Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサーバが侵害被害、「なりすましメール」送信 - 京都のデザイン会社

デザイン会社のビジュアルアートセンターは、サーバを侵害され、なりすましによるフィッシングメールが送信されたことを明らかにした。個人情報も流出したおそれがあるという。

同社によると、同社ウェブサーバが侵害され、複数のなりすましによるフィッシングメールが複数送信されたことを8月17日に確認したという。

ウェブサイトについても改ざんされ、サーバ内のデータが消失したことがわかった。

また侵害されたことで、同社配信システムに登録されていたメールアドレスや、サーバに保存されていた約1カ月分のメールデータに含まれるメールアドレスや氏名などが外部に流出しらおそれがある。

問題の発覚を受けて、同社より届いた不審なメールを開封したり、URLをクリックせず、削除するよう注意を呼びかけた。

また同社ではサーバ内のメール配信システムを削除し、サーバのパスワードを変更。個人情報保護委員会へ報告するとともに警察へ相談を行っている。

(Security NEXT - 2024/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

社内侵入の痕跡確認されず、クラウドサービスは個別対応 - BBT
高校で生徒の個人情報含む記録簿を紛失 - 大阪府
委託先でメール誤送信、講座受講者のメアド流出 - 神奈川県
「SSHコンソーシアムTOKAI」の情報発信サイトが改ざん被害
企業サイトが負荷上昇で断続的に停止、原因など調査 - コスミック
事故関係の通話内容含む一部記録媒体が所在不明 - 東京海上ダイレクト
遠隔アクセス用サーバ経由で侵入、個人情報流出の可能性も - サカタのタネ
顧客管理システムの開発委託先で侵害 - 日産ディーラーの個人情報が流出
「Frappe Framework」「ERPNext」にXSS脆弱性 - 管理者権限奪取のおそれ
DigiEver製NVRの脆弱性悪用に注意 - 米CISAが警告