C
月内に
ディスカウントストア「MrMax」のアプリおよびオンラインストアのサーバに不正アクセスが発生し、最大約173万人の会員情報が流出した可能性があります
📌 一言でいうと
ディスカウントストア「MrMax」のアプリおよびオンラインストアのサーバに不正アクセスが発生し、最大約173万人の会員情報が流出した可能性があります。攻撃者はソフトウェアの機能を不正に使用して侵入したとされており、流出した項目には氏名、電話番号、メールアドレス、会員IDが含まれます。同社は警察および個人情報保護委員会へ報告し、詳細な調査を継続しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 自社で「MrMax」のアプリやオンラインストアに会員登録している
- 社用メールアドレスを「MrMax」の会員登録に使用している
- 自社で「MrMax」のサービスを法人利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
対象者は、MrMaxを名乗る不審なメールやフィッシング攻撃に十分注意し、身に覚えのない連絡には応じないようにしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】なりすましメール・フィッシングメールへの注意について
お疲れさまです。情報システム担当です。
他社(MrMax社)において、会員の個人情報が流出したという報告がありました。このような流出事件の後には、流出したメールアドレスなどを悪用し、企業を名乗って偽のメールを送る「なりすまし」や「フィッシング」攻撃が増加する傾向にあります。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なURLが含まれるメールのリンクは絶対にクリックしないでください。
2. 会社やサービス運営者を名乗り、パスワードや個人情報の入力を求めるメールには十分ご注意ください。
対応期限: 本日中(周知確認)
お疲れさまです。情報システム担当です。
他社(MrMax社)において、会員の個人情報が流出したという報告がありました。このような流出事件の後には、流出したメールアドレスなどを悪用し、企業を名乗って偽のメールを送る「なりすまし」や「フィッシング」攻撃が増加する傾向にあります。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然なURLが含まれるメールのリンクは絶対にクリックしないでください。
2. 会社やサービス運営者を名乗り、パスワードや個人情報の入力を求めるメールには十分ご注意ください。
対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Phishing and Spoofing Emails
Dear employees,
We are notifying you of a recent data breach at another company (MrMax), where member information was leaked. Following such incidents, there is often an increase in "spoofing" or "phishing" attacks where attackers use leaked email addresses to send fraudulent messages pretending to be legitimate organizations.
Requested Actions:
1. Do not click on links in emails from unknown senders or those containing suspicious URLs.
2. Be extremely cautious of emails claiming to be from company representatives or service providers that ask for passwords or personal information.
Deadline: Immediate
Dear employees,
We are notifying you of a recent data breach at another company (MrMax), where member information was leaked. Following such incidents, there is often an increase in "spoofing" or "phishing" attacks where attackers use leaked email addresses to send fraudulent messages pretending to be legitimate organizations.
Requested Actions:
1. Do not click on links in emails from unknown senders or those containing suspicious URLs.
2. Be extremely cautious of emails claiming to be from company representatives or service providers that ask for passwords or personal information.
Deadline: Immediate