B
今週中
ロシアのバーガーキングの顧客データ約320万件が、Have I Been Pwned (HIBP) に登録され、流出したこと
📌 一言でいうと
ロシアのバーガーキングの顧客データ約320万件が、Have I Been Pwned (HIBP) に登録され、流出したことが判明しました。このデータは2024年8月に発生したマーケティング自動化プラットフォーム「Mindbox」への攻撃に起因しており、名前、生年月日、メールアドレス、電話番号などが含まれています。財務情報やパスワードは含まれていないとされていますが、流出した情報を悪用したフィッシング攻撃への警戒が必要です。
🔍該当判定
- マーケティング自動化プラットフォーム「Mindbox」を導入して利用している
- ロシア国内でビジネスを展開しており、ロシアの顧客情報を管理している
- ロシアの「バーガーキング」のサービスやアプリを社内・個人で利用している
- 自社でMindboxを利用し、顧客のメールアドレスや電話番号を保存している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
流出したメールアドレスや電話番号を標的としたフィッシングメールやSMSに注意し、不審なリンクをクリックしないこと。また、同様の情報を他サービスで使い回している場合は、パスワードの変更を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】個人情報の流出に伴うフィッシングメールへの警戒について
お疲れさまです。情報システム担当です。
海外のサービスにおいて、顧客のメールアドレスや電話番号などの個人情報が大量に流出したことが報告されました。
このような流出データが悪用され、実在する企業やサービスを装った巧妙なフィッシングメールや詐欺SMSが届く可能性があります。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールやSMSに含まれるURLを安易にクリックしない
2. 添付ファイルの開封に十分注意し、不審な場合はすぐに報告する
3. パスワードの使い回しを避け、可能な限り二要素認証を設定する
対応期限: 本日中(確認および意識徹底をお願いします)
お疲れさまです。情報システム担当です。
海外のサービスにおいて、顧客のメールアドレスや電話番号などの個人情報が大量に流出したことが報告されました。
このような流出データが悪用され、実在する企業やサービスを装った巧妙なフィッシングメールや詐欺SMSが届く可能性があります。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールやSMSに含まれるURLを安易にクリックしない
2. 添付ファイルの開封に十分注意し、不審な場合はすぐに報告する
3. パスワードの使い回しを避け、可能な限り二要素認証を設定する
対応期限: 本日中(確認および意識徹底をお願いします)
Subject: [Security Alert] Beware of Phishing Attacks Following Data Leaks
Hi everyone,
We are notifying you about reports of large-scale personal data leaks (including emails and phone numbers) from third-party services.
Leaked data is often used by attackers to create highly convincing phishing emails or SMS messages designed to steal credentials or install malware.
Please follow these precautions:
1. Do not click on links in emails or SMS messages from unknown or suspicious senders.
2. Be cautious when opening attachments and report any suspicious activity immediately.
3. Avoid reusing passwords across different services and enable multi-factor authentication (MFA) where possible.
Deadline: Immediate (Please review and stay vigilant)
Hi everyone,
We are notifying you about reports of large-scale personal data leaks (including emails and phone numbers) from third-party services.
Leaked data is often used by attackers to create highly convincing phishing emails or SMS messages designed to steal credentials or install malware.
Please follow these precautions:
1. Do not click on links in emails or SMS messages from unknown or suspicious senders.
2. Be cautious when opening attachments and report any suspicious activity immediately.
3. Avoid reusing passwords across different services and enable multi-factor authentication (MFA) where possible.
Deadline: Immediate (Please review and stay vigilant)