メールアカウントに不正アクセス、フィッシングの踏み台に - ビーブレイク
基幹業務パッケージを展開するビーブレイクシステムズは、同社従業員のメールアカウントが不正アクセスを受け、フィッシングメールの送信に悪用されたことを明らかにした。
同社によれば、従業員1人が利用するメールアカウントが不正アクセスを受けたもので、11月22日11時半ごろから同日14時ごろにかけて、大量のフィッシングメールが送信されたという。脆弱なパスワードを設定していたことが原因とみられる。
同社より送信されたメールで、件名が「【お知らせ】メールフォルダレポート」となっているメールについては、開かずに削除するよう呼びかけた。
同社では、対象アカウントのパスワードを変更。不正アクセスを受けていないほかのアカウントに関しても、リスクが高いと判断したものについて変更を行ったという。
(Security NEXT - 2021/12/22 )
ツイート
関連リンク
PR
関連記事
システムがランサム被害、一部業務を停止 - インキメーカー
採用管理プラットフォームに不正アクセス - きちりHD子会社
従業員が帰宅中に個人情報含むPCを紛失 - 東京ガスグループ会社
学生の個人情報含むバックアップHDDが所在不明 - 秋田高専
「Citrix Workspace app for Windows」に2件の脆弱性
Cisco、9月16日にセキュリティアドバイザリを公開予定
Check PointのVPN機能に深刻なRCE脆弱性 - ライブパッチや更新を提供
「Adobe Acrobat/Reader」にセキュリティ更新 - 脆弱性32件を解消
「FortiOS」や「NetScaler」など脆弱性4件の悪用を警告 - 米当局
米CISA、悪用脆弱性リストに4件を追加
