記事詳細

「サイバーリスクを経営判断に変える」セキュリティ情報メディア

Salesforce・ServiceNow狙う大規模データ盗難キャンペーン発生
インシデント速報 読了 2 分

Salesforce・ServiceNow狙う大規模データ盗難キャンペーン発生

アバター画像

secure-clip_編集担当

ライター


この記事のポイント

  1. 2025年3月から活動中の大規模盗難キャンペーンが複数業界を標的化
  2. SalesforceとServiceNowの利用企業が特に危険にさらされている状況
  3. これらシステムの利用企業は早急なセキュリティ強化が必須

「City-Forum」と呼ばれるサイバー攻撃キャンペーンが2025年3月から継続して活動しています。このキャンペーンは、顧客管理システムSalesforceと業務管理ツールServiceNowを使用する企業を狙い、カスタマイズされた攻撃ツールを用いてデータを盗み出しています。金融、製造、流通など複数の業界が被害を受けており、影響は広がり続けています。これらのシステムを導入している企業は、アクセス管理の強化やログ監視の徹底が急務となっています。

よくある質問

当社がSalesforceを使用していますが、具体的にどんな危険があるのですか?
顧客情報や営業データなどの重要な情報が盗まれるリスクがあります。特に初期段階での検知が難しく、被害に気づきにくいのが特徴です。
このキャンペーンに対して、すぐに取るべき対策は何ですか?
これらのシステムへのアクセス権限を再確認し、不要なアカウント削除、多要素認証の導入などの強化が重要です。ベンダーからの最新情報も確認してください。
被害を受けた場合、どのような影響が予想されますか?
顧客データ流出による信頼失墜、コンプライアンス違反、調査対応費用などが発生します。事前の対策が被害を最小限に抑える鍵となります。
情報源:darkreading
本記事は上記情報を元に編集部が翻訳・要約・編集したものです。原文の正確な翻訳を保証するものではありません。

関連トピック