漁協直売店で「Emotet」感染 - 通販サイトのメールが流出
厚岸漁業協同組合は、マルウェア「Emotet」の感染により、同店通信販売サイト「エーウロコ」の顧客情報が外部に流出した可能性があることを明らかにした。
同組合によれば、直売店で使用しているパソコン1台がマルウェア「Emotet」に感染し、端末内部に保存されていたメールデータが外部に流出した可能性があることが判明したもの。
流出の可能性があるのは、直売店より通信販売サイトの顧客へ送信したメールや顧客からの問い合わせメール。氏名、住所、電話番号、メールアドレスなどが含まれる。
6月14日に直売店を装う不審なメールが届いたと顧客から連絡があり、第三者よりなりすましメールが発信されていることを確認した。
通販サイトを一時閉鎖し、6月16日に全端末のマルウェアチェックを実施。感染の疑いがある端末よりログを採取して調査を実施したところ、6月30日にパソコン1台が「Emotet」に感染した可能性があることが判明した。端末はログを採取した6月16日に初期化したという。
同組合では、不審なメールを受信した場合は添付ファイルやURLを開かず、削除するよう呼びかけている。閉鎖していた通販サイトは、8月12日より再開する予定。
(Security NEXT - 2022/08/09 )
ツイート
関連リンク
PR
関連記事
社会医療法人の報告書、個人情報をマスク処理せず掲載 - 三重県
千葉銀の子会社サイトで侵害 - 個人情報流出の可能性
GMOアンケートサイトに不正アクセス - 個人情報が流出、ポイント不正交換も
「オズモール」に不正アクセス - 会員の個人情報流出の可能性
「Movable Type」に2件の脆弱性 - 修正版が公開
「Veeam Backup & Replication 12」に深刻な脆弱性 - 修正版が公開
アプリや通販サイト会員の個人情報が流出 - MrMax
リモートアクセス製品「SonicWall SMA1000シリーズ」に深刻なSSRF脆弱性
セキュリティリリース「WordPress 7.1.3」が公開 - 複数脆弱性を修正
「Chrome 155」公開 - 「クリティカル」4件含む247件を修正
