健康器具メーカーのインスタアカが乗っ取り被害 - フィッシングで
健康器具メーカーのアテックスは、「Instagram」にて運用していた公式アカウントが乗っ取り被害に遭い、顧客情報が流出した可能性があることを明らかにした。
同社によれば、1月11日に外部より着信したフィッシングメールにより情報を詐取され、アカウント「@atex.jp」を乗っ取られたもの。翌12日に問題が発覚した。
その後の調査で、アカウントのダイレクトメッセージ機能により入手した顧客261件の氏名、住所、電話番号が、アカウントを乗っ取った第三者によって参照されるおそれがあることが判明した。同社では、対象となる顧客に対して書面などを通じて経緯を報告し、謝罪を行っている。
同社では、Meta Platformsに対応を要請するなど乗っ取られたアカウントを取り戻すよう試みたものの、復旧は困難であると説明。同アカウントより情報を発信することはないとし、同社を名乗るメッセージやURLを受け取った場合も削除するよう呼びかけている。
同社は従来より運用していたルルド公式アカウントを改称し、「@atex_jp」をあらたな公式アカウントとして運用を再開している。
(Security NEXT - 2024/04/03 )
ツイート
関連リンク
PR
関連記事
開発ツール「GitLab」にセキュリティ更新 - 脆弱性12件を修正
「IBM Verify Identity Access」に脆弱性 - アップデート実施を
米当局、「Ivanti EPMM」脆弱性の悪用で米行政機関へ緊急対応を要請
「SonicWall SMA1000」に権限昇格など複数脆弱性 - 修正版を公開
「SonicWall Email Security」に複数脆弱性 - アップデートを呼びかけ
PDFに変換し忘れ、意図しない個人情報を誤送信 - 仙台市小学校
「Movable Type」に深刻な脆弱性、アップデート公開 - EOL版にも影響
「OpenSSL」にセキュリティアップデート - 脆弱性7件を修正
海外子会社にサイバー攻撃、グループも含め影響調査 - 三精テクノ
岡山市、Instagram上の「なりすましアカウント」に注意喚起
