今すぐやっておきたい3つの対策
「可能性」の段階とはいえ、メールのパスワードが含まれているため、早めに手を打っておくと安心です。法人・事業者の方は、自分の対応だけでなく、社内の関係者への周知も含めて進めましょう。
① お仕事ピカラのメールパスワードを変更する
まずはお仕事ピカラサービスのメールパスワードを変更します。STNetはパスワード変更の手順をPDFで案内しています。変更方法が分からない場合は、STNetが公表しているパスワード変更案内(お仕事ピカラ・PDF)を参照してください。法人利用の場合は、メールアカウントを使っている社員・スタッフへの周知や、管理者による一斉変更対応も検討しましょう。STNetは現時点で明確な変更期限を告知していませんが、早急な対応を要請しています。
出典:STNet
② 同じパスワードを使い回している他サービスも変える
メールと同じパスワードを、他のウェブサービスやシステムでも使い回している場合は、それらも変更しておきましょう。万一パスワードが知られた場合、同じ組み合わせで他サービスへのログインを試みられるリスクがあります。サービスごとに異なるパスワードを設定しておくと、被害の広がりを防ぐことができます。
③ メールソフト・スマホのメール設定を更新する
パスワードを変えると、パソコンのメールソフト(OutlookやThunderbirdなど)やスマートフォンのメールアプリで、メールが受信できなくなることがあります。これは設定が古いパスワードのままになっているためです。各端末のメール設定を開き、新しいパスワードに更新しておきましょう。社用端末が複数ある場合は、すべての機器で更新が必要です。
不審なメール・偽の連絡に注意
今回はメールアドレスが漏えいした可能性があるため、それを悪用した不審なメールやなりすましにも注意が必要です。「パスワードを確認してください」などと急かして偽のサイトへ誘導するフィッシングの手口が考えられます。案内が届いても、メール内のリンクをすぐに開かず、公式サイトやマイページから手続きするのが安全です。
お仕事ピカラサービスに関する問い合わせは、STNetが設置した特設コールセンターへご連絡ください。電話番号や受付時間を事前に確認しておくと、いざという時にスムーズに対応できます。
- STNet特設コールセンター:0800-777-2100
- 受付時間:平日9:00〜18:00、土日祝9:00〜17:00
出典:STNet
まとめ
今回のKDDIのメールシステムへの不正アクセスでは、お仕事ピカラサービスを含む6社のメールアドレス・パスワードが漏えいした可能性があります。ただし現時点では「可能性」の段階で、件数も調査継続中の最大値であり、一部のパスワードはハッシュ化されているとも説明されています。過度に心配する必要はありませんが、念のためお仕事ピカラのメールパスワードを早急に変更し、社内関係者へ周知することをお勧めします。正確な情報はSTNetの公式お知らせで確認しましょう。
出典:STNet
