日本語版
最新ニュース
世界

ハッカーからの恐喝要求の中でGrubhubのデータ侵害が確認される

新しいFox Newsの記事を聞くことができるようになりました。 食品配達プラットフォームの Grubhub は、無許可の攻撃者が内部システムの一部にアクセスした後、最近データ侵害を確認しました。 この情報開示は、情報筋がBleepingComputerに対し、同社が現在、盗まれたデータに関連した恐喝要求に直面していると語った中で行われた。BleepingComputer への声明の中で、Grubhub はこの活動を迅速に検出し停止したと述べた。同社は「最近、特定のGrubhubシステムからデータをダウンロードした権限のない個人を認識している」と述べた。 「私たちはすぐに調査し、活動を停止し、セキュリティ体制をさらに強化するための措置を講じています。」グラブハブは、財務詳細や注文履歴などの機密情報は影響を受けなかったと付け加えた。しかし同社は、侵害がいつ発生したか、顧客データが関与しているかどうか、あるいは積極的に窃取されているかどうかなどに関する追加の質問には回答を拒否した。無料の CyberGuy レポートにサインアップしてください私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。ランサムウェア攻撃により、大手ガソリンスタンドチェーンの社会保障番号が流出 グラブハブは、権限のない攻撃者が社内システムの一部にアクセスしたことを受けてデータ侵害を確認し、調査を促し、セキュリティ対策を強化した。 (マイケル・ネーグル/ブルームバーグ、ゲッティイメージズ経由)Grubhubがこれまでに確認したこと詳細はまだ限られているが、Grubhub はいくつかの重要な点を確認した。サードパーティのサイバーセキュリティ会社を導入し、法執行機関に通報した。それ以上、同社はほとんど沈黙を保っている。特に Grubhub の最近のセキュリティ履歴を考慮すると、詳細が欠如しているため懸念が生じています。つい先月、同社は、独自の b.grubhub.com サブドメインから送信された詐欺メールにリンクされていました。これらのメッセージは、ビットコインの支払いで多額の利益を約束する暗号通貨詐欺を宣伝しました。グラブハブは事件を封じ込め、さらなる不正メールをブロックしたと述べた。 2つの出来事に関連性があるかどうかは明らかにしていない。情報源はこの侵害を ShinyHunters の恐喝と結び付けているBleepingComputer が引用した複数の情報源によると、この恐喝の背後には ShinyHunters ハッキング グループが関与しているとのことです。同団体はこの主張について公にはコメントしておらず、問い合わせに対しても返答を拒否した。情報筋によると、攻撃者は盗まれたデータの公開を防ぐためにビットコインの支払いを要求しているという。報告によると、そのデータには、2025 年 2 月の侵害による古い Salesforce レコードと、最近の侵入時に取得された新しい Zendesk データが含まれています。 Grubhub…

ハッカーからの恐喝要求の中でGrubhubのデータ侵害が確認される

1769607331
2026-01-27 17:30:00

新しいFox Newsの記事を聞くことができるようになりました。

食品配達プラットフォームの Grubhub は、無許可の攻撃者が内部システムの一部にアクセスした後、最近データ侵害を確認しました。

この情報開示は、情報筋がBleepingComputerに対し、同社が現在、盗まれたデータに関連した恐喝要求に直面していると語った中で行われた。

BleepingComputer への声明の中で、Grubhub はこの活動を迅速に検出し停止したと述べた。

同社は「最近、特定のGrubhubシステムからデータをダウンロードした権限のない個人を認識している」と述べた。 「私たちはすぐに調査し、活動を停止し、セキュリティ体制をさらに強化するための措置を講じています。」

グラブハブは、財務詳細や注文履歴などの機密情報は影響を受けなかったと付け加えた。しかし同社は、侵害がいつ発生したか、顧客データが関与しているかどうか、あるいは積極的に窃取されているかどうかなどに関する追加の質問には回答を拒否した。

無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。

ランサムウェア攻撃により、大手ガソリンスタンドチェーンの社会保障番号が流出

グラブハブは、権限のない攻撃者が社内システムの一部にアクセスしたことを受けてデータ侵害を確認し、調査を促し、セキュリティ対策を強化した。 (マイケル・ネーグル/ブルームバーグ、ゲッティイメージズ経由)

Grubhubがこれまでに確認したこと

詳細はまだ限られているが、Grubhub はいくつかの重要な点を確認した。サードパーティのサイバーセキュリティ会社を導入し、法執行機関に通報した。それ以上、同社はほとんど沈黙を保っている。特に Grubhub の最近のセキュリティ履歴を考慮すると、詳細が欠如しているため懸念が生じています。つい先月、同社は、独自の b.grubhub.com サブドメインから送信された詐欺メールにリンクされていました。これらのメッセージは、ビットコインの支払いで多額の利益を約束する暗号通貨詐欺を宣伝しました。グラブハブは事件を封じ込め、さらなる不正メールをブロックしたと述べた。 2つの出来事に関連性があるかどうかは明らかにしていない。

