Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

不正アクセスで個人情報が流出、スパム送信も - アイザワ証券子会社

アイザワ証券グループの子会社であるあいざわアセットマネジメントは、従業員のメールアカウントが不正アクセスを受け、個人情報が流出したことを明らかにした。スパムメールも送信されたという。

同社によれば、5月12日から13日にかけてクラウドのメールサービスが不正アクセスを受けたもの。サーバに保存されていた約2年分のメールを第三者によってダウンロードされた可能性があるという。

対象となるメールには、同社顧客や従業員に関する氏名、企業名、部署名、電話番号、メールアドレスなど1000件を超える個人情報が含まれており、流出したおそれがある。

さらにダウンロードされたメールをもとに、社外関係者に対して約800件の投資を促す内容が記載されたスパムメールが5月13日に送信された。

同社が確認したメールにマルウェアは添付されていなかったが、関連するメールを受信した場合は、添付ファイルを開封せずメールごと削除するよう求めている。

(Security NEXT - 2024/06/04 ) このエントリーをはてなブックマークに追加

PR

関連記事

クラウドから顧客の個人情報が流出した可能性 - コロナ
GitLab、セキュリティアップデートで脆弱性7件を解消
HPE「Fabric Composer」に深刻な脆弱性 - アップデートを強く推奨
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
「Chrome」にセキュリティ更新、脆弱性26件を修正 - 「Critical」2件
「SonicWall SMA 1000」に深刻な脆弱性 - 悪用を示す事例も
再委託先でメール誤送信、講座受講予定者のメアド流出 - 新潟県
複数顧客にフィッシングメール、注文情報が流出か - 酒類販売事業者
「ホロライブ」トレカゲームサイトに侵害痕跡 - 脆弱性公表受け調査で判明
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み