Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

高知県、職員装うメールに注意喚起 - 拡張子「.xlsm」ファイルを添付

高知県は、同県部署を装った「なりすましメール」が送信されているとして注意を呼びかけている。添付された「Excelファイル」を開くよう求める内容だった。

同県によれば、12月8日ごろより、同県土木部技術管理課の職員になりすましたメールが送信されていることが判明したもの。

複数のメールアドレスから送信されているものと見られるが、いずれも差出人の名前として「<技術管理課>」の文字列とともに同課メールアドレスが記載されており、同課より送信されたメールのように見せかけていた。

さらにメールにはマクロを埋め込んだファイルに用いる拡張子「.xlsm」がついたExcelファイルを添付。メールの本文は英語で記載されており、添付ファイルを開封するよう促していた。

(Security NEXT - 2021/12/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

教員がサポート詐欺被害、NAS内の個人情報が流出か - 山形大付属中
市バスのドラレコ映像が保存されたUSBメモリが所在不明 - 川崎市
がん検診クーポン券に別人の住所、委託事業者のミスで - 横須賀市
個人情報流出の可能性、高負荷から事態を把握 - 楽待
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
委託先で個人情報流出か、セキュリティ監査に虚偽報告 - ソフトバンク
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意