セキュリティエンジニアが気になったニュースまとめ 2022/8/8~8/14
最近話題になったセキュリティ関連のニュースから、気になるものをピックアップしてお届けします。
2022/8/9
経済産業省 資源エネルギー庁をかたるフィッシング
https://www.antiphishing.jp/news/alert/meti_20220809.html
2022/08/09 14:00 時点では、フィッシングサイトは稼働中であり、JPCERT/CC にサイト閉鎖のための調査を依頼中です。
類似の不正サイトが公開される可能性がありますので、引き続きご注意ください。
メールの件名は「お客様の電力使用情報が不正確なので要確認 <電力需給ひっ迫警報・注意報>」などと不安をあおる内容になっています。
まだ暑い日が続く中、注意が必要です。
2022/8/13
ハードオフ公式アプリにおける不正ログインに関するお詫びとご報告
https://www.hardoff.co.jp/news/info/n1694/
8月11日、上記3つのサービスのうち「ハードオフ公式アプリ」への不正ログインを確認したため、
お客様情報の安全確保を最優先とし、オフモール・公式アプリ・オファー買取を緊急停止させていただきました。
12日に全利用者のパスワードをリセットし、不正ログインの対策を講じており、
ログイン情報が流出した可能性のある利用者に対しては、メールやマイページの確認をしてほしいなど注意喚起をしています。
2022/8/14
通信障害に関するお詫びとお知らせ
ご返金対象のお客さまには、8月中旬より順次、SMS (ショートメッセージ) や請求書等でお知らせいたします。
弊社からご返金に関してお送りするSMS本文にはリンクURL、お客さま情報のご入力を求める記載はありません。
KDDIはなりすましのフィッシング攻撃やSMSによるスミッシング攻撃に注意するよう呼びかけています。
まとめのまとめ
今週も様々な種類のセキュリティ関連のニュースがありました。
コロナや猛暑などのニュースに便乗したフィッシングなども数多く報告されています。
公的機関を称してそれらしいメールなどが送られてきた場合、注意が必要です。
個人でできる対策としてパソコンやスマホにセキュリティソフトやアプリを入れ、常に最新の状態で利用することも大切です。
担当:CY