Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ウェブサーバが侵害被害、「なりすましメール」送信 - 京都のデザイン会社

デザイン会社のビジュアルアートセンターは、サーバを侵害され、なりすましによるフィッシングメールが送信されたことを明らかにした。個人情報も流出したおそれがあるという。

同社によると、同社ウェブサーバが侵害され、複数のなりすましによるフィッシングメールが複数送信されたことを8月17日に確認したという。

ウェブサイトについても改ざんされ、サーバ内のデータが消失したことがわかった。

また侵害されたことで、同社配信システムに登録されていたメールアドレスや、サーバに保存されていた約1カ月分のメールデータに含まれるメールアドレスや氏名などが外部に流出しらおそれがある。

問題の発覚を受けて、同社より届いた不審なメールを開封したり、URLをクリックせず、削除するよう注意を呼びかけた。

また同社ではサーバ内のメール配信システムを削除し、サーバのパスワードを変更。個人情報保護委員会へ報告するとともに警察へ相談を行っている。

(Security NEXT - 2024/08/26 ) このエントリーをはてなブックマークに追加

PR

関連記事

「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
米当局、「TeamCity」脆弱性の悪用に注意喚起
「TeamCity」に深刻な脆弱性 - アップデートで修正
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
顧客管理DB侵害、個人情報流出の可能性 - EPARKリラク&エステ
イベント参加者の保護者向けメールで誤送信 - 霧島市
精神障害者手帳などの申請書が所在不明、交付遅延も - 宮城県
不正アクセスで関係者情報が流出か、電力供給への影響なし - 中部電力
夏季休暇に向けて準備を - 盆休み週のパッチチューズデーに注意
Tenableの「Sensor Proxy」にRCE脆弱性 - 修正版を公開