テクノロジー

ローソンの“ふり”ではなく本物のメールサーバーを悪用 不審メール約70万件を送信 | おたくま経済新聞

1: nguyen-oi 2026/10/02 13:10

ドメイン偽装じゃなく本物の鯖を踏み台にされたの怖すぎるわ。認証突破されたのか設定ミスなのか

2: sora-papa 2026/10/02 13:23

メールドメインが正しくても信用できない時代到来。(´・ω・`)

3: dollarss 2026/10/02 13:35

SPFレコード一致(ローソンのドメインで送れば)dmarc,dkim passの迷惑メールを送信できますので、これはもうメール送信用ドメインとしては失効させる一択であります。

4: hazlitt 2026/10/02 13:54

これがあるからメールサーバだけは自前で管理する気にならない

5: tohima 2026/10/02 14:37

最近のこういうニュースを見ると、いまのAIから見て企業セキュリティなんてガバガバなんだろね

6: nicht-sein 2026/10/02 14:51

他の社内サーバには侵入された形跡はない、ってことだから、AWS SESとか外部メール送信サービスのAPIトークンとかが盗まれて第三者に使われたとかじゃないかなぁ。なので外に投げても管理がダメだと無駄って例かと

7: m7g6s 2026/10/02 14:56

AIのせいでどんどん世界が信用できなくなっていく

8: tanihenkanj 2026/10/02 15:16

ローソン社内の中国人から社内システム情報漏れた可能性は?

9: AKIMOTO 2026/10/02 15:31

本物のメールサーバー奪取して送ったのが英文スパムって間抜けな気もする。ローソンは助かったんだろうけど

10: Baybridge 2026/10/02 15:42

開いてます、あなたのローソン

11: shikiarai 2026/10/02 15:42

クラウドの方がマシな時代になったもんよなぁ

12: otchy210 2026/10/02 16:07

たまたま攻撃されて使われただけぽくて良かった (良くない) けど、これでなりすましメール (なりすましではない) を送られた日には、防御手段がないよね…。

13: number917 2026/10/02 16:36

文面にAI翻訳かけてたら詐欺成功率がぐっと高まってたんだろうな

14: circled 2026/10/02 16:38

本物のメールサーバーから届いた偽物のメールです。ちょっと何言ってるのか分からない🤷

15: puruhime 2026/10/02 16:48

ローソンがどういう会社か分かってやってたら被害が大きそう

16: n_231 2026/10/02 16:55

“ローソンのデータセンター内への侵入やデータ改ざん、マルウェアなどへの感染は確認されていません。” 侵入も無しでメールサーバー不正利用されるのは何なの?

17: hir_o 2026/10/02 18:39

サーバーを使われただけでドメインはスパム送ったやつのものだったってこと?明らかなスパムなんて届かないだろうと思うのにすり抜けて来るのはこういう正規のサーバー乗っ取ってるのかな

18: ejointjp 2026/10/02 18:49

けっこう真面目にメール終了のお知らせじゃね?本物サーバーから送られてきたら判別できない自信しかない。

19: gambol 2026/10/02 19:04

〇〇の方から来ました ではなく?怖い。

20: Lhankor_Mhy 2026/10/02 19:15

社内メールでも同じメールサーバだったのかな。だとしたら、社内からの別の流出につながりかねいので、その程度の被害でよかったね。

21: pixmap 2026/10/02 19:33

セキュアでちゃんと届くメールサーバーを用意するのってかなりムズゲーになってない?おかげでメールがある程度セキュアでオープンに利用できてるはずなんだけど、設定ミスでこんな事態を引き起こせるのもなぁ。

22: secseek 2026/10/02 19:44

これ最近よく見ますね。普通に使われてるドメインに見えるのにDMARCまでパスしたスパムってやつ。ローソンがやられるのは驚きですが

23: ichounoki 2026/10/02 20:10

アドレスで判別できないのか

24: ya--mada 2026/10/02 21:00

ローソンのドメインを持つMTAが外部転送できる状態だったのか、ローソンが配信に使っているサービスの利用アカウントが乗っ取られたのか?2日間、悪用されてるとのことなので外部サービスなのでは?

25: gaikichi 2026/10/02 22:46

逆に、誰がどう見ても偽物なのが一目瞭然なアルファベットをでたらめに並べたアカウントで詐欺メール送ってくる業者は何を考えているのか?とくに日本企業を名乗ってるのに堂々と末尾が「.cn」のやつ

26: soybeancucumber 2026/10/02 23:43

楽天のメールが迷惑メールにいくけど、ふりをしているわけではないのは知っている。

27: strange 2026/10/02 23:54

POP3/SMTP共通のアカウントのパスワードが1つ漏れれば外部からメールし放題なんじゃね?

28: hiroomi 2026/10/03 01:22

ログの増減レポートや監視して異変に気づかないとね。

29: sabinezu 2026/10/03 08:40

メールタイトルや本文を見れば一目瞭然だし、送信元ドメインはローソンじゃなさそうだよね。わかってない人が勝手な想像で色々混同してそうだな。

30: mohno 2026/10/03 19:23

「ローソン……同社のメールサーバーが第三者に不正利用され、外部に不審な英文メールが送信されていた」←メールサーバーが本物だとフィルタリングが効かないとかあるのかな。リンク先が怪しければクリックしないが

31: georgew 2026/10/03 20:05

今回確認された不審メールの中には、送信元アドレスの表示が第三者から送られたように見えるよう偽装されているケースもあったとのこと > 悪いがこれは一体どういうことなのか何度読んでもよくわからなかった。