確認されています。

ただし、日経BPが受信したメールが約9000件のなりすましメールの中の1通だったのか、すべての事案が同一の攻撃者によるものなのかまでは公表されていません。

したがって、数字も別々に扱う必要があります。

  • 約9000件:日本経済新聞社Microsoft 365事案のメール送信件数
  • 1646人:日本経済新聞社Google Workspace事案の漏えい疑い人数
  • 26件:日経BP事案で漏えいした可能性があるメール送受信先の個人情報件数

これらを合算して「日経グループで○人流出」と計算することはできません。

MicrosoftやGoogle自体がハッキングされたわけではない

今回のニュースを見ると、「Microsoft 365がハッキングされた」「Google Workspaceが突破された」と受け取ってしまうかもしれません。

しかし、現在公表されているのは、日本経済新聞社の社員が業務で利用していた各サービスのアカウントに第三者が不正ログインした、または不正ログインしたとみられるという事案です。

MicrosoftやGoogleのクラウドサービスそのものに侵入された、サービス側の脆弱性が使われた、とする発表ではありません。

また、次のような点も現時点では原因として公表されていません。

  • パスワードの使い回しが原因だった
  • フィッシングで日経社員の認証情報が盗まれた
  • 多要素認証が突破された
  • 端末がマルウェアに感染した
  • MicrosoftやGoogle側の脆弱性が悪用された
  • Microsoft 365とGoogle Workspaceが同じ攻撃者に侵害された

一般的にはどれも不正ログインの原因になり得ますが、一般論を今回の原因として当てはめることはできません。

発生から公表までの時系列

時期確認されている動き
2026年7月下旬以降Google Workspaceの社員アカウントへ外部から不正ログイン
8月上旬Googleからの通知を受けて不正ログインが判明。パスワードを変更
9月30日侵害されたとみられるMicrosoft 365アカウントから、社内や取材先などへ約9000件のなりすましメールを送信
9月30日日経BP従業員のメールアカウントでも不正アクセスが発生
10月4日日本経済新聞社がMicrosoft 365とGoogle Workspaceの2事案を公表。日経BPも別事案を公表
10月5日午前時点Microsoft 365側の侵害範囲や漏えいした個人情報件数などは引き続き調査中

「7月下旬」「8月上旬」は公式発表で示された範囲です。具体的な日付までは明らかにされていないため、日付を推定して狭めることはできません。

現時点でまだ分かっていないこと

今回の公表で、すべての原因や影響範囲が確定したわけではありません。

とくにMicrosoft 365事案では、侵害された範囲や漏えいした個人情報の件数について調査が続いています。

また、Microsoft 365とGoogle Workspaceの2件について、同じ攻撃者なのか、同じ方法で認証情報を取得されたのかも明らかになっていません。

不審メールの具体的な件名、文面、URL、添付ファイルの有無についても、10月5日午前までの公表情報では確認できません。

今後、調査結果によって漏えい範囲や原因が追加公表される可能性があります。

まとめ|「9000件」と「1646人」をまず分けて考える

今回の日本経済新聞社のサイバー攻撃で最も重要なのは、数字を混同しないことです。

約9000件はMicrosoft 365の侵害アカウントから送られたなりすましメールの件数で、9000人の個人情報漏えいを意味する数字ではありません。

一方、1646人は別のGoogle Workspace事案で、社員や取引先などの情報が漏えいした疑いがある人数です。こちらについては、読者や取材先に関する情報は含まれないと日本経済新聞社が説明しています。

日経電子版についても、2026年10月5日午前までの公表内容では、購読者データベース、NIKKEI IDのパスワード、クレジットカード情報などが今回漏えいしたとの発表は確認されていません。

一方、日経社員とメールでやり取りしていた取材先などには実際に不審メールが送信されています。

メールを受け取った場合は、まず「受信しただけなのか」「URLを押したのか」「ID・パスワードなどを入力したのか」を確認してください。情報を入力してしまった場合は、メール内のリンクを使わず正規サイトからパスワード変更などの対応を進める必要があります。

※本記事は2026年10月5日午前までに確認できた日本経済新聞社の公式発表、IPA、フィッシング対策協議会などの情報をもとに整理しています。日本経済新聞社ではMicrosoft 365事案の影響範囲や漏えいした個人情報件数について調査を継続しており、今後の発表によって内容が更新される可能性があります。

-ニュース
-, , , ,