2025年5月20日 公表 不正アクセス 調査中 影響度:大

PR TIMESに不正アクセス、90万件以上の情報が漏えい

対象組織:株式会社PR TIMES / 規模:90万件以上
// WHAT HAPPENED

プレスリリース配信サービスが不正アクセスを受け、90万件以上の情報が漏えいしました。企業の広報担当者やメディア関係者の情報が集まるプラットフォームであり、その後のなりすましに悪用されるリスクが高い事案です。

事案の概要データ

時期2025年5月
漏えい90万件以上
原因不正アクセス
対象プレスリリース配信サービスの利用者情報

何が起きたのか

2025年5月、プレスリリース配信サービスを運営するPR TIMESが不正アクセスを受け、90万件以上の情報が漏えいしました。

このサービスには、企業の広報担当者、マーケティング担当者、そしてメディア関係者の情報が集まっています。「どの会社の誰が広報を担当しているか」が分かるデータです。

「担当者の名前」が漏れる怖さ

この種の情報が漏えいすると、その後のビジネスメール詐欺(BEC)やフィッシングの精度が一気に上がります。

たとえば攻撃者が「A社の広報担当はBさん、取引メディアはC社のDさん」と知っていれば、BさんになりすましてDさんにメールを送ることができます。内容も業界の文脈に沿ったものにできるため、受け取った側は疑いません。

近年のフィッシングは、不特定多数にばらまく形から、「この人にこの内容を送る」という狙い撃ち型に変わってきています。その材料が、こうしたプラットフォームの漏えいから供給されます。

中小企業としては、漏えいのニュースがあったサービスを使っている場合、「当面、そのサービス経由で来たメールのリンクはクリックしない」といった期間限定の対応を取るだけでも効果があります。

時系列で見る経過

中小企業が学ぶべきポイント

  1. 業務で使うプラットフォームの漏えいは、自社のなりすましリスクに直結する。
  2. 「担当者名+メールアドレス」の組み合わせが漏れると、狙い撃ち型の詐欺に使われる。
  3. 金額や口座変更を伴う連絡は、メールだけで完結させず電話で確認する運用にする。
  4. 利用中のサービスで事故があったら、社内に注意喚起を出す。知らせないと備えられない。

出典・参考

ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。

同じ分類の事故

← 新しい記事:証券会社10社で口座乗っ取り、不正取引は約524… 古い記事:トキハインダストリー、ランサムウェアで全23店舗… →

もっと深く学びたい方へ

過去の代表的な事件の解説や、セキュリティ用語の基礎知識もまとめています。