ドメイン偽装じゃなく本物の鯖を踏み台にされたの怖すぎるわ。認証突破されたのか設定ミスなのか
メールドメインが正しくても信用できない時代到来。(´・ω・`)
SPFレコード一致(ローソンのドメインで送れば)dmarc,dkim passの迷惑メールを送信できますので、これはもうメール送信用ドメインとしては失効させる一択であります。
これがあるからメールサーバだけは自前で管理する気にならない
最近のこういうニュースを見ると、いまのAIから見て企業セキュリティなんてガバガバなんだろね
他の社内サーバには侵入された形跡はない、ってことだから、AWS SESとか外部メール送信サービスのAPIトークンとかが盗まれて第三者に使われたとかじゃないかなぁ。なので外に投げても管理がダメだと無駄って例かと
AIのせいでどんどん世界が信用できなくなっていく
ローソン社内の中国人から社内システム情報漏れた可能性は?
本物のメールサーバー奪取して送ったのが英文スパムって間抜けな気もする。ローソンは助かったんだろうけど
開いてます、あなたのローソン
クラウドの方がマシな時代になったもんよなぁ
たまたま攻撃されて使われただけぽくて良かった (良くない) けど、これでなりすましメール (なりすましではない) を送られた日には、防御手段がないよね…。
文面にAI翻訳かけてたら詐欺成功率がぐっと高まってたんだろうな
本物のメールサーバーから届いた偽物のメールです。ちょっと何言ってるのか分からない🤷
ローソンがどういう会社か分かってやってたら被害が大きそう
“ローソンのデータセンター内への侵入やデータ改ざん、マルウェアなどへの感染は確認されていません。” 侵入も無しでメールサーバー不正利用されるのは何なの?
サーバーを使われただけでドメインはスパム送ったやつのものだったってこと?明らかなスパムなんて届かないだろうと思うのにすり抜けて来るのはこういう正規のサーバー乗っ取ってるのかな
けっこう真面目にメール終了のお知らせじゃね?本物サーバーから送られてきたら判別できない自信しかない。
〇〇の方から来ました ではなく?怖い。
社内メールでも同じメールサーバだったのかな。だとしたら、社内からの別の流出につながりかねいので、その程度の被害でよかったね。
セキュアでちゃんと届くメールサーバーを用意するのってかなりムズゲーになってない?おかげでメールがある程度セキュアでオープンに利用できてるはずなんだけど、設定ミスでこんな事態を引き起こせるのもなぁ。
これ最近よく見ますね。普通に使われてるドメインに見えるのにDMARCまでパスしたスパムってやつ。ローソンがやられるのは驚きですが
アドレスで判別できないのか
ローソンのドメインを持つMTAが外部転送できる状態だったのか、ローソンが配信に使っているサービスの利用アカウントが乗っ取られたのか?2日間、悪用されてるとのことなので外部サービスなのでは?
逆に、誰がどう見ても偽物なのが一目瞭然なアルファベットをでたらめに並べたアカウントで詐欺メール送ってくる業者は何を考えているのか?とくに日本企業を名乗ってるのに堂々と末尾が「.cn」のやつ
楽天のメールが迷惑メールにいくけど、ふりをしているわけではないのは知っている。
POP3/SMTP共通のアカウントのパスワードが1つ漏れれば外部からメールし放題なんじゃね?
