実在企業装う不正メールが大量送信 - 企業名の悪用に警戒を
ソフトバンク・テクノロジーのシニアセキュリティエバンジェリストである辻伸弘氏によれば、同氏が確認した攻撃のいずれも、メールサーバが乗っ取られたわけではなく、送信元を偽装したメールだったという。
メールにおいて送信元の偽装は容易であるため、現在判明しているものも氷山の一角に過ぎず、さらなる攻撃の拡大も懸念される。
「どの企業も、企業名やブランドがなりすましにより悪用される可能性がある」と同氏は指摘。攻撃を受けた際に、顧客からの情報提供や問い合わせなどへスムーズに対応できるよう、情報を共有してほしいと注意を呼びかけている。
(Security NEXT - 2015/10/30 )
ツイート
関連リンク
PR
関連記事
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
1月はフィッシング報告数が6.2%増 - URL件数は減少
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
フィッシング報告が2カ月連続で減少 - ただし悪用URLは増加
LINEのQRコードやグループ作成求める詐欺メール - 「業務連絡の効率化」とウソ
2月のMS月例パッチが公開 - ゼロデイ脆弱性6件含む55件に対処
予約サイトに不正ログイン、個人情報が流出 - 関西エアポートワシントンホテル
「ServiceNow」に深刻な脆弱性 - 2025年10月更新で修正済み
ネットストアの第三者による不正ログインに注意喚起 - 資生堂

