Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

従業員メルアカより送受信メール流出の可能性 - PEファンド運営会社

ジェイ・ウィル・グループでプライベートエクイティファンドを運営するジェイ・ウィル・パートナーズは、従業員1人のメールアカウントが不正アクセスを受け、送受信したメールや添付ファイルが外部に流出した可能性があることを明らかにした。

同社によれば、7月2日に従業員のメールアカウントを侵害されたもの。同月9日に不正アクセスを検知し、外部協力のもと調査を行ったところ、同アカウントで過去に送受信したメールや添付ファイルの一部が外部に流出した可能性があることがわかった。

対象となるデータには、7132人に関する氏名や住所、電話番号、会社名、メールアドレスなど個人情報が含まれる。投資などに関する機密情報などが含まれていたかについては、明らかにしていない。

同社では、同アカウントを外部から遮断し、パスワードの変更や外部端末アクセス制限の再設定などの措置を講じた。個人情報が流出した関係者には、順次連絡している。

本誌では同社を取材したが、アカウントが侵害された原因についてはコメントを得られなかった。9月6日の時点で流出した情報の二次被害などの報告はないとしている。

(Security NEXT - 2024/09/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Microsoft Edge」にセキュリティアップデート - 脆弱性2件を修正
市公開ファイル内に個人情報、コピペ操作で参照可能 - 日置市
受験者情報が長期間ネット公開、通常と異なる作業フローで - TAC
委託先で不正アクセス、個人情報流出の痕跡は確認されず - NECネクサ
郵便物を一時紛失、拾得物として回収 - 名古屋の郵便局
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局