社員PCが「Emotet」感染、2週間後に不審メールを送信開始 | ScanNetSecurity
2024.07.27(土)

社員PCが「Emotet」感染、2週間後に不審メールを送信開始

防犯カメラメーカーの新鋭株式会社は10月23日、同社社員のパソコン1台が「Emotet」に感染し、同社を装った第三者からの不審メールが複数送信されたことを10月14日に確認致したと発表した。

インシデント・事故
トップページ
  • トップページ
  • リリース(当社を装ったなりすましメールの発生について)
  • リリース(不正メールの発生に関する情報)
  • リリース(不正メール発生によるお詫びと調査結果の報告)
  • リリース(不審なメールの一例)
  • リリース(漏えいした個人情報)
  • リリース(本件に関するお問合せ先)
  • リリース(不正メール発生によるお詫びと調査結果の報告【10月23日更新】)
防犯カメラメーカーの新鋭株式会社は10月23日、同社社員のパソコン1台が「Emotet」に感染し、同社を装った第三者からの不審メールが複数送信されたことを10月14日に確認致したと発表した。

これは既に「Emotet」に感染したと断定される取引先になりすましたメール(1年程前に実際にやり取りしたメール内容を引用)を同社社員が受信し、添付されていたパスワード付きのzipファイルを開封し「Emotet」に感染したというもの。

10月14日の感染発覚からの調査で検知された「Emotet」は、同社社員が添付ファイルを開封した10月1日に感染し、毎日パソコンを起動するたびに稼働したことをログから確認できたが、実際に「なりすましメール」の送信が始まったのは10月14日からで、それまでは目立った異変が無かった。

漏えいしたのは、当該PCに保存されていたメールアドレス及びメール本文の内容。

同社では感染判明後、当該パソコンをネットワークから隔離し、社員全員のPCの調査の実施、強固なセキュリティシステムの導入とマクロの無効化、全PCの毎日フルスキャン実施の徹底、ネットショップ、メールサーバ等の各種ログインパスワードの変更、全社員への不正メールに関する注意喚起の再徹底、社外へのアクセスが無いか通信の監視強化、専門機関からの指導・アドバイスに基づいた対策実施の強化と徹底を行い、被害拡大防止と再発防止に努めるとのこと。
《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

    ベルシステム24 のベトナム子会社に不正アクセス、コールセンター受託業務での顧客情報漏えいの可能性

  2. 富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

    富士通の複数の業務パソコンに高度な手法で攻撃を行うマルウェア、複製指示のコマンドを実行し拡大

  3. 東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

    東京海上日動火災保険 提携先の税理士法人にランサムウェア攻撃

  4. イセトーへのランサムウェア攻撃で伊予銀行の顧客情報が漏えい

  5. 東京ガスエンジニアリングソリューションズのネットワークに不正アクセス、約 416 万人分の個人情報が流出した可能性

  6. NTTPCのクラウド「WebARENA CLOUD9」5月8日から障害継続中(NTTPC)

  7. 厚生労働省 滋賀労働局の委託先でサポート詐欺被害、メールファイルが消去

  8. マイクロソフト、CrowdStrikeに起因する障害への支援について発表

  9. 急激な CPU 負荷増大で発覚 ~ 岩水開発のサーバがクリプトマイニング型のマルウェア XMRig に感染

  10. 損保ジャパンからの出向者が関与か ~ トータル保険サービス顧客の契約情報漏えい

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×