Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

実在企業装う不正メールが大量送信 - 企業名の悪用に警戒を

ソフトバンク・テクノロジーのシニアセキュリティエバンジェリストである辻伸弘氏によれば、同氏が確認した攻撃のいずれも、メールサーバが乗っ取られたわけではなく、送信元を偽装したメールだったという。

メールにおいて送信元の偽装は容易であるため、現在判明しているものも氷山の一角に過ぎず、さらなる攻撃の拡大も懸念される。

「どの企業も、企業名やブランドがなりすましにより悪用される可能性がある」と同氏は指摘。攻撃を受けた際に、顧客からの情報提供や問い合わせなどへスムーズに対応できるよう、情報を共有してほしいと注意を呼びかけている。

(Security NEXT - 2015/10/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
「SharePoint」「WordPress」など脆弱性5件の悪用を警告 - 米当局
Ciscoのファイアウォール製品に多数の脆弱性 - 一部で悪用も
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
フィッシング攻撃の報告数は減少 - 悪用URLは増加傾向
情報基盤から学生や教職員の個人情報が流出した可能性 - 東京科学大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
MS、9月の月例セキュリティ更新で脆弱性973件に対応