社内PCがウイルス感染被害、顧客への自動送信メールの内容が流出の可能性(白亜ダイシン) | ScanNetSecurity
2024.07.27(土)

社内PCがウイルス感染被害、顧客への自動送信メールの内容が流出の可能性(白亜ダイシン)

株式会社白亜ダイシンは11月23日、同社が運営する食材などを扱う「NORTH FARM STOCK オンラインストア」を利用した顧客への不審メールの送信が判明したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(お客様情報漏洩についてのお詫びとご報告)
  • リリース(弊社名を利用した不審なメールについて)
株式会社白亜ダイシンは11月23日、同社が運営する食材などを扱う「NORTH FARM STOCK オンラインストア」を利用した顧客への不審メールの送信が判明したと発表した。

これは11月14日に、同社に対し顧客から過去の注文情報が含まれる不審メールについて問合わせがあり、全ての機器をネットワーク外へ隔離し専門家に調査を依頼したところ、同社内のパソコン1台から不正なプログラムが検出され、当該パソコン内に注文情報が記載されたメールの控えが一部残存しており個人情報窃取の被害が判明したというもの。当該パソコンでは、不正プログラム対策ソフトの更新を定期的に行っていたが、その検出を免れる状態で不正プログラムが混入し、また受注対応確認のため顧客への自動送信メールを受信していたため、当該メールデータの一部が残存していた。

流出したのは同サイトの注文者の氏名、住所、電話番号、メールアドレス、配送先(氏名、住所、電話番号)、注文内容。

同社では11月16日から顧客に対し不審なメールへアナウンスを行っていたが、改めて添付ファイルの開封や本文中のURLをクリックせずに削除するよう注意を呼びかけている。

同社では11月18日に警察への報告と相談済みで、今後新たに判明した事実があれば同社サイトで報告を行う。

同社では今後、専門家による指導に基づき、個人情報に関する取扱について十分な使用確認とセキュリティ確保を行い再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

    イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  3. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  4. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  5. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  6. 高松市のコンビニ交付サービスでの証明書誤交付、個人情報保護委員会が富士通 Japan に行政指導

  7. 印刷会社アイカのサーバに不正アクセス

  8. ベルシステム24 のベトナム子会社に不正アクセス、影響範囲を調査

  9. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  10. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×