Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

業務用スマホでフィッシング被害 - 歯科用機器メーカー

歯科用機器メーカーのデンツプライシロナは、従業員がフィッシングメールでアカウント情報を詐取され、不正ログインされたことを明らかにした。

同社によれば、2022年11月29日に従業員がフィッシングの被害に遭ったもので、使用する業務用スマートフォン内部で管理していた電話帳の登録情報が流出した可能性がある。

宅配業者を装うフィッシングメールを受け取り、メール内のURLから偽ログインサイトに誘導され、IDとパスワードを誤って入力してしまったという。

翌30日に従業員から業務用スマートフォンのアカウントにログインできないと報告があり、調査を行ったところ判明。端末内部の電話帳には取引先関係者の氏名や電話番号350件や、同社従業員の氏名、電話番号300件が登録されていた。

同社では対象となる関係者と個別に連絡を取り、不審な電話やメールなどが送信されていないか確認するとともに、注意喚起を行った。

(Security NEXT - 2023/02/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を