健康器具メーカーのインスタアカが乗っ取り被害 - フィッシングで
健康器具メーカーのアテックスは、「Instagram」にて運用していた公式アカウントが乗っ取り被害に遭い、顧客情報が流出した可能性があることを明らかにした。
同社によれば、1月11日に外部より着信したフィッシングメールにより情報を詐取され、アカウント「@atex.jp」を乗っ取られたもの。翌12日に問題が発覚した。
その後の調査で、アカウントのダイレクトメッセージ機能により入手した顧客261件の氏名、住所、電話番号が、アカウントを乗っ取った第三者によって参照されるおそれがあることが判明した。同社では、対象となる顧客に対して書面などを通じて経緯を報告し、謝罪を行っている。
同社では、Meta Platformsに対応を要請するなど乗っ取られたアカウントを取り戻すよう試みたものの、復旧は困難であると説明。同アカウントより情報を発信することはないとし、同社を名乗るメッセージやURLを受け取った場合も削除するよう呼びかけている。
同社は従来より運用していたルルド公式アカウントを改称し、「@atex_jp」をあらたな公式アカウントとして運用を再開している。
(Security NEXT - 2024/04/03 )
ツイート
関連リンク
PR
関連記事
ふるさと納税寄付者向けのメールに他寄付者の個人情報 - 太田市
従業員リスト持出、再就職先の侵害調査から発覚 - あすか製薬
代表メールに不正アクセス、スパム送信の踏み台に - 愛知農済
アンケートフォームで不備、個人情報が閲覧可能に - 関市
「ManageEngine ADAudit Plus」に脆弱性 - 4月に修正実施
「BIND 9」にキャッシュ汚染など複数脆弱性 - 修正版を公開
WordPress向けSSOプラグインに認証回避の脆弱性
2Qのセキュ相談、「偽警告」相談が増加 - 直近2年間で最多
「Chrome」に今月5度目のセキュリティ更新 - 脆弱性4件に対処
県サイトに個人情報記載の図面を掲載 - 長野県
