「City-Forum」攻撃グループ、SalesforceとServiceNowのゲストアクセスを悪用してデータを流出
「City-Forum」攻撃グループ、SalesforceとServiceNowのゲストアクセスを悪用してデータを流出
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-13 |
| 元記事 | SecurityWeek |
要約
「City-Forum」と呼ばれるステルス型攻撃グループが、SalesforceとServiceNowのゲストアクセス機能における未認証エンドポイントをカスタムツールセットで悪用していることが判明した。両プラットフォームの設定ミスを突いて顧客データ・業務情報を静かに列挙・流出させており、高い隠密性が特徴となっている。SalesforceとServiceNowは多くの企業の重要な業務・顧客データを管理しており、ゲストユーザーへの権限の適切な制限と定期的な設定監査が重要な対策となる。