共同通信に不正アクセス、職員・加盟社・取引先の連絡先など個人情報、6千件が流出の恐れ

セキュリティニュース

投稿日時: 更新日時:

共同通信に不正アクセス、職員・加盟社・取引先の連絡先など個人情報、6千件が流出の恐れ

一般社団法人共同通信社は2026年8月5日、同社が利用する電子メールなどの業務環境において、不正アクセスによる情報漏えいの可能性が判明したと発表しました。職員に関する情報と、加盟社・取引先に関する情報あわせて約6千件の氏名・所属部署・役職・メールアドレスなどが対象で、共同通信や加盟社のシステム、業務への影響は確認されていないとしています。

この記事のサマリー

  • 共同通信社は2026年8月5日、不正アクセスにより最大約6千件の連絡先情報が流出した可能性があると発表しました。
  • 対象は、職員らに関する約3千件と、加盟社・取引先に関する約3千件で、氏名、所属部署、役職、メールアドレスなどが含まれます。
  • パスワード情報の漏えいは確認されていません。
  • 8月4日に外部からの情報提供を受けて調査を開始したところ、一部職員のアカウントが第三者に不正使用され、このアカウントのメールや保存ファイルが閲覧された可能性があることが判明しました。
  • 共同通信や加盟社のシステム、業務への影響は確認されていません。
  • 同社は、流出につながった恐れのある設定を停止するなど安全対策を強化し、原因究明を進めています。

整理表

項目 内容
公表日 2026年8月5日
公表企業 一般社団法人共同通信社
発覚のきっかけ 2026年8月4日、外部からの情報提供
原因 一部職員のアカウントが第三者に不正使用され、メールや保存ファイルが閲覧された可能性
流出した可能性のある情報①対象 職員ら 約3,000件
流出した可能性のある情報②対象 加盟社・取引先 約3,000件
流出した可能性のある情報の内容 氏名、所属部署、役職、メールアドレスなど
対象件数(合計) 最大約6,000件
パスワード情報の漏えい 確認されていない
システム・業務への影響 共同通信・加盟社ともに確認されていない
対応 流出につながった恐れのある設定の停止、関係アカウントの安全対策強化、アクセス記録の調査
現在の状況 影響範囲の特定と原因究明を継続中

何が起きたか

共同通信社によると、8月4日に外部からの情報提供を受けて調査を開始したところ、同社が利用する電子メールなどの業務環境において、一部職員のアカウントが第三者に不正使用されていたことが判明しました。この不正使用されたアカウントについて、メールおよび保存ファイルが閲覧された可能性があるとしています。

調査の結果、流出した可能性のある情報は、職員らに関する約3千件と、加盟社・取引先に関する約3千件、あわせて最大約6千件の氏名、所属部署、役職、メールアドレスなどとされています。パスワード情報の漏えいは確認されていません。共同通信や加盟社が運用するシステム、業務への影響についても、本記事執筆時点で確認されていないとしています。

同社の対応

共同通信社は、流出につながった恐れのある設定を停止するとともに、関係アカウントの安全対策強化や、アクセス記録の調査を実施しています。現在、影響範囲の特定と原因究明を進めているとしています。

なお、共同通信社は2023年11月にも、同社が運用するサーバー機器への不正アクセスにより、職員やグループ会社職員4,313人分の個人情報が流出した可能性があることを公表しており、同社にとって今回が初めてのインシデント公表ではありません。

情報システム部門が確認すべき対策ポイント

  • 今回の事案は、外部からの情報提供によって発覚しています。自社の認証情報がダークウェブ等で売買されていないかを確認する、外部の脅威インテリジェンスサービスの活用余地について検討する価値があります。
  • 特定の職員アカウントが不正使用された場合、そのアカウントのメールボックスや保存ファイルにどの範囲までアクセス可能な状態だったかを、平時から把握しておくことをおすすめします。今回のように、業務メールに保存されている取引先・関係者の連絡先情報も、漏えい範囲に含まれる可能性があります。
  • パスワードのみに依存しない認証(多要素認証)の導入状況をあらためて確認し、特にメールアカウントなど機密情報が集まりやすいシステムを優先的に対象としてください。
  • 加盟社・取引先など社外関係者の連絡先情報が漏えいした可能性がある場合、なりすましメールによる二次被害が懸念されます。共同通信を名乗る不審な連絡を受けた場合は、メールへの返信ではなく別の手段で真偽を確認するよう、関係者への注意喚起も検討する価値があります。
  • 一度インシデントを経験した組織であっても、同種の被害が再発し得ることを踏まえ、過去のインシデント対応で得た教訓が、その後の運用にどこまで反映されているかを定期的に点検することをおすすめします。

今後注目すべき点

共同通信社は現在、影響範囲の特定と原因究明を進めています。今後は以下の点が焦点になると考えられます。

  • 不正使用されたアカウントの認証情報が、どのような経緯で第三者の手に渡ったのか
  • 対象となる職員・加盟社・取引先への個別対応の実施状況
  • 個人情報保護委員会等への報告状況
  • 再発防止策の具体的な内容

出典

共同通信に不正アクセス 連絡先6千件流出か——共同通信

共同通信に不正アクセス。職員・加盟社・取引先などの情報6000件が漏えいした可能性——INTERNET Watch