従業員アカウントが不正利用、フィッシング踏み台に - 常石G
造船や海運などの事業を展開する常石グループは、グループ会社従業員のメールアカウントが不正利用され、不特定多数にフィッシングメールが送信されたことを明らかにした。
ツネイシホールディングスによれば、2025年10月3日にグループ会社従業員の個人メールアカウントのパスワードが外部に漏洩していることが判明。同アカウントが第三者によって悪用され、不特定多数に対しフィッシングメールが送信される被害が発生した。
同社では、不正アクセスを受けた同アカウントのパスワードを変更。全従業員のメールアカウントについても多要素認証を設定した。
あわせて関連システムにおけるマルウェアの感染などについてもチェックし、侵害されていないことを確認した。システム内部の顧客情報や機密情報の流出などは確認されていないとしている。
同社グループ従業員から心当たりのないメールを受信した場合は、添付ファイルやリンクを開かず、削除するよう呼びかけている。
(Security NEXT - 2025/10/30 )
ツイート
関連リンク
PR
関連記事
グッズ作成サービス、クレカ情報含む個人情報流出の可能性
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
カーシェアサービス「タイムズカー」、会員の個人情報が流出
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
政府共通の業務実施環境「GSS」に不正アクセス - VPN機器の脆弱性を悪用
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
