giftee for Business 利用申込みサイトに不正アクセス、約 58 万件の迷惑メールを送信 | ScanNetSecurity
2025.12.02(火)

giftee for Business 利用申込みサイトに不正アクセス、約 58 万件の迷惑メールを送信

 株式会社ギフティは11月10日、「giftee for Business」利用申込みサイトへの不正アクセスについて発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 株式会社ギフティは11月10日、「giftee for Business」利用申込みサイトへの不正アクセスについて発表した。

 これは同社が展開する「giftee for Business」サービスから、同サービスの顧客ではない不特定多数のメールアドレスに大量の迷惑メールが送信される事象が発生したため、社内調査を実施したところ、同サービスの利用申込みサイトのURLへの外部からの機械的なアクセスを11月8日に確認したというもの。

 同サービスでは、新規の利用申込み時に利用者が指定したメールアドレスの認証を行った上でアカウントを登録する必要があり、認証時には確認メールを自動で送信する仕様となっていたが、このアカウント登録時の自動返信メールの仕組みを悪用し、第三者が同社サービスとは無関係に入手または作成した不特定多数のメールアドレスに、複数回迷惑メールが送信されていた。

 迷惑メールが送信されたのは、11月8日午前2時から11月9日午後8時で、迷惑メール有効送信件数は約58万件。

 同社では「giftee for Business」のメールアドレスドメイン「@giftee.biz」から心当たりのないメールが届いていた場合は、添付ファイルの開封や本文中に記載のURLをクリックせずに、当該メールを削除するよう呼びかけている。

 同社では発覚後に、当該サイトの登録機能を停止し、該当のURLのセキュリティ強化を行っているとのこと。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

    流出先での営業活動が新たに判明 ~ ヤマト運輸の元従業員による情報不正持ち出し

  2. フォトクリエイトへの不正アクセス、ダークウェブでの声明を新たに確認

    フォトクリエイトへの不正アクセス、ダークウェブでの声明を新たに確認

  3. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  4. 通常業務に大きな影響なし ~ サカタのタネに不正アクセス

    通常業務に大きな影響なし ~ サカタのタネに不正アクセス

  5. 刑事告訴検討 ~ ヤマト運輸の元従業員が取引先企業に関する情報の一部を不正に持ち出し 2 社に流出

    刑事告訴検討 ~ ヤマト運輸の元従業員が取引先企業に関する情報の一部を不正に持ち出し 2 社に流出

ランキングをもっと見る
PageTop