情報源はこの侵害を ShinyHunters の恐喝と結び付けている

BleepingComputer が引用した複数の情報源によると、この恐喝の背後には ShinyHunters ハッキング グループが関与しているとのことです。同団体はこの主張について公にはコメントしておらず、問い合わせに対しても返答を拒否した。情報筋によると、攻撃者は盗まれたデータの公開を防ぐためにビットコインの支払いを要求しているという。報告によると、そのデータには、2025 年 2 月の侵害による古い Salesforce レコードと、最近の侵入時に取得された新しい Zendesk データが含まれています。 Grubhub は Zendesk を使用してオンライン カスタマー サポート システムを実行しています。このプラットフォームは注文の問題、アカウントへのアクセス、請求に関する質問を処理するため、攻撃者にとって貴重な標的となっています。

盗まれた認証情報がどのようにして攻撃を可能にしたのか

捜査当局は、この侵害は、以前の Salesloft Drift 攻撃中に盗まれた認証情報に関連している可能性があると考えています。 2025 年 8 月、攻撃者は Salesloft の Salesforce 統合から盗んだ OAuth トークンを使用して、10 日間にわたって機密システムにアクセスしました。 Mandiant としても知られる Google Threat Intelligence Group のレポートによると、攻撃者はその盗んだデータを使用して、複数のプラットフォームにわたって追加攻撃を開始しました。 「GTIGは、UNC6395がAWSアクセスキー、パスワード、Snowflake関連のアクセストークンなどの機密認証情報をターゲットにしていることを確認した」とGoogleは報告した。 ShinyHunters は以前、このキャンペーンの犯行声明を出し、数百の企業に結び付けられた Salesforce 環境から約 15 億件のレコードを盗んだと述べました。

この違反が依然として重要な理由

たとえ支払いデータや注文履歴が影響を受けなかったとしても、サポート システムには個人情報が含まれることがよくあります。名前、電子メール アドレス、アカウントのメモは、フィッシング攻撃や個人情報詐欺を助長するのに十分な場合があります。さらに重要なのは、このインシデントは、古い侵害が最初の攻撃から長期間にわたって被害を引き起こし続ける可能性があることを浮き彫りにしました。決してローテーションされない盗まれた認証情報は、依然として脅威アクターにとって強力な侵入ポイントとなります。

Grubhub データ侵害後に安全を保つ方法

Grubhub またはその他のオンライン配信サービスを使用している場合は、いくつかの賢明な手順を実行することで侵害後のリスクを軽減できます。

1) パスワードを更新し、再利用を停止します

まずは、Grubhub のパスワードをすぐに変更してください。そのパスワードを他の場所で再利用しないように注意してください。パスワードを再利用すると、攻撃者が他のアカウントに簡単に侵入できるようになります。ここではパスワードマネージャーが役に立ちます。強力で一意のログイン情報が作成され、安全に保存されるため、すべてを覚えておく必要はありません。

次に、メールが過去の侵害で公開されているかどうかを確認します。弊社が選ぶ No.1 のパスワード マネージャーには、電子メール アドレスまたはパスワードが既知の漏洩に含まれていないかどうかをチェックする侵害スキャナーが組み込まれています。一致するものが見つかった場合は、再利用されたパスワードをすぐに変更し、それらのアカウントを新しい一意の資格情報で保護します。

専門家がレビューした 2026 年の最高のパスワード マネージャーを次の URL でチェックしてください。 サイバーガイ.com。

イリノイ州DHSのデータ侵害で70万人の住民記録が暴露

Grubhub を配達する男性。

食品配達プラットフォームは、侵入を迅速に阻止したとしているが、いつ侵害が発生したか、顧客が標的にされたかどうかは明らかにしていない。 (レオナルド・ムニョス/VIEWpress)

2) 二要素認証をオンにする

二要素認証の場合 (2FA) が利用可能な場合は、それを有効にします。これにより、サインイン時に携帯電話やアプリにコードが送信されるなど、2 番目の手順が追加されます。ハッカーがパスワードを盗んだとしても、二要素認証により侵入を阻止できます。

3) フィッシング攻撃を注意深く監視し、強力なウイルス対策ソフトウェアを使用してください。

注文、返金、サポートの問題について言及する電子メールやテキストに注意してください。攻撃者は、盗んだサポート データを使用して、メッセージの緊急性や現実性を感じさせることがよくあります。正当なものであると確信できない限り、リンクをクリックしたり、添付ファイルを開いたりしないでください。強力なウイルス対策ソフトウェアは、悪意のあるリンクやダウンロードが害を及ぼす前にブロックするのにも役立ちます。

