Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

漁協直売店で「Emotet」感染 - 通販サイトのメールが流出

厚岸漁業協同組合は、マルウェア「Emotet」の感染により、同店通信販売サイト「エーウロコ」の顧客情報が外部に流出した可能性があることを明らかにした。

同組合によれば、直売店で使用しているパソコン1台がマルウェア「Emotet」に感染し、端末内部に保存されていたメールデータが外部に流出した可能性があることが判明したもの。

流出の可能性があるのは、直売店より通信販売サイトの顧客へ送信したメールや顧客からの問い合わせメール。氏名、住所、電話番号、メールアドレスなどが含まれる。

6月14日に直売店を装う不審なメールが届いたと顧客から連絡があり、第三者よりなりすましメールが発信されていることを確認した。

通販サイトを一時閉鎖し、6月16日に全端末のマルウェアチェックを実施。感染の疑いがある端末よりログを採取して調査を実施したところ、6月30日にパソコン1台が「Emotet」に感染した可能性があることが判明した。端末はログを採取した6月16日に初期化したという。

同組合では、不審なメールを受信した場合は添付ファイルやURLを開かず、削除するよう呼びかけている。閉鎖していた通販サイトは、8月12日より再開する予定。

(Security NEXT - 2022/08/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

DV被害者情報を保育施設で加害者に誤提供 - 奈良市
Cisco製IPフォンや侵入検知エンジン「Snort 3」などに脆弱性
Ruijie製ブリッジ「RG-EST300」に非公開SSH - 修正予定なし
バッファロー製Wi-Fiルータ「WXR9300BE6Pシリーズ」に脆弱性
NVIDIAの「Jetson Linux」やロボティクス開発環境に脆弱性
「Apache NMS.AMQP」に深刻な脆弱性 - アップデートや環境移行を呼びかけ
佐川急便の会員サービスで不正ログイン - アクセスを一時制限
開発リポジトリでクラウドアクセスキーを誤公開 - ビール定期便サービス
国勢調査員がチラシ配布中に調査世帯一覧を紛失 - 野々市市
個人情報含むメールを委託業者へ誤送信 - 名古屋市