C
月内に
TotalEnergiesのロイヤリティプログラム「Le Club」の技術委託先でセキュリティインシデントが発生しました
📌 一言でいうと
TotalEnergiesのロイヤリティプログラム「Le Club」の技術委託先でセキュリティインシデントが発生しました。攻撃者は委託先のシステムに侵入し、会員の識別データ、アカウント情報、取引履歴を抽出しました。銀行口座や支払い手段などの財務データは影響を受けていないとされていますが、盗まれたデータが悪用され、標的型のフィッシング攻撃が行われるリスクがあります。
🔍該当判定
- TotalEnergies社の提供する会員プログラム「Le Club」に加入している
- TotalEnergies社のサービスを法人契約で利用し、担当者が「Le Club」に登録している
- TotalEnergies社の「Le Club」に関連する通知メールを最近受信した
上記いずれにも該当しない → 静観でOK
✅該当時の対応
不審なメールやSMS(フィッシング)に注意し、身に覚えのない連絡には応答しないこと。また、同様の情報を他サービスで使い回している場合はパスワードの変更を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールやメッセージへの警戒について
お疲れさまです。情報システム担当です。
フランスのエネルギー会社TotalEnergiesの会員プログラムにおいて、委託先からの個人情報漏洩が発生したとの報告がありました。
本件に直接関係がない場合でも、漏洩した情報を悪用した「なりすましメール」や「フィッシング詐欺」が増加する可能性があります。特に、実在するサービス名を騙り、個人情報やパスワードの入力を促すメッセージには十分ご注意ください。
ご協力をお願いしたいこと:
1. 送信元が不明なメールやSMSに含まれるURLを安易にクリックしない
2. サービス運営者を名乗る連絡であっても、パスワードなどの機密情報を直接教えない
3. 不審な連絡を受けた場合は、速やかに情報システム担当まで報告する
対応期限: 本日中(周知確認)
お疲れさまです。情報システム担当です。
フランスのエネルギー会社TotalEnergiesの会員プログラムにおいて、委託先からの個人情報漏洩が発生したとの報告がありました。
本件に直接関係がない場合でも、漏洩した情報を悪用した「なりすましメール」や「フィッシング詐欺」が増加する可能性があります。特に、実在するサービス名を騙り、個人情報やパスワードの入力を促すメッセージには十分ご注意ください。
ご協力をお願いしたいこと:
1. 送信元が不明なメールやSMSに含まれるURLを安易にクリックしない
2. サービス運営者を名乗る連絡であっても、パスワードなどの機密情報を直接教えない
3. 不審な連絡を受けた場合は、速やかに情報システム担当まで報告する
対応期限: 本日中(周知確認)
Subject: [Security Alert] Beware of Suspicious Emails and Messages
Dear employees,
We are notifying you of a reported data breach at a service provider for TotalEnergies' 'Le Club' loyalty program in France.
Even if you are not directly affected, there is an increased risk of 'impersonation emails' or 'phishing attacks' using stolen data. Please be extremely cautious of messages that mimic legitimate services and request personal information or passwords.
Requested Actions:
1. Do not click on links in emails or SMS from unknown senders.
2. Never provide passwords or sensitive information directly, even if the sender claims to be from a service provider.
3. Report any suspicious communications to the IT security team immediately.
Deadline: Immediate
Dear employees,
We are notifying you of a reported data breach at a service provider for TotalEnergies' 'Le Club' loyalty program in France.
Even if you are not directly affected, there is an increased risk of 'impersonation emails' or 'phishing attacks' using stolen data. Please be extremely cautious of messages that mimic legitimate services and request personal information or passwords.
Requested Actions:
1. Do not click on links in emails or SMS from unknown senders.
2. Never provide passwords or sensitive information directly, even if the sender claims to be from a service provider.
3. Report any suspicious communications to the IT security team immediately.
Deadline: Immediate