C
月内に
新興の脅威アクター「ExfilSquad」が、米国ヒューストン市、アトランタ市、およびMicrosoftに関連するCRMデータの窃取を主張しています
📌 一言でいうと
新興の脅威アクター「ExfilSquad」が、米国ヒューストン市、アトランタ市、およびMicrosoftに関連するCRMデータの窃取を主張しています。流出したサンプルにはMicrosoft Dynamics 365のレコードが含まれており、個人情報や内部管理データが含まれているとのことです。ただし、技術的な真正性や侵害の全容についてはまだ完全には確認されていません。
🔍該当判定
- Microsoft Dynamics 365(CRM)を利用している
- 社内でMicrosoft Dynamics 365を用いて顧客管理やチケット管理を行っている
- 米国または英国の自治体・企業とDynamics 365経由でデータ連携を行っている
上記いずれにも該当しない → 静観でOK
✅該当時の対応
CRMプラットフォーム(Dynamics 365等)のアクセスログを確認し、不審なデータエクスポートや権限昇格がないか監視すること。また、特権アカウントの多要素認証 (MFA) 設定を再確認することを推奨します。