職員が偽警告にだまされ電話、周囲が気づきLANを遮断 - 富士見市
埼玉県富士見市は、職員がウェブの閲覧中に偽警告にだまされ、サポートセンターを名乗る番号へ電話したことを明らかにした。周囲が気付き、途中でやり取りを中断したため、被害に遭わなかったという。
同市によれば、10月19日15時半ごろ、子ども未来応援センターの職員が、メールやウェブの閲覧用端末で委託先事業者よりメールで指定されたオンラインストレージのURLを開いたところ、広告をはじめ複数のタブが表示されており、誤って広告をクリックしたところ偽警告が表示されたという。
リンク先では「トロイの木馬」へ感染したかのように見せかける警告が表示され、「サポートセンターに電話してください」といった画面が表示され、内容に従って職員が記載された番号に電話をかけた。
サポートセンターを名乗る人物の指示に従い操作を行っていたが、パスコードを入力する直前で周囲にいた別の職員が異変に気づき、LANケーブルを抜いて通信を中断。電話を切らせたという。
問題の端末より情報流出などは確認されていないが、同市では同端末よりメールの送受信を行ったことのある住民などへ注意喚起を行った。
(Security NEXT - 2023/11/30 )
ツイート
関連リンク
PR
関連記事
Adobeのマーケティング管理製品にRCE脆弱性 - 緊急対応を
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache HTTPD」に複数脆弱性 - 「クリティカル」との評価も
MS、月例パッチを公開 - 200件以上の脆弱性に対応
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Veeam Backup & Replication」のバックアップサーバにRCE脆弱性
「FortiSandbox」のウェブUIに深刻なRCE脆弱性- アップデートを
賛助会員向けの情報提供メールで誤送信 - 宮崎県産業振興機構
「Chrome」にセキュ更新、脆弱性74件を修正 - 一部で悪用も
転職サイトのスマホアプリにPWリスト攻撃 - キャリアデザインセンター