マルウェアをインストールし、個人情報にアクセスする可能性のある悪意のあるリンクから身を守る最善の方法は、すべてのデバイスに強力なウイルス対策ソフトウェアをインストールすることです。この保護機能は、フィッシングメールやランサムウェア詐欺についても警告し、個人情報やデジタル資産を安全に保ちます。

Windows、Mac、Android、iOS デバイス向けの 2026 年の最優秀ウイルス対策保護製品の私のおすすめを入手してください。 サイバーガイ.com。

4) 人物検索サイトからデータを削除する

オンラインのフットプリントを削減するには、データ削除サービスの使用を検討してください。これらのサービスは、攻撃者がプロファイルを作成するためによく使用するデータ ブローカー サイトから個人情報を削除するのに役立ちます。データの公開が減れば、詐欺師が悪用できるツールも減ります。

インターネットからのデータの完全な削除を保証できるサービスはありませんが、データ削除サービスは実に賢い選択です。それらは安くはありませんし、プライバシーも守られません。これらのサービスは、お客様の個人情報を積極的に監視し、何百もの Web サイトから体系的に削除することで、すべての作業を行います。これは私に安心感を与えるものであり、インターネットから個人データを消去する最も効果的な方法であることが証明されています。利用可能な情報を制限すると、詐欺師が侵害によるデータとダークウェブで見つけた情報を相互参照するリスクが軽減され、詐欺師があなたをターゲットにすることが難しくなります。

私のおすすめのデータ削除サービスをチェックし、次のサイトにアクセスして無料のスキャンを取得して、個人情報がすでに Web 上に公開されているかどうかを確認してください。 サイバーガイ.com。

無料のスキャンを実行して、個人情報がすでに Web 上に公開されていないかどうかを確認してください。 サイバーガイ.com。

5) 信頼できるブランドを使用した暗号メッセージを無視する

馴染みのある企業と結びついた仮想通貨のオファーには懐疑的になってください。 Grubhub は以前、暗号化スキームを宣伝する詐欺メールとリンクされており、これは攻撃者が信頼できる名前を悪用する頻度が高いことを示しています。合法的な企業は、迅速な返品を約束したり、すぐに行動するよう圧力をかけたりしません。

6) Grubhub アカウントとメール活動を監視する

Grubhub アカウントに見覚えのないものがないか確認してください。予期しないパスワード リセット メール、注文確認メール、リクエストしていないサポート メッセージに注意してください。攻撃者は、より大きな動きをする前に、盗んだデータを静かにテストすることがよくあります。

7) Grubhub アカウントにリンクされた電子メールを保護します

電子メール アカウントがパスワード リセットの鍵となります。パスワードを変更し、2 要素認証がまだ有効になっていない場合は有効にします。攻撃者があなたの電子メールを制御すると、他のパスワードを変更した後でもアクセスを取り戻すことができます。

8) 侵害に関連した遅延詐欺に常に警戒する

多くの場合、侵害データは数週間または数か月後に再利用されます。フィッシングの試みは、見出しが消えてからもずっと後に現れる可能性があります。今後、Grubhub のサポート、返金、またはアカウントの問題に言及すると主張するメッセージは、特に注意して扱ってください。

これらの手順で侵害を元に戻すことはできませんが、攻撃者が盗んだ情報を悪用する方法を制限し、今後のリスクを軽減することができます。

ファイバーブロードバンドジャイアント、100万人のユーザーに影響を与える侵害を調査

Grubhub サイトのラップトップ。

情報筋はBleepingComputerに対し、Grubhub侵害は、盗まれたとされるカスタマーサポートデータに関わる恐喝要求に関連していると語った。 (ギャビー・ジョーンズ/ブルームバーグ、ゲッティイメージズ経由)

カートの重要なポイント

グラブハブの確認により、情報筋が数週間にわたって警告してきた内容が正式に認められることになった。同社は機密データは影響を受けていないとしているが、未解決の疑問が残っている。恐喝による侵害が増加するにつれ、透明性と資格情報の迅速なローテーションがこれまで以上に重要になっています。最も顕著なのは、過去の妥協が新たなリスクを生み出し続けていることです。アクセス トークンの存続期間が長すぎると、攻撃者は再度侵入する必要がなくなります。彼らはただ開いたドアを通って戻っていくだけです。

企業が侵害後に沈黙を守っている場合、顧客は身を守る時期をどうやって知ることができるでしょうか?までメールでお知らせください。 サイバーガイ.com。

ここをクリックしてFOXニュースアプリをダウンロードしてください

無料の CyberGuy レポートにサインアップしてください
私の最高の技術ヒント、緊急のセキュリティ警告、限定セールをあなたの受信箱に直接配信してください。さらに、私の究極の詐欺サバイバル ガイドにすぐにアクセスできるようになります – 私の参加すると無料です サイバーガイ.COM ニュースレター。

著作権 2026 CyberGuy.com。無断転載を禁じます。

#ハッカーからの恐喝要求の中でGrubhubのデータ侵害が確認される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。