税理士法人の Chatwork アカウントが乗っ取り被害、知人を装ったメッセージからフィッシングサイトへ誘導 | ScanNetSecurity
2026.03.17(火)

税理士法人の Chatwork アカウントが乗っ取り被害、知人を装ったメッセージからフィッシングサイトへ誘導

 税理士法人ハガックスは3月10日、同社Chatworkアカウントの不正利用について発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(【お詫びと復旧のご報告】弊社Chatworkアカウントの不正利用について)
  • リリース(発生の経緯と被害の内容)

 税理士法人ハガックスは3月10日、同社Chatworkアカウントの不正利用について発表した。

 これは3月10日午後4時頃に、知人を装ったメッセージからフィッシングサイトへ誘導され、ID・パスワードを入力したことで、同事務所のChatworkアカウントが第三者に奪取され、当該アカウントから複数のグループチャットに不審なURLを含むメッセージが自動送信されたというもの。チャット内の情報が第三者に閲覧された可能性を否定できないという。

 同事務所では3月10日午後7時30分に、株式会社kubellへの依頼とセキュリティ認証の再設定を完了し、当該アカウントの管理権限を完全に取り戻し、同事務所の管理下で安全に運用を再開している。

 同事務所では、不正送信された不審なメッセージについては、順次削除作業を行っており、影響が確認された顧問先には、個別に謝罪と状況の説明を行っている。

 同法人では再発防止のため、パスワードの変更と二段階認証の設定に加え、社内セキュリティ教育を徹底するとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×