Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセス原因、PWスプレー攻撃の可能性 - 東京企画

CMの調査会社である東京企画のメールアカウントが不正アクセスを受けて迷惑メールが送信された問題で、同社は調査結果を明らかにした。

同社のメールアカウント1件が不正アクセスを受け、1月16日13時半から14時ごろにかけて、同社従業員を装った迷惑メールが多数の取引先に向けて送信されたもの。

その後の調査で、不正アクセスの接続元はアラブ首長国連邦やイギリスだったことが判明。送信された迷惑メールには、宛先として顧客のメールアドレス9958件が記載されており、受信者間で流出した。

メールの本文には、「Access to View File」と記載されたリンクがあり、誘導先はIDやパスワードを詐取するフィッシングサイトだったという。

(Security NEXT - 2020/01/30 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

メールサーバがフィッシングメールの踏み台に - 広済堂HD子会社
第三者にメールを閲覧された痕跡、詳細を調査 - 東芝テック
サイトに脆弱性攻撃、会員メールアドレスが流出した可能性 - マリンネット
求職情報サイトで遠隔操作やデータ取得の形跡 - 日刊工業新聞
サイトに不正アクセス、テスト環境でPW窃取される - 日水コン
健康器具メーカーのインスタアカが乗っ取り被害 - フィッシングで
福井県の味噌蔵通販サイトに不正アクセス - 個人情報流出のおそれ
ランサム被害で利用者や建物情報が流出か - 住宅性能評価センター
eモータースポーツ公式アカウントの乗っ取りで個人情報流出の可能性
JPCERT/CCが攻撃相談窓口を開設 - ベンダー可、セカンドオピニオンも