C
月内に
東京地下鉄(東京メトロ)のポイントサービス「メトロポイントクラブ(メトポ)」のサーバが第三者によって侵害されました
📌 一言でいうと
東京地下鉄(東京メトロ)のポイントサービス「メトロポイントクラブ(メトポ)」のサーバが第三者によって侵害されました。これにより、会員の登録メールアドレス約5万9000件が流出したおそれがあります。同社は侵害箇所の特定と対策を講じ、対象会員への通知と「なりすましメール」への注意喚起を行っています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
- 自社または社員が「メトロポイントクラブ(メトポ)」に登録している
- 自社で「メトロポイントクラブ(メトポ)」の法人向けサービスや連携機能を利用している
- 社員が「メトポ」と同じメールアドレス・パスワードを他の社内システムで使い回している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
流出したメールアドレスを標的としたフィッシングメールやなりすましメールに十分注意し、不審なリンクや添付ファイルを開かないようにしてください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールへの警戒について
お疲れさまです。情報システム担当です。
東京メトロのポイントサービスにおいて、メールアドレスが流出した可能性があるとの発表がありました。
本件に直接的な社内システムの被害はありませんが、流出した情報を悪用した「なりすましメール」や「フィッシングメール」が増加することが予想されます。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な日本語のメールに注意してください。
2. メール本文にある不審なURLのクリックや、添付ファイルの開封は絶対に行わないでください。
対応期限: 本日より継続的に注意してください
お疲れさまです。情報システム担当です。
東京メトロのポイントサービスにおいて、メールアドレスが流出した可能性があるとの発表がありました。
本件に直接的な社内システムの被害はありませんが、流出した情報を悪用した「なりすましメール」や「フィッシングメール」が増加することが予想されます。
ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、不自然な日本語のメールに注意してください。
2. メール本文にある不審なURLのクリックや、添付ファイルの開封は絶対に行わないでください。
対応期限: 本日より継続的に注意してください
Subject: [Security Alert] Caution Against Suspicious Emails
Dear employees,
Tokyo Metro has announced a potential leak of email addresses from its 'Metro Point Club' service.
While there is no direct impact on our internal systems, we anticipate an increase in 'spoofing' or 'phishing' emails targeting leaked addresses.
Requested Actions:
1. Be vigilant when receiving emails from unknown senders or those with unnatural phrasing.
2. Do not click on suspicious links or open attachments in such emails.
Deadline: Please remain vigilant starting today.
Dear employees,
Tokyo Metro has announced a potential leak of email addresses from its 'Metro Point Club' service.
While there is no direct impact on our internal systems, we anticipate an increase in 'spoofing' or 'phishing' emails targeting leaked addresses.
Requested Actions:
1. Be vigilant when receiving emails from unknown senders or those with unnatural phrasing.
2. Do not click on suspicious links or open attachments in such emails.
Deadline: Please remain vigilant starting today.