C
月内に
米国アリゾナ州最高法院のシステムがフィッシング攻撃を受け、約130万人の個人情報が流出しました
📌 一言でいうと
米国アリゾナ州最高法院のシステムがフィッシング攻撃を受け、約130万人の個人情報が流出しました。攻撃者は職員がクリックした悪意のあるリンクを通じてアカウント資格情報を窃取し、バックアップファイルにアクセスしたとみられています。流出したデータには、児童養護審査報告書や法廷債務強制執行計画の記録などが含まれています。
🔍該当判定
- Thomson Reuters社の案件管理プラットフォーム『C-Track』を利用している
- 社内でメールのリンクを不用意にクリックさせないための、フィッシング対策訓練やツールを導入していない
- 特権アカウント(管理者権限)のログインに、パスワード以外の二要素認証(SMSやアプリ認証)を設定していない
- バックアップデータが暗号化されず、アカウント権限さえあれば誰でもコピー可能な状態で保存されている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールやリンクを安易にクリックしないよう社員への教育を徹底すること。また、特権アカウントへの多要素認証 (MFA) の導入と、バックアップデータのアクセス制御および暗号化を強化することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやリンクへの警戒について
お疲れさまです。情報システム担当です。
米国のアリゾナ州最高法院において、職員がフィッシングメールのリンクをクリックしたことが原因で、大規模な個人情報流出が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なURLが含まれるメールは絶対に開かないでください。
2. 万が一、不審なリンクをクリックしてパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認と意識徹底をお願いします)
お疲れさまです。情報システム担当です。
米国のアリゾナ州最高法院において、職員がフィッシングメールのリンクをクリックしたことが原因で、大規模な個人情報流出が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なURLが含まれるメールは絶対に開かないでください。
2. 万が一、不審なリンクをクリックしてパスワードを入力してしまった場合は、すぐに情報システム担当まで報告してください。
対応期限: 本日中(確認と意識徹底をお願いします)
Subject: [Security Alert] Beware of Suspicious Emails and Links
Dear all,
We are issuing this alert following a major data breach at the Arizona Supreme Court, which was caused by an employee clicking a phishing link.
Requested Actions:
1. Do not open emails from unknown senders or click on suspicious links.
2. If you have accidentally clicked a suspicious link or entered your credentials on an unfamiliar site, please report it to the IT department immediately.
Deadline: Immediate (Please review and stay vigilant)
Dear all,
We are issuing this alert following a major data breach at the Arizona Supreme Court, which was caused by an employee clicking a phishing link.
Requested Actions:
1. Do not open emails from unknown senders or click on suspicious links.
2. If you have accidentally clicked a suspicious link or entered your credentials on an unfamiliar site, please report it to the IT department immediately.
Deadline: Immediate (Please review and stay vigilant)