← 事故DB
expo-subcontractor-mail-2026 · 公表 2026-08-20
2025年日本国際博覧会協会:不正アクセスの経緯と影響
再委託先の従業員が偽海外企業のメールを受信したことを端緒にMicrosoft 365が不正アクセスされました。 関係者・出演者のメールと添付資料が潜在的対象です。確認した公表本文に人数はなく、提供一覧の156人は未確認です。
認証情報供給網・CI
確認範囲: 侵害を確認
侵入経路と確認できたこと
時系列
公表された対応
- 公表で確認
同日にアクセスを遮断し、委託・再委託先の管理と不要データの廃棄を確認しています。
[s1]§§1,2,4
当時の回避可能性を考える材料
運用・設定を点検
公表された設定・権限・運用上の問題に対応する点検です。適用条件を確認し、変更後の挙動と証拠を残します。
編集上の評価。責任や過失の認定ではありません。 [s1]
未解明の点・AIの関与
AIの関与不明
確認した公表資料からは、攻撃者によるAI利用を判断できません。
認証情報の取得手順と当時のMFA状態、対象人数は本文に記載されていません。
情報元
[s1] 2025年日本国際博覧会協会 · 一次情報
2025年日本国際博覧会協会:事故に関する公表資料 ↗確認 2026-10-09