狙われる求人サイト(2)便利なオンラインでの就職活動だがリスクも | ScanNetSecurity
2024.04.29(月)

狙われる求人サイト(2)便利なオンラインでの就職活動だがリスクも

●迅速に対応したMonster

国際 海外情報
●迅速に対応したMonster

シマンテックでは、このトロイの木馬についてMonster.comに通知して、ページのセキュリティ確保を求めた。Monster.comを運営するMonster Worldwideは22日、Infostealer.Monstresについて調査中であるとプレスリリースで発表している。

Monster Worldwideは、ログインが攻撃を受けて不正使用され、求職者の連絡先などの個人情報が盗難されていたというシマンテックの報告を認めた。そして侵入されたサーバを特定して、シャットダウンしたことも説明している。

被害を受けた情報はシマンテックの発表どおりだったことをMonster Worldwideでも確認した。社会保険番号は含まれていない。現在、被害者の分析を行っており、終了すれば適切に連絡を取るということで、漏洩被害者には通知を行う予定であることを発表した。

翌23日には、被害者数が発表されたが、数十万人とされていたシマンテックの発表よりずっと多く、130万人だ。中には米国外の在住者もいたようだが、その数は5000人に満たない。

被害者への通知は23日から始まったようだ。また、当局と協力して事件の犯人逮捕に向け対応しているという。同時に、情報漏洩事件が大きく報じられると、漏洩元の企業を騙って、連絡を取る詐欺事件が発生しがちであるため、Monsterから連絡があって、個人情報を尋ねるようなことがあった場合は注意して欲しいと呼びかけている。

Monster.comで被害を受けた情報は主に連絡先だ。Monster Worldwideでは…

【執筆:バンクーバー新報 西川桂子】

※ この記事は Scan購読会員向け記事をダイジェスト掲載しました
購読会員登録案内
http://www.ns-research.jp/cgi-bin/ct/p.cgi?m-sc_netsec

《ScanNetSecurity》

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

    インターネット専用宝くじで当選本数の登録誤り、1 等 200 万円 10 本が 200 本に

  5. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

    PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  8. フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

    フィッシングサイトのドメイン「top」が最多、デジタルアーツ調査

  9. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

  10. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

ランキングをもっと見る