Salesforce・ServiceNow狙う大規模データ盗難キャンペーン発生
この記事のポイント
- 2025年3月から活動中の大規模盗難キャンペーンが複数業界を標的化
- SalesforceとServiceNowの利用企業が特に危険にさらされている状況
- これらシステムの利用企業は早急なセキュリティ強化が必須
「City-Forum」と呼ばれるサイバー攻撃キャンペーンが2025年3月から継続して活動しています。このキャンペーンは、顧客管理システムSalesforceと業務管理ツールServiceNowを使用する企業を狙い、カスタマイズされた攻撃ツールを用いてデータを盗み出しています。金融、製造、流通など複数の業界が被害を受けており、影響は広がり続けています。これらのシステムを導入している企業は、アクセス管理の強化やログ監視の徹底が急務となっています。
よくある質問
- 当社がSalesforceを使用していますが、具体的にどんな危険があるのですか?
- 顧客情報や営業データなどの重要な情報が盗まれるリスクがあります。特に初期段階での検知が難しく、被害に気づきにくいのが特徴です。
- このキャンペーンに対して、すぐに取るべき対策は何ですか?
- これらのシステムへのアクセス権限を再確認し、不要なアカウント削除、多要素認証の導入などの強化が重要です。ベンダーからの最新情報も確認してください。
- 被害を受けた場合、どのような影響が予想されますか?
- 顧客データ流出による信頼失墜、コンプライアンス違反、調査対応費用などが発生します。事前の対策が被害を最小限に抑える鍵となります。
情報源:darkreading
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。