パソコンの誤操作、不正アクセス、紛失、盗難などによる個人情報や機密情報の流出などは後を絶ちません。
「情報漏えいニュース」では、日々発生する情報漏えいに関するニュースをまとめて公開しています。

Salesforce.com、Salesforceのユーザを標的にしたマルウェアのDyreに注意喚起

  • 元記事:Security Alert: Dyre Malware
  • HP:Salesforce.com
  • 発表日時 2014/9/5

    Salesforce.comは、大手の有名金融機関を狙うマルウェアのDyreがSalesforceのユーザを狙っているとして注意を呼びかけている。現時点ではこれによる被害は確認されていないが、引き続き調査を行っている。もしこのマルウェアにより顧客が影響を受けた時は同社は対応のサポートを行う。
    これはSalesforce内の脆弱性ではなく、コンピュータシステムに感染し、ユーザのログイン情報を盗むよう設計され、感染した顧客のシステム内に存在する。同社はITセキュリティチームにDyreマルウェアがセキュリティ対策ソフトで検知できることを確認するようよう呼びかけている。また、ユーザのアクセスを企業ネットワーク又はVPNからのみ接続できるようIPの範囲制限を行ったり、salesforce の情報が不明な場所から使用された場合にはSMSで身元確認できるようにしたり、2段階認証、SAML 認証などによる対策を行うよう推奨している。




    ワンビは情報漏洩対策の専門家です。情報漏洩に関する様々な情報はこちらからどうぞ!

    おすすめ