事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会) | ScanNetSecurity
2024.04.28(日)

事務局のパソコンが「Emotet」感染、パスワード付きZipファイル添付に注意呼びかけ(日本医師会)

公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 4 枚 拡大写真
公益社団法人日本医師会は9月8日、日本医師会館内の事務局LANに接続しているパソコンが「Emotet」に感染したことを確認したと発表した。

これは9月4日始業後に、日本医師会事務局のパソコン端末1台が受信したメールに添付されていたWordファイル(.doc)を開封したことで「Emotet」に感染し、同日正午前後から、当該パソコンのメールソフトで過去にやり取りをした関係者(同会職員、都道府県医師会職員、関係省庁職員等)の名前を騙り、過去のメール本文のコピーを含む内容の不審メールが無関係な外部のメールサーバより送信されたというもの。同会メールサーバ上では、対策ソフトによるチェックを行っており、Word型の「Emotet」については通常、各パソコンのメールソフト到達前に駆除できているが、今回の原因となったメールについては駆除できていなかった。

同会によると、感染したパソコンのメールソフトに履歴の残っていた「送受信した相手のメールアドレスと氏名」「メール本文」が漏えいしたことは確実だが、それ以外の情報漏えいについては把握は不可能で、当該パソコンでは会員情報等の個人情報は扱っていなかったとのこと。

同会では9月4日午後6時過ぎに、感染したパソコンを特定し館内LANから切り離した上でEmotetを駆除、さらに複数のウイルスチェックツールで確認を実施した後、情報保全のため保管をしている。なお、当該パソコンを再利用する際はクリーンインストールを実施するか、もしくは然るべき処理を実施した上で廃棄の予定。

同会では9月7日に、館内LANに接続している稼働中のパソコンについてJPCERT/CC提供の「EmoCheck」によるチェックを実施し、他のパソコンが感染していないことを確認済み。

同会では、同会の関係者を騙る不審メールについて、「****@****.med.or.jp」以外のアドレスから届いた場合には削除するよう注意を呼びかけている。また、「Emotet」の不審メールについては、Wordファイルが添付されている以外に、Wordファイルの入ったパスワード付きZipファイルが添付され、メール本文にパスワードが記載されているという新たなパターンが多く見受けられており、この場合はメールサーバ上のウイルス対策では防げない可能性が高いため一層の注意を呼びかけている。

同会では今回、入口対策で侵入を防ぐことができなかったため、今後は出口対策の仕組みについて早期に導入を検討するとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  3. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. 重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

    重い 高い 検索も使いにくいメールを企業の 6 割が使う理由

  5. 札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

    札幌で「CSIRT のはじめ方」ワークショップ 5/16 開催、北海道在勤在住者は参加費 5 万円が無料

  6. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  7. 富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

    富士通の複数の業務パソコンにマルウェア、個人情報を含むファイルを不正に持ち出せる状態に

  8. TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

    TvRock にサービス運用妨害(DoS)と CSRF の脆弱性

  9. NETGEAR 製ルータにバッファオーバーフローの脆弱性

    NETGEAR 製ルータにバッファオーバーフローの脆弱性

  10. NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

    NDIAS「車載器向けセキュリティ技術要件集」活用したコンサルサービス提供

ランキングをもっと見る