ローソン/メールサーバー事案の概要と評価

メールサーバーを不正利用され、不審な英文メールを推計約70万件送信。情報流出、データセンターへの侵入・改ざん、マルウェア感染は公表時点で未確認。

事案の概要

企業・サービス
ローソン/メールサーバー
確認状況
メールサーバーの不正利用
公表日

経緯と影響

9月25日15時頃から27日17時15分頃まで、同社のメールサーバー経由で不審な英文メールが送信されました。推計約70万件は送信数で、漏えいした人数ではありません。大半は海外宛て、一部は国内宛てでした。

件名は「Mutual Benefit」「RE」等で、金銭や個人情報を求める内容が確認されています。送信元表示を偽装した例もあり、表示名だけでは判別できないとしています。27日に設定変更と通信制限を行い、原因確認と恒久対策を進めています。

被害に遭われた方、心当たりのある方向けの対処法

不審メールに返信せず削除する

該当する不審な英文メールには返信せず、URLや添付ファイルを開かないでください。金銭を支払ったり個人情報を入力したりせず、メールを削除するようローソンが案内しています。

情報の種類別に、基本の対処法を確認する →

Bとした理由(暫定)

メールサーバーの不正利用を確認。認証情報の窃取や主要業務の停止は確認できず、影響範囲の調査が続いているため暫定評価。

Bの評価基準

氏名・連絡先等の露出、又は不正侵入を確認したが業務影響の範囲が不明・重要な影響が未確認の事案。

評価基準を見る →

出典

  1. 当社メールサーバーの不正利用による不審メール送信について
アカウント情報流出一覧 →
共有