2026年6月18日
著者:Paul Black(Tanium CISO)
最新情報については、以下の英語版公式ブログが随時更新されますので、そちらをご確認ください。本記事の内容と差異がある場合は、英語版の情報を優先してください。
Security Update: Tanium’s Response to the Klue Breach That Allowed Data Exfiltration from Salesforce
何が起きたのか
今週はじめ、弊社が利用しているサードパーティ製プラットフォームである Klue 社において、セキュリティ侵害が発生したことを確認いたしました。Klue 社は、OAuth 連携を通じて Salesforce と競合分析、商談成否データなどを同期するサービスを提供しており、今回その連携サービスが侵害を受けました。攻撃者は、Klue 社のシステムから窃取した認証情報を用いて、弊社の Salesforce CRM 内のデータにアクセスいたしました。弊社は確認後ただちに対応し、問題の是正と防御強化のための措置を講じております。
本件は業界全体の複数の組織に影響を及ぼしたサプライチェーン攻撃であり、Tanium が単独で標的とされたものではございません。
弊社の調査の結果、攻撃者が弊社の Salesforce 環境を越えて行動した形跡や、その他の Tanium システム、お客様の環境、連携プラットフォームにアクセスした形跡は確認されておりません。今回の影響が Tanium の製品やクラウドインフラに及ぶことは一切なく、Tanium の Salesforce 環境内の CRM データに限定されております。引き続き、弊社では能動的な監視を継続してまいります。
影響を受けた可能性のある情報について
現時点までの弊社の調査では、サポート情報、パスワード、お客様のセキュリティデータは含まれておりません。漏洩した可能性のある情報には、商談名や金額などの営業アカウントデータ、その他の営業関連のやり取り、ならびに Salesforce に保存された取引先の連絡先情報(氏名、役職、メールアドレス、場合によっては電話番号、ソーシャルメディアの連絡先、勤務先住所)が含まれます。
弊社が実施した対応について
本件を確認した時点より、弊社チームは問題の封じ込めと解決に向けて昼夜を問わず対応にあたっております。弊社セキュリティチームは、以下を実施いたしました。
- Klue 社の OAuth 連携を確実にブロックし、Tanium の Salesforce データへのアクセスを無効化いたしました。
- どのデータがアクセスされたかを正確に特定するため、Salesforce 環境の全面的なフォレンジック調査を開始いたしました。これにより本事象のあらゆる側面を完全に把握し、必要となりうる追加の緩和策を特定・適用してまいります。
- 根本原因の把握と封じ込めの確認のため、Klue 社の経営陣と直接連携を行っております。
お客様にお願いしたい対応について
- フィッシングおよびソーシャルエンジニアリングにご注意ください。 Tanium を名乗る想定外のご連絡を受け取られた場合は、何らかの対応をなさる前に、既存の Tanium の担当窓口を通じてご確認ください。なお、Tanium がお電話でパスワードやその他の機密情報をお伺いすることは一切ございません。
- 不審な点はご報告ください。 Tanium または弊社とのお取引に言及した不審なメッセージを受け取られた場合は、下記の連絡先まで速やかにご報告くださいますようお願いいたします。
本事象に起因してパスワードや認証情報をリセットする必要はありません。
弊社は、インシデントそのものと同様に、それに対する企業の対応姿勢が重要であると考えております。本件を決して軽視することなく、影響の緩和とお客様のデータ保護に向けた取り組みを継続してまいります。信頼と透明性は Tanium の行動指針の一つであり、今後進展がございましたら、引き続きお客様にご報告してまいります。
詳細について
ご不明な点やご懸念がございましたら、弊社サポート窓口(help.tanium.com)までお問い合わせください。
Taniumが自社およびお客様のデータを保護するために行っている取り組みの詳細については、Taniumのセキュリティページをご覧ください。