日經遭入侵的 Microsoft 365 帳號發送近 9,000 封釣魚郵件
日經披露一名員工的 Microsoft 365 帳號被盜用,於 9 月 30 日向內部與外部聯絡人發送約 9,000 封含惡意連結的釣魚郵件,造成資訊外洩風險。

2026 年 10 月 4 日,日本大型媒體集團日經正式對外說明,發現其內部一名員工所使用的 Microsoft 365 帳號在疑似未經授權的情況下被入侵,駭客利用此帳號向大量收件人發送釣魚郵件,事件經由公司郵件監控系統即時偵測,隨即展開緊急應變。
根據日經的調查,該受侵帳號於 9 月 30 日當天共寄出約 9,000 封電子郵件,每封郵件表面上看似日經官方訊息,收件名單包括公司內部員工、合作夥伴以及其他外部聯絡人,郵件內嵌的惡意連結指向偽裝成合法服務的釣魚網站,目的在於盜取收件人的帳號密碼與其他敏感資訊。
資料外洩範圍
日經指出,攻擊者可能已取得收件人的姓名、電子郵件地址以及部分已發送郵件的內容,雖然目前尚未能確定究竟有多少資料被完整檢視或下載,但公司已承認相關資訊有可能已落入威脅者之手。
在偵測到未授權的異常活動後,日經立即對受影響的帳號執行密碼重設,並持續監控該帳號的登入紀錄,從密碼變更之時起未再觀測到其他未授權的登入行為。
回應措施與通報
依照日本個人資訊保護委員會的規定,日經已向該機構正式通報此安全事件,符合國家資安通報的相關要求,同時公司展開內部深入調查,以繪製完整的攻擊範圍圖譜並確定受影響的使用者人數。
所有已辨識的收件人均已逐一聯繫,日經要求他們立即刪除該釣魚郵件,並提醒保持警覺,因為未來仍可能出現冒充日經名義的後續詐騙行為。
相關資安事件
在 2026 年 10 月 6 日 iThome 發布的報導中,提及 7 月份發生的 Google Workspace 帳號入侵事件,波及 1,646 名員工與合作夥伴,雖然該報導同時提到日經的資安事件,但目前尚無公開證據顯示兩起事件之間存在直接關聯。
- 入侵於 2026 年 9 月 30 日偵測
- 約 9,000 封釣魚郵件被寄出
- 偵測後立即重設密碼
- 已向日本個人資訊保護委員會通報事件
- 所有已辨識收件人被聯繫並指示刪除郵件
這些釣魚郵件偽裝成日經的品牌與常見寄件人名稱,內含的惡意連結指向一個仿冒合法服務登入頁面的網域,屬於典型的憑證竊取手法,旨在誘使收件人輸入帳號與密碼後將資訊送至攻擊者伺服器。
資安專家強調,Microsoft 365 帳號因能存取 SharePoint、Teams、Outlook 等企業關鍵資源,屬於高價值目標;一旦單一帳號被盜,攻擊者即可利用其信任度發動大規模且看似可信的釣魚攻勢。
此事件凸顯了多因素驗證(MFA)的重要性,企業必須持續監控登入異常、快速偵測大量外寄郵件的異常行為,並建立即時回應流程,以防止單一憑證被盜後造成的廣泛危害。
防護建議
對於高度依賴 Microsoft 365 的組織而言,建議立即檢視並強化郵件安全防護措施,包括對所有帳號強制啟用 MFA、設定自動警示以偵測大量外寄郵件異常、定期執行釣魚模擬演練提升員工警覺,以及在發現異常時迅速更換密碼、完成完整的鑑識分析並與受影響者保持透明溝通,這些都是降低損害、恢復信任的關鍵步驟。
台灣企業應以日經此案為鑑,檢視自家 Microsoft 365 環境的安全設定,確保 MFA 已全域部署,並加強郵件流量監控與威脅情報分享,以降低類似大規模釣魚攻擊的風險。
資料來源
- Microsoft 365 アカウントへの不正アクセスと不審メール送信について日本経済新聞社 · 2026年10月4日
- 日經M365帳號遭駭,約9千封釣魚郵件被寄出iThome · 2026年10月6日



