「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由 | ScanNetSecurity
2026.06.23(火)

「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由

 Okta Japan株式会社は9月3日、Salesloft Drift に関連するセキュリティインシデントの影響がOktaに及ばなかった理由について発表した。

製品・サービス・業界動向 業界動向

 Okta Japan株式会社は9月3日、Salesloft Drift に関連するセキュリティインシデントの影響がOktaに及ばなかった理由について発表した。

 Salesloft Driftに関連するセキュリティインシデントでは、脅威アクターがDriftツールをSalesforce、Google Workspace、その他多くのアプリケーションに接続するOAuthトークンを窃取し再利用することで広範なデータ流出を引き起こし、Oktaの多くのテクノロジーパートナーにも影響を与えている。

 Oktaのセキュリティチームで自社のシステムを調査した結果、侵害されたSalesloft Driftトークンを使用してOktaのSalesforceインスタンスにアクセスしようとする試みの痕跡は確認されたが、防御が設計通りに機能して侵害は防がれたことを確認している。

 Oktaでは侵害を防いだ最大の要因として、受信IP制限を強制適用していたことを挙げ、脅威アクターは侵害されたトークンを使ってSalesforceインスタンスへのアクセスを試みたが、その接続元のIPアドレスが許可された範囲外だったため、アクセスは拒否されており、このセキュリティレイヤーが極めて重要であることが証明されたとしている。

 Oktaでは、受信IP制限の強制適用をすべてのSaaSアプリケーションに適用することをセキュリティ戦略としているが、その実装は多くの場合、SaaSベンダー側がこの機能を提供しているかどうかに完全に依存しており、残念ながらこの基本的なセキュリティ機能すら提供していないプロバイダーが多く、システム間連携を守る上で大きな課題となっているとのこと。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  3. 和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

    和歌山大学「バーチャルツアー」が踏み台に、外部サイトに転送

  4. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  5. 大分大学「バーチャルキャンパスツアー」を装った不正なウェブページ表示、ソフトウェアの脆弱性を悪用

    大分大学「バーチャルキャンパスツアー」を装った不正なウェブページ表示、ソフトウェアの脆弱性を悪用

ランキングをもっと見る
PageTop