米国の防衛関連サプライヤーがフィッシング攻撃を受け、Microsoft 365アカウントへの不正アクセスを許しました。攻撃者はエンジニアリングファイルや、輸出管理対象の技術データにアクセスした可能性があります。
米国の防衛関連サプライヤー、フィッシング攻撃によりMicrosoft 365アカウントが侵害される
Attacker phished way into US defense supplier's Microsoft 365 account
編集メモ: 重要技術を扱う防衛サプライヤーがフィッシングで侵害された事例は、高度なセキュリティ対策を講じていても、人的な隙が国家レベルの技術流出に繋がるリスクをエンジニアに警告しています。
EDITORIAL SIGNAL
重要度 参考このニュースの影響
現時点では動向把握を目的とする参考情報です。
影響を受ける人
- 情報システム・セキュリティ担当者
確認すること
- 影響範囲と緩和策、修正版の有無を確認
今後の注目点
影響範囲、修正版、公式の緩和策
タイトル・要約の語句に基づく自動判定です。最終判断は公式発表・一次資料をご確認ください。