エージーピー社、Emotet感染で不審メール確認|サイバーセキュリティ.com

エージーピー社、Emotet感染で不審メール確認



画像:株式会社エージーピーより引用

株式会社エージーピーは2022年7月14日、同社の従業員が使用するパソコンがEmotetに感染し、情報流出や不審メールの拡散が発生したと明らかにしました。

エージーピー社によれば感染が判明したのは2022年7月7日のことで、同社は被害端末をネットワークから切り離し、アクセスを遮断する措置を講じました。ところが、詳細を調査する過程で、感染したパソコンから保存していたメール情報が窃取されたほか、社内外の関係先に同社従業員を装った不審メールが拡散している事実が判明。

同社はEmotet感染により情報が流出したと判断し、事実を公表。不審メールを受信した場合、開封せず削除するよう呼びかけています。

感染相次ぐEmotet

Emotetは主に電子メールを経路として感染を広げているマルウェアです。

Emotetは感染した端末に侵入後、メールソフトからアドレスやメール情報を窃取して、これをなりすましメールに引用する性質を持っています。メールアドレスだけでなく実在する人物名も引用して送信するため、ヒューマンチェックによる防御が難しく、被害が相次いでいる状況です。

なお、EmotetについてはIPAが注意喚起や情報提供を展開するほか、JPCERTが無料のEmotet感染チェックツール「EmoCheck」をソースコード共有サイトGithubで公開しています。

参照当社を装った不審メールに関するお詫びとお知らせ/株式会社エージーピー


SNSでもご購読できます。