Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メールアカウントに不正アクセス、フィッシングの踏み台に - ビーブレイク

基幹業務パッケージを展開するビーブレイクシステムズは、同社従業員のメールアカウントが不正アクセスを受け、フィッシングメールの送信に悪用されたことを明らかにした。

同社によれば、従業員1人が利用するメールアカウントが不正アクセスを受けたもので、11月22日11時半ごろから同日14時ごろにかけて、大量のフィッシングメールが送信されたという。脆弱なパスワードを設定していたことが原因とみられる。

同社より送信されたメールで、件名が「【お知らせ】メールフォルダレポート」となっているメールについては、開かずに削除するよう呼びかけた。

同社では、対象アカウントのパスワードを変更。不正アクセスを受けていないほかのアカウントに関しても、リスクが高いと判断したものについて変更を行ったという。

(Security NEXT - 2021/12/22 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
米当局、「TrueConf Server」の脆弱性2件を悪用リストへ追加
情報流出の可能性、影響範囲など調査 - 農業用温室メーカー
移送作業日と勘違い、歯科健診記録票を誤って廃棄 - 杉並区
研修案内メール誤送信で就農者のメアド流出 - 松山市
地域を超えるサイバー攻撃、日チェコ協力で高まるレジリエンス
「Cisco Secure Workload」に複数の深刻な脆弱性 - 修正版を提供
「Cisco Crosswork」にクリティカル脆弱性 - アップデートを公開
「MLflow」脆弱性の悪用を確認 - 米当局が注意喚起
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処