複数アカウントが悪用被害、メールを大量送信 - マネーフォワード
マネーフォワードは、複数のユーザーアカウントが第三者に乗っ取られ、不特定多数へ大量のメールを送信するために悪用されたことを明らかにした。
同社によれば、同社サービス「マネーフォワード クラウド請求書」のアカウントを、第三者によって不正に利用される被害が発生したもの。
アカウント12件の不正利用が確認されており、何らかの手段で既存ユーザーのIDやパスワードを入手したり、新規にアカウントを作成したと見られる。同社システムに対する侵害や情報流出については否定した。
攻撃者はこれらアカウントを用い、不特定多数に対して大量のメールを送信。メールの件名には、「Action Nécessaire」「Urgente」「Multa no Pagada」など外国語の文言が記載されていた。
これら以外にも、スパムメールやフィッシングメールと思われる件名を複数確認しているという。
同社では、不正に利用されたアカウントを無効化。利用者に注意を喚起した。また原因や影響について調査するとともに、アカウント不正利用に対する監視を行っている。
(Security NEXT - 2024/08/23 )
ツイート
関連リンク
PR
関連記事
ランサム被害でシステム障害、グループ各社に影響 - テイン
公開PDF資料に個人情報、県注意喚起きっかけに判明 - 菊池市
小学校で個人票を誤配布、マニュアルの認識不十分で - 大阪市
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
ネット印刷サービスにサイバー攻撃、個人情報流出か - ウイルコHD子会社
英国ブランド通販サイト、約3年間にわたりクレカ情報流出の可能性
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
ランサム攻撃者が犯行声明、事実関係を確認中 - アスクル
ペット保険システムから契約者情報など流出した可能性 - アクサ損保
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
	
