チャットアプリの従業員アカウントに不正アクセス - フィッシングに悪用
OAGコンサルティンググループは、従業員が利用するメッセージングアプリのアカウントが、第三者による不正アクセスを受け、フィッシング攻撃に悪用されたことを明らかにした。
同社によれば、「Chatwork」の従業員アカウントが不正アクセスを受け、同従業員からの業務連絡を装い、外部のフィッシングサイトへ誘導するメッセージやURLが送信されたことが判明した。
同社では、同社従業員からのURLを含んだメッセージに注意するよう呼びかけるとともに、URLをクリックしてIDやパスワードを入力してしまった場合は、パスワードを変更するよう求めている。
問題のアカウントについては停止し、パスワードのリセットを実施した。今回の問題を受けて、セキュリティ対策や不正アクセスの監視について強化。従業員教育の徹底を図り、再発防止に取り組むとしている。
(Security NEXT - 2026/03/17 )
ツイート
関連リンク
PR
関連記事
宿泊予約者にフィッシングメッセージ - 琵琶湖ホテル
宿泊予約サービスの口座情報が改ざん、不正送金被害 - ポラリスHD
複数Chatworkアカウントが侵害、不正な請求書送信も - 鉄道設備機器メーカー
業務用チャットアカウントに不正アクセス - 東京計器
学生の複数アカウントに海外から不正アクセス - 千葉大
メルアカが不正アクセス被害、フィッシングメール送信される - JEMS
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
APIキーが外部流出、フィッシングメールの踏み台に - SaveExpats
海外拠点従業員のメールアカウントに不正アクセス - サクラ工業
倉庫管理システムに不正アクセス、関係者情報が流出か - マツダ
