フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
個人向け金融関連サービスを提供するアーク東短オルタナティブは、顧客の個人情報が流出した可能性があることを明らかにした。
同社によれば、2025年9月25日から10月3日にかけて、同社が管理するシステムが不正アクセスを受けたことが判明したもの。顧客の氏名、メールアドレスが外部へ流出した可能性があるという。
同社従業員を装い、同社の正規ドメインと酷似したドメインを用いてフィッシングメールが送信されていることを2025年10月1日に確認した。
調査を進めたところ、同社従業員がメールによるフィッシング攻撃を受け、その後第三者により不正アクセスが行われていたことが判明したという。
同社では、外部事業者のセキュリティ診断を実施するとともに、関係当局への報告を行った。また、対象となる顧客や取引先への通知を進めている。
(Security NEXT - 2026/01/16 )
ツイート
関連リンク
PR
関連記事
教員5人のアカウントに不正アクセス、スパムの踏み台に - 日大
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
教職員メルアカに不正アクセス、スパムの踏み台に - 日大法学部
万博出演者の個人情報などが流出か - 2025年日本国際博覧会協会
メール送信サービスのアクセスキーを第三者が不正利用 - 衣料品会社
顧客の個人情報が流出した可能性 - 淡路島の宿泊施設
従業員がフィッシング被害、連絡先情報が流出 - 講談社
フィッシング被害後、攻撃の踏み台に - スペース
クラファンサイトでフィッシング - サービス内メッセージ機能を悪用
