社内PCがウイルス感染被害、顧客への自動送信メールの内容が流出の可能性(白亜ダイシン) | ScanNetSecurity
2025.12.10(水)

社内PCがウイルス感染被害、顧客への自動送信メールの内容が流出の可能性(白亜ダイシン)

株式会社白亜ダイシンは11月23日、同社が運営する食材などを扱う「NORTH FARM STOCK オンラインストア」を利用した顧客への不審メールの送信が判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真
株式会社白亜ダイシンは11月23日、同社が運営する食材などを扱う「NORTH FARM STOCK オンラインストア」を利用した顧客への不審メールの送信が判明したと発表した。

これは11月14日に、同社に対し顧客から過去の注文情報が含まれる不審メールについて問合わせがあり、全ての機器をネットワーク外へ隔離し専門家に調査を依頼したところ、同社内のパソコン1台から不正なプログラムが検出され、当該パソコン内に注文情報が記載されたメールの控えが一部残存しており個人情報窃取の被害が判明したというもの。当該パソコンでは、不正プログラム対策ソフトの更新を定期的に行っていたが、その検出を免れる状態で不正プログラムが混入し、また受注対応確認のため顧客への自動送信メールを受信していたため、当該メールデータの一部が残存していた。

流出したのは同サイトの注文者の氏名、住所、電話番号、メールアドレス、配送先(氏名、住所、電話番号)、注文内容。

同社では11月16日から顧客に対し不審なメールへアナウンスを行っていたが、改めて添付ファイルの開封や本文中のURLをクリックせずに削除するよう注意を呼びかけている。

同社では11月18日に警察への報告と相談済みで、今後新たに判明した事実があれば同社サイトで報告を行う。

同社では今後、専門家による指導に基づき、個人情報に関する取扱について十分な使用確認とセキュリティ確保を行い再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

    ITコンサル企業、特別損失 73,000,000 円計上 ~ 連結子会社への不正アクセス受け

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  4. 病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

    病院委託業者職員が受診者の氏名 性別 年齢ほかを SNS 投稿

  5. 大気社の海外グループ会社へのランサムウェア攻撃、社外への情報流出は確認されず

    大気社の海外グループ会社へのランサムウェア攻撃、社外への情報流出は確認されず

ランキングをもっと見る
PageTop