ウイルス感染したニュースレターを顧客に大量配信(Shoppingplanet.com) | ScanNetSecurity
2024.05.04(土)

ウイルス感染したニュースレターを顧客に大量配信(Shoppingplanet.com)

 コンピュータ販売のオンライン・ショップShoppingplanet.comは5月25日、ウイルス感染した電子メール・ニュースレターを誤って約50,000人の顧客に配信した。同社の広報担当によると、すぐに過失に気づき警告メッセージを送信し、そして同日の午後9時、ウイルスに感染し

国際 海外情報
 コンピュータ販売のオンライン・ショップShoppingplanet.comは5月25日、ウイルス感染した電子メール・ニュースレターを誤って約50,000人の顧客に配信した。同社の広報担当によると、すぐに過失に気づき警告メッセージを送信し、そして同日の午後9時、ウイルスに感染した場合の対処法と簡単な謝罪を記したメールを再送信した。

 問題のウイルスは“kak”と呼ばれる新種ウイルスで、ユーザが電子メールを読むか、もしくはマイクロソフト社のOutlook Expressを使って電子メールをプレビューしただけで感染してしまう。感染すると、ウイルスはユーザが送信する全てのメッセージに自身の複製を潜ませる。しかし、このウイルスはそれほど悪質ではなく、全ファイルの削除等の破壊活動は行わない。

 セキュリティ専門家のMary Landesman氏によると、kakウイルスはマイクロソフト社が昨年、パッチを発行したOutlook Expressのよく知られたセキュリティホールを利用したものだ。「ユーザが自身のコンピュータを守るには、最低限パッチをあてておくことだ」と同氏は述べた。

 Shoppingplanet.comの広報担当は、ニュースレターの感染経路および、今回の過失による顧客の被害状況に関し現在、調査中であると語った。

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る