社員PCが「Emotet」感染、2週間後に不審メールを送信開始 | ScanNetSecurity
2024.05.02(木)

社員PCが「Emotet」感染、2週間後に不審メールを送信開始

防犯カメラメーカーの新鋭株式会社は10月23日、同社社員のパソコン1台が「Emotet」に感染し、同社を装った第三者からの不審メールが複数送信されたことを10月14日に確認致したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 11 枚 拡大写真
防犯カメラメーカーの新鋭株式会社は10月23日、同社社員のパソコン1台が「Emotet」に感染し、同社を装った第三者からの不審メールが複数送信されたことを10月14日に確認致したと発表した。

これは既に「Emotet」に感染したと断定される取引先になりすましたメール(1年程前に実際にやり取りしたメール内容を引用)を同社社員が受信し、添付されていたパスワード付きのzipファイルを開封し「Emotet」に感染したというもの。

10月14日の感染発覚からの調査で検知された「Emotet」は、同社社員が添付ファイルを開封した10月1日に感染し、毎日パソコンを起動するたびに稼働したことをログから確認できたが、実際に「なりすましメール」の送信が始まったのは10月14日からで、それまでは目立った異変が無かった。

漏えいしたのは、当該PCに保存されていたメールアドレス及びメール本文の内容。

同社では感染判明後、当該パソコンをネットワークから隔離し、社員全員のPCの調査の実施、強固なセキュリティシステムの導入とマクロの無効化、全PCの毎日フルスキャン実施の徹底、ネットショップ、メールサーバ等の各種ログインパスワードの変更、全社員への不正メールに関する注意喚起の再徹底、社外へのアクセスが無いか通信の監視強化、専門機関からの指導・アドバイスに基づいた対策実施の強化と徹底を行い、被害拡大防止と再発防止に努めるとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  2. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  3. 2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

    2023年「業務外利用・不正持出」前年 2 倍以上増加 ~ デジタルアーツ調査

  4. クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

    クラウド型データ管理システム「ハイクワークス」のユーザー情報に第三者がアクセス可能な状態に

  5. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. GROWI に複数の脆弱性

    GROWI に複数の脆弱性

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

  10. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

ランキングをもっと見る