ログの増減レポートや監視して異変に気づかないとね。
メールタイトルや本文を見れば一目瞭然だし、送信元ドメインはローソンじゃなさそうだよね。わかってない人が勝手な想像で色々混同してそうだな。
「ローソン……同社のメールサーバーが第三者に不正利用され、外部に不審な英文メールが送信されていた」←メールサーバーが本物だとフィルタリングが効かないとかあるのかな。リンク先が怪しければクリックしないが
今回確認された不審メールの中には、送信元アドレスの表示が第三者から送られたように見えるよう偽装されているケースもあったとのこと > 悪いがこれは一体どういうことなのか何度読んでもよくわからなかった。
ローソンの“ふり”ではなく本物のメールサーバーを悪用 不審メール約70万件を送信 | おたくま経済新聞
ドメイン偽装じゃなく本物の鯖を踏み台にされたの怖すぎるわ。認証突破されたのか設定ミスなのか
メールドメインが正しくても信用できない時代到来。(´・ω・`)
SPFレコード一致(ローソンのドメインで送れば)dmarc,dkim passの迷惑メールを送信できますので、これはもうメール送信用ドメインとしては失効させる一択であります。
これがあるからメールサーバだけは自前で管理する気にならない
最近のこういうニュースを見ると、いまのAIから見て企業セキュリティなんてガバガバなんだろね
他の社内サーバには侵入された形跡はない、ってことだから、AWS SESとか外部メール送信サービスのAPIトークンとかが盗まれて第三者に使われたとかじゃないかなぁ。なので外に投げても管理がダメだと無駄って例かと
AIのせいでどんどん世界が信用できなくなっていく
ローソン社内の中国人から社内システム情報漏れた可能性は?
本物のメールサーバー奪取して送ったのが英文スパムって間抜けな気もする。ローソンは助かったんだろうけど
開いてます、あなたのローソン
クラウドの方がマシな時代になったもんよなぁ
たまたま攻撃されて使われただけぽくて良かった (良くない) けど、これでなりすましメール (なりすましではない) を送られた日には、防御手段がないよね…。
文面にAI翻訳かけてたら詐欺成功率がぐっと高まってたんだろうな
本物のメールサーバーから届いた偽物のメールです。ちょっと何言ってるのか分からない🤷
ローソンがどういう会社か分かってやってたら被害が大きそう
“ローソンのデータセンター内への侵入やデータ改ざん、マルウェアなどへの感染は確認されていません。” 侵入も無しでメールサーバー不正利用されるのは何なの?
サーバーを使われただけでドメインはスパム送ったやつのものだったってこと?明らかなスパムなんて届かないだろうと思うのにすり抜けて来るのはこういう正規のサーバー乗っ取ってるのかな
けっこう真面目にメール終了のお知らせじゃね?本物サーバーから送られてきたら判別できない自信しかない。
〇〇の方から来ました ではなく?怖い。
社内メールでも同じメールサーバだったのかな。だとしたら、社内からの別の流出につながりかねいので、その程度の被害でよかったね。
セキュアでちゃんと届くメールサーバーを用意するのってかなりムズゲーになってない?おかげでメールがある程度セキュアでオープンに利用できてるはずなんだけど、設定ミスでこんな事態を引き起こせるのもなぁ。
これ最近よく見ますね。普通に使われてるドメインに見えるのにDMARCまでパスしたスパムってやつ。ローソンがやられるのは驚きですが
アドレスで判別できないのか
ローソンのドメインを持つMTAが外部転送できる状態だったのか、ローソンが配信に使っているサービスの利用アカウントが乗っ取られたのか?2日間、悪用されてるとのことなので外部サービスなのでは?
逆に、誰がどう見ても偽物なのが一目瞭然なアルファベットをでたらめに並べたアカウントで詐欺メール送ってくる業者は何を考えているのか?とくに日本企業を名乗ってるのに堂々と末尾が「.cn」のやつ
楽天のメールが迷惑メールにいくけど、ふりをしているわけではないのは知っている。
POP3/SMTP共通のアカウントのパスワードが1つ漏れれば外部からメールし放題なんじゃね?
ログの増減レポートや監視して異変に気づかないとね。
メールタイトルや本文を見れば一目瞭然だし、送信元ドメインはローソンじゃなさそうだよね。わかってない人が勝手な想像で色々混同してそうだな。
「ローソン……同社のメールサーバーが第三者に不正利用され、外部に不審な英文メールが送信されていた」←メールサーバーが本物だとフィルタリングが効かないとかあるのかな。リンク先が怪しければクリックしないが
今回確認された不審メールの中には、送信元アドレスの表示が第三者から送られたように見えるよう偽装されているケースもあったとのこと > 悪いがこれは一体どういうことなのか何度読んでもよくわからなかった。