Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセス原因、PWスプレー攻撃の可能性 - 東京企画

CMの調査会社である東京企画のメールアカウントが不正アクセスを受けて迷惑メールが送信された問題で、同社は調査結果を明らかにした。

同社のメールアカウント1件が不正アクセスを受け、1月16日13時半から14時ごろにかけて、同社従業員を装った迷惑メールが多数の取引先に向けて送信されたもの。

その後の調査で、不正アクセスの接続元はアラブ首長国連邦やイギリスだったことが判明。送信された迷惑メールには、宛先として顧客のメールアドレス9958件が記載されており、受信者間で流出した。

メールの本文には、「Access to View File」と記載されたリンクがあり、誘導先はIDやパスワードを詐取するフィッシングサイトだったという。

(Security NEXT - 2020/01/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

子会社で一部サーバがランサム被害、詳細を調査 - システムソフト
燃料調達システムに不正アクセス、情報が流出 - 日本郵船
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
旧メールシステムのアカウントに不正アクセス - ゼットン
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
過去の不正アクセスが発覚、攻撃検知後の調査で判明 - コスモスイニシア
ネットワーク機器経由で侵入、脆弱性突かれる - 日本コロムビア
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats