事案の概要データ
| 時期 | 2025年5月 |
|---|---|
| 漏えい | 90万件以上 |
| 原因 | 不正アクセス |
| 対象 | プレスリリース配信サービスの利用者情報 |
何が起きたのか
2025年5月、プレスリリース配信サービスを運営するPR TIMESが不正アクセスを受け、90万件以上の情報が漏えいしました。
このサービスには、企業の広報担当者、マーケティング担当者、そしてメディア関係者の情報が集まっています。「どの会社の誰が広報を担当しているか」が分かるデータです。
「担当者の名前」が漏れる怖さ
この種の情報が漏えいすると、その後のビジネスメール詐欺(BEC)やフィッシングの精度が一気に上がります。
たとえば攻撃者が「A社の広報担当はBさん、取引メディアはC社のDさん」と知っていれば、BさんになりすましてDさんにメールを送ることができます。内容も業界の文脈に沿ったものにできるため、受け取った側は疑いません。
近年のフィッシングは、不特定多数にばらまく形から、「この人にこの内容を送る」という狙い撃ち型に変わってきています。その材料が、こうしたプラットフォームの漏えいから供給されます。
中小企業としては、漏えいのニュースがあったサービスを使っている場合、「当面、そのサービス経由で来たメールのリンクはクリックしない」といった期間限定の対応を取るだけでも効果があります。
時系列で見る経過
- 2025年5月不正アクセスを検知
- 2025年5月90万件以上の情報が漏えいした可能性があると公表
- 2025年5月以降影響範囲の調査と利用者への案内を実施
中小企業が学ぶべきポイント
- 業務で使うプラットフォームの漏えいは、自社のなりすましリスクに直結する。
- 「担当者名+メールアドレス」の組み合わせが漏れると、狙い撃ち型の詐欺に使われる。
- 金額や口座変更を伴う連絡は、メールだけで完結させず電話で確認する運用にする。
- 利用中のサービスで事故があったら、社内に注意喚起を出す。知らせないと備えられない。
出典・参考
ご注意
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。
本記事は、各組織の公表資料および報道をもとに、要点をわかりやすく整理したものです。 被害件数は「漏えいした可能性のある最大件数」として公表されている場合があり、実際に漏えいが確定した件数とは異なることがあります。 また、調査の進展により内容が変わる場合があります。正確な情報は必ず出典元の公式発表をご確認ください。