J-CSIPへの情報提供が約2.6倍に - 過去の受信メールにも注意を
一方、ビジネスメール詐欺(BEC)の情報提供は1件。参加組織における海外関連会社の担当者になりすまし、取引先へ銀行口座の変更を伝えるメールを送りつける手口だったという。
詐欺メールは、乗っ取られた正規メールアカウントより送信されており、取引先ではだまされて返信してしまったが、口座情報がすぐに通知されず、支払日直前の急な変更などを不審に思って通報したことで詐欺メールであることが発覚した。
メールの送付には乗っ取った正規アカウントを利用する一方、「CC」に関係者に見せかけた偽のメールアドレスを追加し、返信メールを確認できるようにしていたと見られる。ドメインは攻撃メールを送信する前日に取得されたものだった。
(Security NEXT - 2022/07/29 )
ツイート
関連リンク
PR
関連記事
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新
「Chrome 146」が公開 - 「クリティカル」含む29件の脆弱性を修正
個人情報を誤送信、登録手順を誤り別事業者へ - 協会けんぽ
電子カルテシステムがランサム被害、個人情報が流出 - 静岡県の病院
歯科衛生士転職サイトに不正ファイル - 影響などを調査
SAP、3月の月例パッチを公開 - 「Log4j」起因の脆弱性も
「WordPress 6.9.2」が公開 - 複数の脆弱性を解消
「Firefox」に複数の脆弱性 - セキュリティアップデートを公開
MS、3月の月例パッチを公開 - 脆弱性79件に対処
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開

