福岡県暴力追放運動推進センターがサポート詐欺被害 - 情報流出のおそれも
一方、攻撃者の要求したプログラムのインストールから、端末よりネットワークケーブルを抜線するまで約20分が経過しており、その間に端末が攻撃者によって不正に操作されたおそれがある。
端末の内部には相談者や同センター関係者など、のべ3500人分の個人情報を含む業務データが保存されており、窃取された可能性がある。
同センターでは、警察へ被害を届けるとともに、同センターや職員をかたる電話や郵便物に注意するよう呼びかけた。届いた場合も開封したり、相手の要求に応じることなく、同センターへ確認するよう求めている。
(Security NEXT - 2023/03/24 )
ツイート
関連リンク
PR
関連記事
従業員がフィッシング被害、連絡先情報が流出 - 講談社
「Adobe Campaign Classic」に脆弱性 - 直前の修正版にも影響、再度更新を
米当局「脆弱性悪用リスト」、7月に26件 - 8割超が3日以内対応
米当局、N-able「N-central」の脆弱性悪用に注意喚起
「N-central」に脆弱性、ホットフィクスが公開 - すでに悪用も
県立高のオープンスクール申込フォームで設定ミス - 三重県
本人確認書類画像の保存先クラウドに設定不備 - 宿泊施設向けSaaS
検針員が個人情報含む資料を一時紛失 - 広島県水道広域連合企業団
システム侵害で原因や影響など調査 - CRM開発会社
開発プラットフォーム「GitLab」、脆弱性13件を修正

