日頃より、ジャーマンペットオンラインショップをご利用いただきありがとうございます。
昨日より弊社を装った不審なメールが複数の方へ発信されているとの報告を受けております。
不審なメールを受信された場合はメールを削除し、添付ファイルの開封や記載されたURLは開かないようお願い致します。
不審メールの見分け方として、送信者の氏名表示とメールアドレスが異なっている、
暗号化されたZIP形式のファイルやExcel、Word等のファイルが添付されている特徴がございます。
弊社から送るメールのドメインは「*****@germanpet.com」を利用しております。
正規メールかどうかの判断が付かない場合は、お手数ですが、送信元をご確認いただけますようお願い申し上げます。
1. 事実の概要
弊社パソコンが「Emotet」(エモテット)と想定されるマルウェアに感染し、
マルウェアの入ったzipファイルが添付されたメールが弊社の名前を騙り送信されました。
2.感染内容
弊社従業員の使用していたパソコン1台がEmotetに感染し、
当該端末に対する詳細調査の結果から、当該端末に保存されていたメールアドレス、
メール件名、メール署名等の情報が流出したことを確認しました。
3.対応
当該端末はマルウェアへの感染疑いの時点で速やかにネットワークから遮断しました。
その後は不審サイトへのアクセス状況の監視などウィルス対策ソフト等によるマルウェア監視状況から、
当該端末以外へのマルウェアの伝播は行われていないと判断しております。
4.流出内容
過去に弊社とお問い合わせなどで直接的なメールのやりとりをした事のある方の氏名、
メールアドレス、件名等のデータの一部
5.お客様の個人情報につきまして
弊社にご登録頂いている個人情報につきましては、社内のPC及び社内サーバー内にはなく、
弊社が使用しているECサイト構築プラットフォームにて管理されております為、流出の心配はございません。
6.不審なメールを受信された皆様へのお願い
これら当社を装った「なりすましメール」は、当社とは一切関係がございません。
今回当社のパソコンが感染した「Emotet(エモテット)」と呼ばれるマルウェアは、感染した攻撃メールの受信者が過去にメールのやり取りをしたことのある、相手の氏名、メールアドレス、メール内容等の一部が攻撃メールに流用され、「メールへの返信を装う」内容となっていることが特徴です。
差出人や署名、件名の表記で、あたかも当社社員から送信されたものであるかのように装っています。
「内容に心当たりがない」「怪しい」「業務に無関係」などのメールを受信された場合は、
ウイルス感染、フィッシングサイトへの誘導のリスクが高いためメールの開封、添付ファイルの参照、
或いはメール本文のURLのクリック等を行うことなく削除していただきますようよろしくお願いします。
また、添付ファイルを開封してしまった場合は、お手数ですがネットワークを遮断し、
ウイルススキャンなどの対処をお願い申し上げます。
■不審メールの見分け方
不審メールの見分け方として、送信者の氏名表示とメールアドレスが異なっているという特徴がございます。
弊社からのメールは「*****@germanpet.com」を利用しております。
また、不審メールには暗号化された ZIP 形式、もしくはエクセルファイル形式、
ワードファイル形式等のマルウェアファイルが添付されており、
当該不審メールに添付されたファイルを開くことにより、マルウェア感染や不正アクセスの恐れが生じます。
つきましては、弊社従業員を装ったメールを受信された場合、まずは送信者アドレスのご確認をお願い申し上げます。
@マーク以下が上記以外の場合は添付ファイルの開封、または本文中の URL をクリックせずにメールごと削除をお願い申し上げます。
Emotet(エモテット)の詳細につきましては、下記サイトも、合わせてご参照ください。
「Emotet」と呼ばれるウイルスへの感染を狙うメールについて(情報処理推進機構(IPA))
https://www.ipa.go.jp/security/announce/20191202.html
Emotet(エモテット)感染を疑ったら(警視庁)
https://www.keishicho.metro.tokyo.lg.jp/kurashi/cyber/joho/emotet.html
7.今後の対応
弊社といたしまして、上記事態を重く受け止め、今後のこのような事態が発生しないよう、再発防止に向けて、情報セキュリティ対策を強化してまいります。
今回の件に関しまして、お客様をはじめ関係者の皆様に多大なご迷惑とご心配をおかけしましたことを、重ねてお詫び申し上げます。