Klueへのサプライチェーン攻撃でHuntress・Recorded FutureなどのSalesforceデータが流出
Klueへのサプライチェーン攻撃でHuntress・Recorded FutureなどのSalesforceデータが流出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-06-20 |
| 元記事 | SecurityWeek |
要約
セールスインテリジェンスプラットフォームのKlueがサプライチェーン攻撃を受け、Klueを利用するHuntress・Recorded Futureなど複数のサイバーセキュリティ企業のSalesforceインスタンスからデータが窃取された。セキュリティ企業自身がサプライチェーン攻撃の被害者となるという皮肉な事案で、SaaS連携の信頼チェーン全体がリスクにさらされることを改めて示した。CRM・営業ツールなど非セキュリティ系SaaSを経由した侵害経路は見落とされやすく、企業が把握しているサードパーティのアクセス権限・OAuth連携を定期的に監査する重要性が浮き彫りになった。影響を受けた組織は流出データの範囲確認と連携アプリの認証情報更新が求められる。