B
今週中
トレジャー・ファクトリーの子会社であるカインドオルのECサイトで、個人情報流出が発生しました
📌 一言でいうと
トレジャー・ファクトリーの子会社であるカインドオルのECサイトで、個人情報流出が発生しました。フィッシング攻撃によりECプラットフォームのアカウントが侵害され、攻撃者が顧客情報を一括エクスポートしたことが原因です。流出した情報は氏名、電話番号、住所(一部)など、最大13万6464人分に及びます。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- ShopifyやBASEなどのECプラットフォームを利用してネットショップを運営している
- ECサイトの管理画面にログインする際、IDとパスワードのみで認証している(多要素認証を導入していない)
- ECサイトの管理画面から、顧客名簿や注文履歴をCSVなどで一括ダウンロードできる機能を利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特権アカウントへの多要素認証 (MFA) の導入、不審なメールへの注意喚起、およびアカウント設定(登録メールアドレス等)の定期的な確認を推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒とパスワード管理について
お疲れさまです。情報システム担当です。
他社において、フィッシングメールによるアカウント侵害から個人情報が流出する事案が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、パスワード再設定を促す不審なリンクは絶対にクリックしないでください。
2. 定期的にパスワードを見直し、使い回しを避けてください。
対応期限: 本日中
お疲れさまです。情報システム担当です。
他社において、フィッシングメールによるアカウント侵害から個人情報が流出する事案が発生しました。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、パスワード再設定を促す不審なリンクは絶対にクリックしないでください。
2. 定期的にパスワードを見直し、使い回しを避けてください。
対応期限: 本日中
Subject: [Security Alert] Beware of Phishing Emails and Password Management
Dear employees,
We are notifying you of a recent data breach at another company caused by a phishing attack that compromised user accounts.
Requested Actions:
1. Do not click on suspicious links or respond to emails from unknown senders, especially those requesting password resets.
2. Review your passwords regularly and avoid reusing the same password across multiple services.
Deadline: Immediate
Dear employees,
We are notifying you of a recent data breach at another company caused by a phishing attack that compromised user accounts.
Requested Actions:
1. Do not click on suspicious links or respond to emails from unknown senders, especially those requesting password resets.
2. Review your passwords regularly and avoid reusing the same password across multiple services.
Deadline: Immediate