My News ← 戻る

「City-Forum」攻撃グループ、SalesforceとServiceNowのゲストアクセスを悪用してデータを流出

「City-Forum」攻撃グループ、SalesforceとServiceNowのゲストアクセスを悪用してデータを流出

項目 内容
ジャンル セキュリティ
日付 2026-08-13
元記事 SecurityWeek

要約

「City-Forum」と呼ばれるステルス型攻撃グループが、SalesforceとServiceNowのゲストアクセス機能における未認証エンドポイントをカスタムツールセットで悪用していることが判明した。両プラットフォームの設定ミスを突いて顧客データ・業務情報を静かに列挙・流出させており、高い隠密性が特徴となっている。SalesforceとServiceNowは多くの企業の重要な業務・顧客データを管理しており、ゲストユーザーへの権限の適切な制限と定期的な設定監査が重要な対策となる。


元記事を読む →