🔥 この記事の詳細
2026-08-17 更新
B
今週中

新興の攻撃グループExfilSquadが、グローバルサプライチェーン企業のWescoを含む13社への侵入を主張し、Wescoから260万件のデータを窃取したと発…

脆弱性🌐 英語ソース
📅 2026-08-17📰 ithome_tw
📌 一言でいうと
新興の攻撃グループExfilSquadが、グローバルサプライチェーン企業のWescoを含む13社への侵入を主張し、Wescoから260万件のデータを窃取したと発表しました。WescoはCRM環境でのデータ窃取の可能性を認め調査を行っていますが、クレジットカード情報や財務情報などの機密データは流出していないと述べています。攻撃の経路として、Microsoft Power Pagesの誤設定が利用された可能性が指摘されています。
🔍該当判定
  • Microsoft Dynamics 365 を顧客管理(CRM)として利用している
  • Microsoft Power Pages を利用して外部向けWebサイトを公開している
  • Wesco社と取引があり、自社の情報を相手方のCRMに登録している
上記いずれにも該当しない → 静観でOK
該当時の対応
Microsoft Power PagesおよびDynamics 365などのクラウドCRM環境におけるアクセス制御と設定(権限設定)を再点検し、不要な公開設定や誤設定がないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Microsoft Power Pages の設定不備によるデータ流出リスクについて

お疲れさまです。他社での侵害事例に関する情報共有です。

■ 概要
新興の攻撃グループ「ExfilSquad」が、Microsoft Power Pagesの誤設定(Misconfiguration)を悪用して企業に侵入し、CRM環境からデータを窃取した事例が報告されています。

■ 影響範囲
- Microsoft Power Pages および Dynamics 365 を利用し、かつ公開設定に不備がある環境

■ 対応手順
1. Power Pages のサイト設定および権限管理(Web Roles)を再点検し、意図しない外部公開が行われていないか確認してください。
2. CRM環境へのアクセスログを確認し、不審なデータエクスポートや大量アクセスがないか調査してください。
3. クラウド環境の構成管理ツールを用いて、セキュリティベースラインからの乖離がないか確認してください。

■ 参考情報
- Resecurity / VenariX 報告

対応優先度: 中
対応期限: 次回定期点検時まで
Subject: [Security Advisory] Data Leakage Risk via Microsoft Power Pages Misconfiguration

Dear IT/Security Team,

We are sharing information regarding a recent breach involving the threat actor "ExfilSquad."

■ Overview
ExfilSquad has reportedly targeted organizations by exploiting misconfigured Microsoft Power Pages to gain unauthorized access to CRM environments and exfiltrate data.

■ Scope
- Environments utilizing Microsoft Power Pages and Dynamics 365 with improper access control settings.

■ Recommended Actions
1. Review Power Pages site settings and Web Role permissions to ensure no unintended public exposure exists.
2. Audit CRM access logs for any suspicious data export activities or anomalous traffic patterns.
3. Use configuration management tools to verify that cloud environment settings align with security baselines.

■ Reference
- Reports by Resecurity and VenariX

Priority: Medium
Deadline: Next scheduled security review