🔥 この記事の詳細
2026-08-22 更新
C
月内に

脅威アクターのShinyHuntersが、LogitechおよびStreamlabsからデータを窃取したと主張し、公開を盾に脅迫を行っています

事案🌐 英語ソース
📅 2026-08-22📰 zataz
📌 一言でいうと
脅威アクターのShinyHuntersが、LogitechおよびStreamlabsからデータを窃取したと主張し、公開を盾に脅迫を行っています。このグループは2026年1月以降、SalesforceやSnowflake、GitHubなどのクラウドサービスやインフラを標的とした広範なデータ窃取キャンペーンを展開しています。窃取されたデータには、個人情報、内部文書、財務データ、技術インフラ情報などが含まれているとされています。
🔍該当判定
  • 社内でLogitech(ロジクール)製のデバイス管理ソフトや法人向けサービスを利用している
  • 社内でStreamlabsの配信ツールやサービスを利用している
  • 社内でSalesforce, Snowflake, BigQuery, Jira, GitHub, Azure, SharePoint, Databricksのいずれかを導入している
上記いずれにも該当しない → 静観でOK
該当時の対応
クラウドサービスおよびサードパーティ製ツールのアクセス権限(IAM)を再点検し、不要な権限の削除と多要素認証(MFA)の強制適用を徹底してください。また、サプライチェーン経由での侵害の可能性を考慮し、不審なログイン履歴やデータエクスポートの監視を強化してください。