Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

JR東日本関連会社でマルウェア感染 - 「なりすましメール」の踏み台に

駅構内施設「ecute」を展開するJR東日本ステーションリテイリングは、従業員が使用する複数のパソコンがマルウェアへ感染したことを明らかにした。「なりすましメール」の送信などに悪用されたという。

同社によると、7月2日にウェブサイトの閲覧によりパソコン2台がマルウェアへ感染したもの。これらパソコンより取り引き先など外部へ「なりすましメール」が送信された。

また感染端末から、内部ネットワークに保存されたファイルが改変され、破壊されたという。今回のマルウェア感染による情報流出の被害については確認されていないとしている。

同社ではなりすましメールの送信先となった関係者へ電話やメールで謝罪。受信したメールを開かずに削除するよう依頼するなど、二次被害が発生していないか確認を進めている。

(Security NEXT - 2015/07/07 ) このエントリーをはてなブックマークに追加

PR

関連記事

Fortinet製VPN使う脆弱なホスト情報が公開 - 平文パスワードなども
オンラインの「サイバーセキュリティトレーニング」を提供 - 日立
ウェブゲートウェイサービスの不正サイト遮断機能を強化 - IIJ
政府、脱「暗号化zipファイル」検討へ - 意見募集で最多支持
既存サービスを「Emotet」対策として提供 - BBSec
凶暴性増すランサムウェアの裏側 - 今すぐ確認したい「意外な設定」
セキュリティ分野の「総務大臣奨励賞」が決定
CPU消費電力から暗号化キー解析できる攻撃「PLATYPUS」が判明
Pマーク事業者による個人情報事故、2019年度は2543件
PC2台が「Emotet」感染、顧客情報含むメールが流出 - ひらまつ