このたび、当事務所のMicrosoft 365アカウントの一部において、第三者による不正なアクセスが疑われる事象(不正利用の痕跡)を確認いたしました。
関係する皆さまにご迷惑とご心配をおかけしますことを深くお詫び申し上げます。
なお、現時点で、不正アクセスを受けた可能性のある情報の公開や不正利用等の二次的被害の発生は確認されておりません。
1.概要
当事務所内ユーザー1名のMicrosoft 365アカウントにおいて、第三者による不正なアクセスが疑われる痕跡を確認しました。
現時点では被害は当該1名に限定されていると認識しております。他アカウント・システム全体への影響は確認されておりません。
2.影響が生じた可能性のある情報
当該アカウントのメールボックス等にアクセスが行われた可能性があり、以下の情報が取得(閲覧・コピー等)された可能性があります。
・メールボックス
・連絡先
・予定表
3.当事務所の対応
不審なアクセスが確認された当該アカウントについてサインアウト対応を実施し、併せて全所向けにサインアウトを案内しました。
これは、端末・ブラウザに残存する認証情報を失効させ、多要素認証を含む再認証を強制することで、潜在的な不正セッションの継続を短時間で遮断するためです。
また、認証・セッション管理の強化を目的として、ID管理を強化する新しい仕組みの導入を含む恒久対策を進め、不正アクセスを防止する仕組みを構築いたします。
4.今後の対応
今後、法令・ガイドライン等に基づき報告の必要が生じる程度に事案が判明した場合には、所管当局等への報告を行います。
併せて、漏洩の可能性のあるお客さまには個別にご連絡いたします。
引き続き、原因の調査と全容把握に向けて取り組んでまいります。今後お知らせすべき事実が判明しましたら、改めてお知らせいたします。
―――
万が一、不審なメールや連絡を受け取られた場合は、記載されたリンクを開いたり、添付ファイルを開封したりしないようお願いいたします。
【お問い合わせ窓口】Authense法律事務所
電話:0120-525-953(平日10:00~17:00)







































