画像:ライオン株式会社より引用
ライオン株式会社は2022年2月3日、同社グループに所属する従業員がEmotetに感染したことにより、同社メールサーバーのデータが外部流出したと明らかにしました。
ライオンによれば感染が発覚したのは2022年2月2日のことで、その後、実在する同社従業員を名乗る不審なメールが確認されているとのこと。
Emotetは感染後、メールサーバーから宛先や内容を窃取し、これを引用した形のマルウェアメールを送信することから、同社は不審メールの発生原因がEmotet感染によるものとしています。
ドメインで識別するよう呼びかけ
ライオン株式会社はEmotet感染に伴いメールドメインに注意するよう呼び掛けています。
発表によれば、不審メールは同社の正規ドメイン(*****@lion.co.jp)と異なるものを使用しています。このため、受信者においては開封前にドメインを確認し、不審メールを識別すること、また、添付されているZIPファイルやURLリンクにアクセスしないよう求めました。
なお、防止の難しいEmotet事例であるものの、同社はセキュリティ対策の強化を通じて再発防止を目指す考えを明らかにしました。
参照弊社を装った不審メールに関するお詫びとお知らせ/ライオン株式会社