Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

従業員メルアカが乗っ取り被害、訓練効果で早期に把握 - EIZO

ディスプレイを製造、販売しているEIZOは、従業員のメールアカウントが乗っ取られ、フィッシングメールが送信されたことを明らかにした。受信した従業員からの通報で被害に気がついたという。

同社によれば8月6日16時45分ごろ、海外の現地従業員が使用するウェブメールのアカウント1件が不正アクセスを受け、同アカウントよりフィッシングメールが送信されたもの。

送信先として同アカウントより利用できるメールアドレスリストより、ランダムに選出されたと見られる社外194件を含んだ国内外のメールアドレス620件が「BCC」に指定され、17時過ぎにフィッシングメール1件が送信された。

問題のメールには、支払いの送金に関するドキュメントを送るとの内容が英文で記載されており、本文内のURLにアクセスを求める内容だった。誘導先は「OneDrive for Business」に見せかけて、アカウント情報をだまし取るフィッシングサイトだったという。

また今回の不正アクセスにともない、アカウントを停止するまでの約45分間にわたり、同アカウントで送受信したメール最大1053件、社外987件含む最大3130件のメールアドレスが攻撃者によりアクセス可能な状態だった。ログを確認したところ、データとしてダウンロードされた形跡はなかったとしている。

(Security NEXT - 2021/08/23 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

従業員メルアカより送受信メール流出の可能性 - PEファンド運営会社
ゴルフダイジェストにPWリスト攻撃 - 閲覧や改ざんの痕跡なし
サイバー攻撃で約78GB流出、個人情報含まず - フジ日本精糖子会社
洋菓子店のオンライン通販サイトが不正アクセス被害
ベルギーチョコのECサイト、クレカ情報が流出
委託先よりDBアカウント漏洩、医療従事者情報が流出 - サノフィ
図書館Facebookアカが乗っ取り被害、不正投稿も - 苅田町
PWリスト攻撃で一部「LINE公式アカウント」が乗っ取り被害
ふるさと納税特設サイトにサイバー攻撃 - 玄海町
図書館サーバが改ざん被害、PHP脆弱性が標的に - 大分大