本日の注目
生成AIを悪用した「社長なりすまし詐欺メール」が世界的に急増しているとされ、国内でも画像共有サービスやECサイトからの大規模な情報漏えいが相次いで発覚しました。経理担当者の警戒と、自社が使うクラウドサービスのパスワード管理を見直す好機です。
1. 生成AIが書いた「社長メール」に注意、3日で100万通超のなりすまし詐欺が発覚
Microsoftの調査により、2026年8月3日から5日のわずか3日間で、100以上の組織が生成AIを使った経営者なりすまし詐欺の標的になったことが分かりました。攻撃メールはCEOを装う指示から始まり、業務ツールでの裏付けを経て、最終的に経理担当者へ送金を指示する三段階の手口が使われています。対象組織の8割超は米国とされていますが、生成AIによる文面作成は国内の企業にも応用され得る手口です。
モアーズから一言: Microsoft 365をご利用のお客様は、SPF・DKIM・DMARCなどのメール認証設定と、送金指示を電話で再確認するルールの徹底をおすすめします。
出典: ITmedia エンタープライズ
2. 画像共有サービス「Gyazo」に不正アクセス、約2362万件の会員情報が流出
2026年9月11日、画像共有サービス「Gyazo」の画像アップロードサーバーの脆弱性を突かれ、メールアドレスやパスワードのハッシュ値など約2362万件の会員情報が流出したと公表されました。運営元は翌12日未明までに侵入経路を遮断し、二次被害防止のため一部画像の閲覧を停止したとされています。
モアーズから一言: 社内で同サービスをご利用の場合は、パスワードの変更と、他サービスで同じパスワードを使い回していないかのご確認をおすすめします。パスワード管理にお悩みの際はお気軽にご相談ください。
出典: INTERNET Watch
3. 通販サイト「ムラウチドットコム」で約771万件の個人情報漏えいが確定
家電通販サイト「ムラウチドットコム」を運営する企業は、Webシステムの脆弱性を突かれた不正アクセスにより、氏名・住所・電話番号など約771万件の顧客情報が流出したと発表しました。7月に発生を把握し、外部調査会社による調査が9月15日に完了して被害が確定したとされています。クレジットカード情報やパスワードは対象に含まれていません。
モアーズから一言: 自社サイトをお持ちのお客様も、Webシステムの脆弱性診断や定期的なアップデートの重要性を再確認する機会になります。バックアップ体制とあわせた点検をおすすめします。
出典: INTERNET Watch
4. JPCERT/CCが週次注意喚起、Chrome・Microsoft製品など複数の脆弱性情報を公開
JPCERT/CCは2026年9月16日付の「Weekly Report」で、Google Chrome、MongoDB、GitLab、マイクロソフト製品など複数のソフトウェアに脆弱性が見つかったと発表しました。日常的に利用するブラウザや業務システムが対象に含まれており、各ベンダーの更新プログラム適用が呼びかけられています。
モアーズから一言: Windows・Officeをお使いのお客様は、月例更新プログラムの適用状況を今一度ご確認ください。更新管理を弊社にお任せいただいているお客様にも、念のため状況をご報告いたします。
出典: JPCERT/CC
5. 名刺・書類をきれいにスキャン、PFUのハンディ型スキャナー「ScanSnap iX110」
PFUのバッテリー内蔵型ドキュメントスキャナー「ScanSnap iX110」が紹介されました。スマートフォンから無線で操作でき、カメラ撮影よりもきれいにPDF化できる点が特徴とされています。書類のペーパーレス化や名刺整理の機会が多いオフィスでの活用が想定されます。
モアーズから一言: 紙書類の電子化はバックアップ・BCP対策の第一歩です。導入をご検討の際は、保存先のクラウド連携についてもあわせてご提案できます。
出典: INTERNET Watch
この記事は各媒体の公開情報をもとにモアーズコミュニケーションがまとめたものです。詳細は各出典をご確認ください。