GrubHub

独占 フードデリバリープラットフォームのグラブハブは、ハッカーが同社のシステムにアクセスした後、最近のデータ侵害を確認した。

「最近、Grubhubの特定のシステムからデータをダウンロードした無許可の個人を認識している。

「我々はすぐに調査し、その行為を止め、さらにセキュリティ体制を強化するための措置をとっています。財務情報や注文履歴などの機密情報には影響はありませんでした。

Wiz

Grubhubは、いつ発生したのか、顧客データが関与しているのか、あるいは恐喝されているのかなど、情報漏洩に関するその他の質問には回答しなかった。

しかし、同社は第三者のサイバーセキュリティ会社と協力し、法執行機関に通知していることを確認した。

先月、グラブハブは、同社のb.grubhub.comサブドメインから送信された、ビットコイン支払いで10倍のリターンを約束する暗号通貨詐欺を宣伝する一連の詐欺メールにも関連していた

Grubhubは当時、この問題を解決し、これ以上の不正なメッセージを防止するための措置を講じたと述べたが、この事件に関するこれ以上の質問には答えなかった。

2つの事件が関連しているかどうかは不明である。

ハッカーによる恐喝

Grubhubはそれ以上の詳細を明らかにしなかったが、複数の情報筋によると、サイバー犯罪グループShinyHuntersが同社を恐喝しているという。

これらの主張を脅威行為者に確認しようとしたが、彼らはコメントを拒否した。

情報筋によると、脅威行為者は、2025年2月に発生したSalesforceの侵害による古いデータと、最近の侵害で盗まれたZendeskの新しいデータの公開を阻止するために、ビットコインでの支払いを要求しているとのことです。

グラブハブはZendeskをオンラインサポートチャットシステムに使用しており、注文、アカウント問題、請求に関するサポートを提供している。

情報漏えいがいつ発生したのかは不明だが、最近のSalesloft Drift データ盗難攻撃で盗まれた秘密情報/認証情報が原因だと言われている。

8月、脅威者はSalesloftのSalesforce統合のために盗まれたOAuthトークンを使用して、2025年8月8日から8月18日の間にデータ盗難キャンペーンを行った。

Googleの脅威インテリジェンスチーム(Mandiant)の報告によると、盗まれたデータはその後、他のプラットフォームでフォローアップ攻撃を行うための認証情報と秘密を採取するために使用されました。

「GTIGは、UNC6395がAmazon Web Services(AWS)のアクセスキー(AKIA)、パスワード、Snowflake関連のアクセストークンなどの機密性の高い認証情報をターゲットにしていることを確認した」とGoogleは報告している

ShinyHuntersは当時、760社の「アカウント」、「コンタクト」、「ケース」、「オポチュニティ」、「ユーザー」のSalesforceオブジェクトテーブルから約15億件のデータレコードを盗んだと、この侵害の背後にいると主張していた

脅威行為者は、過去に窃取した Salesforce データを悪用して追跡攻撃を続けているため、Salesloft Drift の侵害の影響を受けた組織は、影響を受けたすべてのアクセストークンとシークレットを、まだローテーションしていない場合はできるだけ早くローテーションする必要があります。

.ia_ad { background-color:#width: 95%; max-width: 800px; margin: 15px auto; border-radius: 8px; border:1px solid #d6ddee; display: flex; align-items: stretch; padding: 0; overflow: hidden; }:0; overflow: hidden; } .ia_lef { flex: 1; max-width: 200px; height: auto; display: flex; align-items: stretch; } .ia_lef a { display: flex; width: 100%; height: 100%; } .ia_lef a img { width: 100%; height: 100%; border-radius: 8px 0 0 8px; margin: 0; display: block; } .ia_rig { flex: 2; padding:display: flex; flex-direction: column; justify-content: center; } .ia_rig h2 { font-size: 17px !important; font-weight: 700; color:#line-height: 1.4; font-family:margin: 0 0 14px 0; } .ia_rig p { font-weight: bold; font-size: 14px; margin: 0 0 clamp(6px, 2vw, 14px) 0; } .ia_button { background-color:#border:1px solid #3b59aa; color: black; text-align: center; text-decoration: none; border-radius: 8px; display: inline-block; font-size: 16px; font-weight: bold; cursor: pointer; padding:width: fit-content; } .ia_button a { text-decoration: none; color: inherit; display: block; } @media (max-width: 600px) { .ia_ad { flex-direction: column; align-items: center; } .ia_lef { max-width: 100%; } .ia_lef a img { border-radius: 8px 8px 0 0; } .ia_rig { padding:15px;
width: 100%;
}

.ia_button {
width: 100%;
margin: 0px auto;
}
}

2026年CISO予算ベンチマーク

予算の季節です!300人以上のCISOやセキュリティ・リーダーが、来年に向けてどのような計画、支出、優先順位付けを行っているかを発表しました。本レポートでは、2026年に向けた戦略のベンチマーク、新たなトレンドの特定、優先事項の比較を可能にするために、彼らの洞察をまとめています。

トップリーダーがどのように投資を測定可能なインパクトに変えているかをご覧ください。