資産運用会社のあいざわアセットマネジメント(東京都港区)は5月31日、個人情報の流出があったと発表した。特定の社員のメールが不正にダウンロードされ、その情報をもとに社外の関係者らへ投資を促すスパムメールが送信されたという。
同社によると、5月12日から13日の間に、特定の社員が使用していたクラウド型eメールサービスから、メールサーバに保存していた約2年分のメールが不正にダウンロードされたおそれがあるという。これには顧客9件や同社従業員、社外関係者を含む1000件を超える個人情報が含まれていた。名前やメールアドレス、会社名、部署名、電話番号などが流出した可能性がある。
13日には、その情報を基に社外の関係者へ約800通の投資を促すスパムメールが送信された。ウイルスなどの添付はなかったことは確認しているものの、BCCで一斉配信されており「その影響の範囲を特定するに至っていない」。このため顧客や社外の関係者に対しては、メールごと削除するように求めている。
その後、特定の社員のパスワードを変更し、再発防止策として多要素認証を導入。15日にはスパムメールを受け取った社外の関係者に謝罪メールを送信したという。同社は「再発防止に向けて個人情報の管理体制をさらに強化する」としている。
九電グループの給湯器販売会社にランサム攻撃 約10万4千件の個人情報漏えいか
「いなば食品に転職者情報を渡していない」──文春報道巡り、マイナビが声明 いなば食品も“事実誤認”認めて謝罪
長崎県物産振興協会の通販サイトに不正アクセス クレカ情報2万5000件以上や全会員の個人情報が漏えいした可能性
ハッブル宇宙望遠鏡、1つのジャイロで運用継続へ 6月中旬に観測再開も制約あり
ボカコレ運営、投稿者による交換条件としての相互「いいね」に注意喚起 「本来の主旨とは外れたもの」Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR