Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

メルアカに不正アクセス、フィッシングの踏み台に - JR西日本ホテルズ

JR西日本ホテルズは、同社が運営する梅小路ポテル京都において、メールアカウントが不正アクセスを受け、フィッシングメールが送信されたことを明らかにした。

同ホテルによれば、2023年12月17日から翌18日にかけてメール送信サーバが不正アクセスを受けたもの。

同ホテルが運用するメールアカウント1件より不特定多数のメールアドレスに対し、フィッシングメールが送信された。同社ではアカウントのパスワードを変更。フィッシングメールの送信は停止している。

2023年12月3日から同月18日にかけて受信したメールを第三者に閲覧された可能性もあるとして調査を行ったが、メール受信サーバに対するアクセスの痕跡なく、受信メールの流出については否定している。

同社は、同ホテルを発信元とする不審なメールを受信していた場合は、返信したり、URLを開かないよう注意を呼びかけている。

(Security NEXT - 2024/01/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「SecHack365」の成果発表会、都内で2月28日に開催
公務員採用試験受験者の個人情報含む書類が所在不明 - 人事院
クラウドに不正アクセス、個人情報流出の可能性 - マイナビ
ファイル転送製品「FileZen」にRCE脆弱性 - すでに悪用被害も
JNSA、SecBoK人材スキルマップ2025年度版を公開 - 15の役割に再編
リフト券システムがランサム被害、個人情報流出の可能性 - ガーラ湯沢
手荷物配送サービス予約システムに攻撃、個人情報流出の可能性 - JAL
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「SolarWinds WHD」など4製品の脆弱性悪用に注意喚起 - 米当局