B
今週中
米国企業のコダック(Kodak)が、第三者によるデータ流出事故を確認しました
📌 一言でいうと
米国企業のコダック(Kodak)が、第三者によるデータ流出事故を確認しました。攻撃グループのShinyHuntersは、顧客の個人識別情報(PII)を含む220万件以上の記録を奪取したと主張し、交渉がなければデータを公開すると脅迫しています。同グループは過去にSnowflake顧客やOracle PeopleSoftの脆弱性を悪用した大規模な攻撃を行っていることで知られています。
🔍該当判定
- Kodak(コダック)社の製品やサービスを業務で利用している
- Oracle PeopleSoft(人事・財務・サプライチェーン管理ソフト)を導入している
- Salesforce(セールスフォース)を導入し、SalesloftやDriftなどの外部連携ツールを併用している
- Snowflake(スノーフレイク)のデータプラットフォームを利用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
特権アカウントのパスワード変更、多要素認証(MFA)の強制適用、およびサードパーティ製ソフトウェア(特にOracle PeopleSoft等)の最新パッチ適用を確認してください。