役員がスミッシング被害、個人情報流出の可能性 - 小学館
小学館は、役員がスミッシング攻撃の被害に遭い、業務用スマートフォンより個人情報が流出した可能性があることを明らかにした。
同社によれば、4月4日、取締役が使用する業務用スマートフォンに宅配業者を装う「SMS(ショートメッセージサービス)」が届き、正規の不在通知であると思い込んでアカウントの「ID」や「パスワード」を入力しててしまったという。
その後、スマートフォンの通知により第三者が不正アクセスを行なっていたことが判明した。スマートフォンに登録されていた302件の氏名、電話番号、メールアドレス、一部住所と会社名などが流出した可能性がある。
同社では、4月7日に個人情報保護委員会に報告。引き続き調査を進めるとともに、対象となる関係者に個別に連絡して経緯の説明と謝罪を行っている。
(Security NEXT - 2023/04/26 )
ツイート
関連リンク
PR
関連記事
米当局、Ciscoのコミュニケーション製品の脆弱性悪用に注意喚起
「Cisco Unified Communications」に深刻なRCE脆弱性 - 攻撃試行も確認
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
誤送信やSNS投稿など個人情報関連事故を公表 - 日本小児理学療法学会
寄付金申請サービス侵害、第三者が管理者権限を不正利用 - CAC
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
Ciscoがゼロデイ脆弱性を修正、永続化機能の除去も - 侵害調査は別途必要
「Fleet」のWindows MDM登録に深刻な脆弱性 - 不正端末混入のおそれ
「NVIDIA Merlin Transformers4Rec」に脆弱性 - 権限昇格などのおそれ
