弥生株式会社は9月28日、同社が提供するクラウド請求書作成ソフト「Misoca」のメール送信機能を悪用した不審メールへの注意喚起を発表した。
同社では9月18日以降、第三者が新たに「Misoca」のアカウントを作成し、「Misoca」の文書のメール送信機能を用いて、不特定多数のメールを送信している事象を検出しているという。
同事象は、「Misoca」の通常の機能を悪用したもので、現時点の調査では「Misoca」への不正アクセスや、顧客のアカウントの不正利用は確認されていない。また、同社が保有する顧客の個人情報が同事象に利用された事実は確認されていない。
同社では、「Misoca(送信元:【noreply@misoca.jp】)」から、心当たりのないメールが届いた場合は、メール本文中のリンクや添付ファイルは開かずに、そのまま削除するよう呼びかけている。
同社では同事象を検出後に、下記の対応を実施している。
・不正利用が疑われるアカウントの利用停止(無効化)
・同様の不正利用が疑われるアカウントによるサービス利用の制限
・不正利用につながるおそれのある新規登録の制限
・監視の強化および、同様の兆候が見られた場合の追加対応
また同社では、再発防止に向けて、不正な大量送信や不正な新規登録を抑止する仕組みの導入を進めている。
