組込み機器の事業者で不正アクセス被害 スタッフのメールアカウントから踏み台攻撃

組込み機器に関する事業を展開する岩手県の「イーアールアイ」社において、不正アクセス被害が確認された。

公表によると2024年4月2日に、イーアールアイのメールサービスを管理している運営会社からの連絡により、同社のスタッフ1名のメールアカウントが不正アクセスを受けていることが判明。
同アカウントが、スパムメール送信の踏み台として使用されていたことが判明している。現時点で、他の情報流出被害は確認されていないとのこと。

同社の対応として、当該アカウントのパスワード変更が行われ、全社員でパスワードの使いまわしがされていないかを点検されている。
また、同社のメールアドレスの正規ドメインは@erii.co.jpであることを挙げ、不審なメールが届いた場合は本文中に記載のURLを開かず、添付ファイルを開かずにメールを削除するように呼びかけている。
同社は引き続き状況を調査していく姿勢を示している。

【参考記事】
不正アクセス被害によるスパムメール送信に関してのお詫び
https://www.erii.co.jp/