トピック
リスクとセキュリティ

セキュリティアップデート:Salesforceからのデータ流出を招いたKlue社の情報漏洩に対するTaniumの対応
今週はじめ、弊社が利用しているサードパーティ製プラットフォームである Klue 社において、セキュリティ侵害が発生したことを確認いたしました。Klue 社は、OAuth 連携を通じて Salesforce と競合分析、商談成否データなどを同期するサービスを提供しており、今回その連携サービスが侵害を受けました。攻撃者は、Klue 社のシステムから窃取した認証情報を用いて、弊社の Salesforce CRM 内のデータにアクセスいたしました。弊社は確認後ただちに対応し、問題の是正と防御強化のための措置を講じております。

テレビ東京「ワールドビジネスサテライト(WBS)」にて放送されました
このたび、テレビ東京様の報道番組「ワールドビジネスサテライト(WBS)」に当社が取り上げられました。

タニウムのライセンスを無償提供「フロンティア AI レスキュープログラム」
タニウムを"試せる"を用意しました。初期費用 0円。最大6ヶ月、タニウムを無償提供いたします。 27年間、誰も見つけられなかった脆弱性を、最先端のフロンティアAIはわずか数時間で発見しました。攻撃の「量・速度・担い手」が一変し、日本政府や大手金融機関も備えを始めています。「年に数回パッチを当てる」運用では、もう間に合いません。 いま必要なのは、全端末を継続的に可視化し、是正し続ける運用への転換です。Taniumはその移行を、初期費用0円・最大6ヶ月無償で支援します。

ドメインコントローラ上のCritical Netlogon RCE (CVE-2026-41089)
Windows Netlogon (CVE-2026-41089、CVSS 9.8)の重要な認証されていないリモートコード実行脆弱性により、リモート攻撃者はドメインコントローラ上でSYSTEMとしてコードを実行できます。 同じメンテナンスウインドウ内のすべてのPatchドメインコントローラに 2026年5月 セキュリティ更新を適用します。

ワールドカップ ’26:世界最大級のスポーツイベントを確保するために必要なもの
サイバー防御者にとって、その作業は設計上目に見えません。 ファンにとっては、少しの認識が大きな意味を持ちます。

Gartner セキュリティ & Risk Management Summit 2026でのTanium
セキュリティリーダが業界で最も緊急な優先事項に取り組む準備をしている中で、Taniumは洞察と実行のギャップを埋めるために必要なリアルタイムのインテリジェンスとエージェントAI機能を提供します。

2026年5月 GitHub侵害:拡張ハイジーンは依然として課題です。それに対して何ができますか?
2026年5月20日に、GitHubは、悪意のあるVS コード拡張機能を介して従業員のデバイス侵害されたことを明らかにしました。攻撃者は、約 3,800 の内部リポジトリを流出させたと主張しています。

Mini Shai-Huludサプライチェーン攻撃:このキャンペーンによって、防御者が信頼済みソフトウェアについて考える方法が変わる理由
Mini Shai-Huludサプライチェーン攻撃は、正当なCI/CD公開ワークフローをハイジャックして、明らかに有効な出所シグナルをまだ伝送している悪意あるバージョンを配布することで、TanStack、Mistral AI、Guardrails AIのパッケージを含む、npmとPyPI全体で 170 以上のパッケージを侵害しました。

Copy Fail (CVE-2026-31431): Linux管理者が今すぐ知っておくべきこと
Copy Failまたは CVE-2026-31431は、Linuxカーネルローカル権限エスカレーション脆弱性であり、権限のないローカルユーザ特定の条件下でページキャッシュバックされたファイルデータを破損させ、特権をエスカレートする可能性があります。 エクスポージャーは、実行中のベンダカーネルとバックポートされた修正によって異なります。 ベンダ提供のカーネル修正のインストールが一次修正であり、パッチ適用が遅れた場合は、環境によっては一時的な緩和策を利用できます。

Vercelセキュリティインシデント:侵害によってOAuthの信頼、サプライチェーンRisk、対応スピードが明らかになるもの
公開レポートによると、このインシデントには、Vercel従業員アカウントへのOAuthアクセス権が付与されたサードパーティアプリケーションの悪用が関与しており、一部の内部リソースへの不正アクセスを可能にしています。 お客様関連のトークン、環境変数、またはその他のアクセスアーティファクトが露出している可能性がありますが、Vercelはパスワードの盗難が初期アクセスパスの一部であるとは述べていません。 この侵害は、本番インフラストラクチャにソフトウェア脆弱性が悪用されていなくても、信頼できるSaaS統合と委任アクセスが、相互接続された開発者ワークフローを持つ企業にとって重要な攻撃対象領域になったことを示しています。

エンドポイントの置かれる環境におけるシャドウAIの理解
ローカルモデルからMCPサーバまで、エンドポイントでシャドウAIがどのように表示されるか、また、可視化、ガバナンス、安全な設定がなぜ重要なのかをご覧ください。

当社のAI世界が、侵害管理に修正優先のアプローチを必要とする理由
修正を優先するモデルが、AIの世界におけるエクスポージャーデータを意味のあるRisk低減にどう変えるかをご覧ください。
