日本語版
最新ニュース
世界

Monday.com、フィッシング攻撃に悪用された機能を削除

人気のプロジェクト管理と コラボレーションツール Monday.com は、フィッシングメールを送信するために脅威アクターによって悪用された後、その機能の 1 つを無効にすることを余儀なくされました。「アップデートの共有」機能を使用すると、ユーザーはリアルタイムのアップデート、進捗状況、または重要な情報をチームメンバーや関係者と共有できます。 ユーザーは、更新を投稿したり、ファイルや画像を添付したり、特定のチームメンバーに言及したり、特定の更新の自動通知を設定したりすることができます。 しかし、脅威アクターがこの機能を乗っ取り、アカウント外の人々に大量の電子メールを送信したため、monday.com は一時的にこの機能を無効にする必要に迫られました。顧客データが侵害されることはありません会社は言いました ピーピーコンピュータ 同社の電子メール アカウントから送信されたと思われるフィッシングメールが存在することが判明しました。 電子メールは SendGrid 経由で送信され、送信元は [email protected] 住所。 SPF、DMARC、DKIM 認証に合格しました。メッセージは人事部から送信されたものであるかのように装っており、受信者に「組織の職場の性政策」を認めるか、「2024年の従業員評価」の一環としてフィードバックを提出するよう求めていた。電子メールの本文には、URL 短縮サービスで短縮されたリンクが含まれており、formstack.com でホストされているフィッシング フォームに誘導されました。 その間、フォームは削除されているため、攻撃者がどのような情報を狙っていたのかはわかりません。 また、これらのメールが何通送信されたのかもわかりません。「残念ながら、ユーザーがフィッシングメッセージを送信することでこの機能を悪用しました。当社は直ちにこのユーザーを停止し、機能を削除しました。」と同社は声明で出版物に認めました、「この機能はmonday.comでホストされているデータやアクセスとは何の関係もありません」あらゆる顧客アカウントまたはデータに。 私たちはフィッシング メッセージの電子メール受信者に連絡し、予防策を共有しました。」TechRadar Pro ニュースレターにサインアップして、ビジネスの成功に必要なトップ ニュース、意見、機能、ガイダンスをすべて入手してください。Monday.com は、Uber、Canva、Coca-Cola などによって使用されている主要なプロジェクト管理プラットフォームです。TechRadar Pro の詳細 #Monday.comフィッシング攻撃に悪用された機能を削除

Monday.com、フィッシング攻撃に悪用された機能を削除

1715346154
2024-05-10 12:51:23

人気のプロジェクト管理と コラボレーションツール Monday.com は、フィッシングメールを送信するために脅威アクターによって悪用された後、その機能の 1 つを無効にすることを余儀なくされました。

「アップデートの共有」機能を使用すると、ユーザーはリアルタイムのアップデート、進捗状況、または重要な情報をチームメンバーや関係者と共有できます。 ユーザーは、更新を投稿したり、ファイルや画像を添付したり、特定のチームメンバーに言及したり、特定の更新の自動通知を設定したりすることができます。

#Monday.comフィッシング攻撃に悪用された機能を削除

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。