Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本関連会社でマルウェア感染 - 「なりすましメール」の踏み台に

駅構内施設「ecute」を展開するJR東日本ステーションリテイリングは、従業員が使用する複数のパソコンがマルウェアへ感染したことを明らかにした。「なりすましメール」の送信などに悪用されたという。

同社によると、7月2日にウェブサイトの閲覧によりパソコン2台がマルウェアへ感染したもの。これらパソコンより取り引き先など外部へ「なりすましメール」が送信された。

また感染端末から、内部ネットワークに保存されたファイルが改変され、破壊されたという。今回のマルウェア感染による情報流出の被害については確認されていないとしている。

同社ではなりすましメールの送信先となった関係者へ電話やメールで謝罪。受信したメールを開かずに削除するよう依頼するなど、二次被害が発生していないか確認を進めている。

(Security NEXT - 2015/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

まもなく年末年始、長期休暇前にセキュリティ総点検を
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
開発環境が侵害 マルウェア感染と個人情報流出を確認 - ジモティー
「Avast Antivirus」macOS版に脆弱性 - RCEやDoSのおそれ
先週注目された記事(2025年11月30日〜2025年12月6日)
サポート詐欺で遠隔操作ツールをインストール - 和歌山の休日診療所
2026年1月開催の「JSAC2026」、参加登録がスタート
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用