職員が偽警告にだまされ電話、周囲が気づきLANを遮断 - 富士見市
埼玉県富士見市は、職員がウェブの閲覧中に偽警告にだまされ、サポートセンターを名乗る番号へ電話したことを明らかにした。周囲が気付き、途中でやり取りを中断したため、被害に遭わなかったという。
同市によれば、10月19日15時半ごろ、子ども未来応援センターの職員が、メールやウェブの閲覧用端末で委託先事業者よりメールで指定されたオンラインストレージのURLを開いたところ、広告をはじめ複数のタブが表示されており、誤って広告をクリックしたところ偽警告が表示されたという。
リンク先では「トロイの木馬」へ感染したかのように見せかける警告が表示され、「サポートセンターに電話してください」といった画面が表示され、内容に従って職員が記載された番号に電話をかけた。
サポートセンターを名乗る人物の指示に従い操作を行っていたが、パスコードを入力する直前で周囲にいた別の職員が異変に気づき、LANケーブルを抜いて通信を中断。電話を切らせたという。
問題の端末より情報流出などは確認されていないが、同市では同端末よりメールの送受信を行ったことのある住民などへ注意喚起を行った。
(Security NEXT - 2023/11/30 )
ツイート
関連リンク
PR
関連記事
「Next.js」の画像生成モジュールにRCEにつながる脆弱性
Adobe、7件のセキュリティアドバイザリを公開
「PHP」に複数の脆弱性 - セキュリティアップデートが公開
「ServiceNow AI Platform」にSQLiなど複数脆弱性 - 修正版を提供
MSP向け管理ツール「ManageEngine OpManager MSP」に深刻な脆弱性 - 8月に修正済み
米CISA、「Adobe Commerce」「WSO2」の脆弱性悪用を警告
合唱出演の申込フォーム、締切後の設定ミスで個人情報流出 - 名古屋市
サイバー攻撃で受託業務の個人情報などが流出 - ニチレイ
委託先事業者が地籍測量業務の図面を紛失 - つくば市
ウェブサーバ「nginx」の「HTTP/3」モジュールに脆弱性
