TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

マルウェア種別: インフォスティーラー

日経新聞Slack不正アクセス事案に見る、私物PC・エンドポイントから社内ツールへ広がるリスク

【要点】 ◎私物PC感染によるSlack認証情報流出が、SaaS全体の侵害に連鎖した可能性が指摘される。1台の端末から“なりすましログイン”が広がるため、端末・ID・SaaSを一体管理し、MFAやログ監視を強化する必要がある。


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023