サプライチェーン攻撃

脅威ニュース

スターバックス個人情報漏えい事件から学ぶサプライチェーン攻撃の脅威と企業の対策

スターバックスで3万1500人分の個人情報漏えいが発生。サプライチェーン攻撃によるBlue Yonderのセキュリティ侵害が原因。企業のサプライチェーン攻撃対策と個人の情報保護について現役CSIRTが詳しく解説します。
脅威ニュース

【緊急警告】2025年9月サプライチェーン攻撃まとめ|20億ダウンロードのnpmパッケージ侵害とGPUGate攻撃の脅威

2025年9月に発生した最新サプライチェーン攻撃事例を徹底解説。npmパッケージ侵害、GPUGate攻撃、GhostAction攻撃など、実際の被害事例から学ぶサイバーセキュリティ対策を現役フォレンジック専門家が詳しく分析します。
脅威ニュース

【緊急警告】s1ngularityサプライチェーン攻撃の全貌|AI悪用の新手口と対策

Nxのnpm公開トークン悪用により発生したs1ngularityサプライチェーン攻撃の全貌を解説。AI CLIを悪用した新たな手口と企業が取るべき対策を詳しく紹介します。
脅威ニュース

【緊急解説】Salesloft経由で大手企業を狙った巧妙なサプライチェーン攻撃の全貌

SalesloftのDriftサービスを狙った大規模サプライチェーン攻撃の詳細分析。ZscalerやPalo Alto Networksなど大手企業が被害を受けた手口と対策をフォレンジック専門家が解説します。
脅威ニュース

【緊急解説】Drift-Salesforce連携を狙ったサプライチェーン攻撃の全貌|OAuth悪用手口と防御策

2025年8月発生のDrift-Salesforce連携を悪用したサプライチェーン攻撃事例を詳しく解説。OAuth トークン悪用手口と被害企業の対応、フォレンジック観点での防御策をCSIRTエンジニアが徹底分析。
脅威ニュース

WorkivaのSalesforce連携攻撃から学ぶ – OAuthトークン悪用によるサプライチェーン攻撃の脅威と対策

Workivaの顧客データ流出事件を分析。SalesloftとDriftを経由したサプライチェーン攻撃でOAuthトークンが悪用され、Salesforceから機密情報が抽出された手口と企業が取るべき対策を解説。
脅威ニュース

SalesLoft Drift大規模データ侵害|Palo Alto含む多数企業被害のサプライチェーン攻撃を現役CSIRTが詳細分析

2025年8月、SalesLoft Driftを標的としたサプライチェーン攻撃でPalo Alto Networksなど多数の企業が被害に。OAuthトークン窃取によるSalesforce不正アクセスの詳細と対策を現役フォレンジックアナリストが徹底解説。
脅威ニュース

【2025年最新】Salesforce大規模サプライチェーン攻撃事例|Drift経由でCloudflareなど数百社被害

Cloudflare・Zscaler・Palo Alto NetworksがSalesloft Drift経由のサプライチェーン攻撃で情報漏洩。UNC6395による大規模なOAuthトークン悪用事例から学ぶセキュリティ対策の重要性を解説。
脅威ニュース

【緊急警告】npmサプライチェーン攻撃でPrettierパッケージにマルウェア混入!開発者が今すぐすべき3つの対策

npmで発生したPrettier系パッケージへのサプライチェーン攻撃を現役CSIRTが詳しく解説。フィッシング詐欺からマルウェア感染まで、開発者が知るべき対策とセキュリティ強化方法を実例とともに紹介します。
脅威ニュース

BigONE取引所40億円ハッキング事件から学ぶサプライチェーン攻撃の恐怖と対策

BigONE取引所が約40億円のハッキング被害を受けたサプライチェーン攻撃の手口と対策を現役CSIRTが解説。仮想通貨取引所の脆弱性と個人・企業が取るべきセキュリティ対策を詳しく分析します。