セキュリティアドバイザリ:Klueのセキュリティインシデントに対するAriaの対応
最終更新日:2026年9月30日
2026年6月12日、Aria Systemsの営業およびマーケティングチームが利用している競合情報分析ベンダーであるKlue社から、同社のインフラにおけるセキュリティインシデントについて通知がありました。6月11日から6月12日にかけて、Klue社が当社のSalesforce CRMへの正規の接続を通じて取得したビジネス連絡先情報に、権限のない第三者がアクセスした可能性があります。Aria Systems は、このインシデントの影響を受けた複数の組織の一つです。
Aria Systems’の製品およびプラットフォームへのアクセスは行われませんでした。お客様へのサービス提供能力には影響はありませんでした。
対象となる情報には、氏名、役職、職務用メールアドレス、携帯電話番号、および勤務先情報が含まれます。ただし、金融口座番号、パスワード、および政府発行の身分証明書番号は含まれていません。
当社の回答
これに対し、Aria Systems は以下の措置を講じました:
- 通知を受け次第、直ちにKlueのSalesforce環境へのアクセス権を無効化しました。
- 自社のシステムおよびインフラを調査した結果、当社の環境への不正アクセスを示す直接的な証拠は見つかりませんでした。
- 規定に従い、関連するデータ保護当局に通知しました。
- Klueと連携し、インシデントの範囲を特定しました。これには、どの記録がアクセスされたか、あるいは持ち出されたか(該当する場合)も含まれます。
ビジネス上の連絡先について
お客様の業務上の連絡先情報を使用したり、Aria Systems との関係をほのめかしたりして、正当なものに見せかけるような予期せぬメール、電話、メッセージには、引き続きご注意ください。
個々の方に対して、具体的な対応が必要であると判断した場合は、直接ご連絡いたします。また、新たな情報が入り次第、このページを更新いたします。
ご質問がある場合は、[email protected] までご連絡ください。