Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

従業員アカウントが不正利用、フィッシング踏み台に - 常石G

造船や海運などの事業を展開する常石グループは、グループ会社従業員のメールアカウントが不正利用され、不特定多数にフィッシングメールが送信されたことを明らかにした。

ツネイシホールディングスによれば、2025年10月3日にグループ会社従業員の個人メールアカウントのパスワードが外部に漏洩していることが判明。同アカウントが第三者によって悪用され、不特定多数に対しフィッシングメールが送信される被害が発生した。

同社では、不正アクセスを受けた同アカウントのパスワードを変更。全従業員のメールアカウントについても多要素認証を設定した。

あわせて関連システムにおけるマルウェアの感染などについてもチェックし、侵害されていないことを確認した。システム内部の顧客情報や機密情報の流出などは確認されていないとしている。

同社グループ従業員から心当たりのないメールを受信した場合は、添付ファイルやリンクを開かず、削除するよう呼びかけている。

(Security NEXT - 2025/10/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

予約管理システムから個人情報流出の可能性 - ダイワロイネットホテルズ
ジモティー開発環境の侵害、自動ビルド用外部プログラムに不正コード
都立大教員がフィッシング被害 - 海外研究者アカウントからのメールで
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
「Apple Account」の乗っ取り被害、端末初期化 - 情報流出懸念も
鹿児島県共生・協働センターのFacebookアカで不正投稿 - 不正な広告も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
パスワードリスト攻撃と見られるログイン試行を確認 - WOWOW
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
職員アカウントが侵害、迷惑メールの踏み台に - 中部生産性本部