一般財団法人日本エネルギー経済研究所は9月11日、不正アクセスによる情報漏えいについて発表した。
これは7月29日に外部機関から情報提供があり、外部専門機関と連携して調査を実施した結果、第三者によるフィッシング攻撃で同研究所の所員6名のMicrosoft 365 アカウントに不正アクセスがあり、メール及びファイルの閲覧による外部への情報漏えいの可能性、ファイルのダウンロードによる外部への情報漏えいが判明したというもの。
漏えいした可能性のある情報及び漏えいした情報は下記の通り。
日本エネルギー経済研究所 所員6名のメールの閲覧を行った痕跡:5,417件
日本エネルギー経済研究所 所員6名のファイルの閲覧を行った痕跡(うちダウンロードされた痕跡):3,272件(2,798件)
同研究所では、不正アクセスに悪用された経路は当該アカウントの利用停止とパスワード変更で遮断し、アクセス権限の無効化等の措置を実施している。
同研究所では引き続き原因究明を進めるとともに、より一層の監視・検知の高度化など、再発防止及び情報セキュリティ対策の強化に努めるとのこと。


