「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由 | ScanNetSecurity
2026.04.22(水)

「受信 IP 制限強制適用に尽きる」Salesloft インシデントで標的だった Okta が防御できた理由

 Okta Japan株式会社は9月3日、Salesloft Drift に関連するセキュリティインシデントの影響がOktaに及ばなかった理由について発表した。

製品・サービス・業界動向

 Okta Japan株式会社は9月3日、Salesloft Drift に関連するセキュリティインシデントの影響がOktaに及ばなかった理由について発表した。

 Salesloft Driftに関連するセキュリティインシデントでは、脅威アクターがDriftツールをSalesforce、Google Workspace、その他多くのアプリケーションに接続するOAuthトークンを窃取し再利用することで広範なデータ流出を引き起こし、Oktaの多くのテクノロジーパートナーにも影響を与えている。

 Oktaのセキュリティチームで自社のシステムを調査した結果、侵害されたSalesloft Driftトークンを使用してOktaのSalesforceインスタンスにアクセスしようとする試みの痕跡は確認されたが、防御が設計通りに機能して侵害は防がれたことを確認している。

 Oktaでは侵害を防いだ最大の要因として、受信IP制限を強制適用していたことを挙げ、脅威アクターは侵害されたトークンを使ってSalesforceインスタンスへのアクセスを試みたが、その接続元のIPアドレスが許可された範囲外だったため、アクセスは拒否されており、このセキュリティレイヤーが極めて重要であることが証明されたとしている。

 Oktaでは、受信IP制限の強制適用をすべてのSaaSアプリケーションに適用することをセキュリティ戦略としているが、その実装は多くの場合、SaaSベンダー側がこの機能を提供しているかどうかに完全に依存しており、残念ながらこの基本的なセキュリティ機能すら提供していないプロバイダーが多く、システム間連携を守る上で大きな課題となっているとのこと。

《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×