Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

業務用スマホでフィッシング被害 - 歯科用機器メーカー

歯科用機器メーカーのデンツプライシロナは、従業員がフィッシングメールでアカウント情報を詐取され、不正ログインされたことを明らかにした。

同社によれば、2022年11月29日に従業員がフィッシングの被害に遭ったもので、使用する業務用スマートフォン内部で管理していた電話帳の登録情報が流出した可能性がある。

宅配業者を装うフィッシングメールを受け取り、メール内のURLから偽ログインサイトに誘導され、IDとパスワードを誤って入力してしまったという。

翌30日に従業員から業務用スマートフォンのアカウントにログインできないと報告があり、調査を行ったところ判明。端末内部の電話帳には取引先関係者の氏名や電話番号350件や、同社従業員の氏名、電話番号300件が登録されていた。

同社では対象となる関係者と個別に連絡を取り、不審な電話やメールなどが送信されていないか確認するとともに、注意喚起を行った。

(Security NEXT - 2023/02/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

米当局、悪用カタログにLinux脆弱性など3件を追加
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
サイト改ざんで偽認証画面、コマンド実行を要求 - 車部品メーカー
患者の個人情報が記録されたHDDを紛失 - 国立国際医療センター
公務災害の認定結果通知書が所在不明 - 公立学校共済組合
「Dell Cloud Disaster Recovery」に複数の脆弱性 - 修正版を提供
「Apache Tomcat」に複数脆弱性 - 4件は「クリティカル」との評価も
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Ciscoが事前予告、9月2日に複数製品の修正版を公開見込み
「SQL Server」「NetScaler」など既知脆弱性6件で悪用確認 - 米当局が警告