マルウェアの影響が疑われる場合の緊急修復手順:
これらのマルウェア亜種を検出できる最新のウイルス対策シグネチャを使用して、すべてのエンドユーザシステムをスキャンします。
侵害された可能性があるユーザについて、IT セキュリティチームまたは部門に通知し、ユーザのシステムがマルウェアに感染していないかを検証します。
特定された感染ユーザアカウントのパスワードを変更し、すべての Web サイトの認証情報を変更するように促します。感染したシステムは、Salesforce アカウントだけでなく、その特定のシステムからユーザがアクセスする Web サイトの認証情報を収集する可能性があるため、注意してください。この方法についての詳細は、「ポータルおよびコミュニティの両方へアクセスするユーザのパスワードのリセット」を参照してください。
特定されたユーザアカウントの既存の OAuth トークンを取り消します。この方法についての詳細は、記事「OAuth トークンの取り消し」を参照してください。
感染したユーザの Salesforce 組織のログイン履歴をダウンロードして確認します。この方法についての詳細は、記事「ログイン履歴の監視」を参照してください。
お客様が不審な挙動を見つけた場合は、https://help.salesforce.com (製品のトピック = 設定とセキュリティ ) でお問い合わせを起票してください。サポートチームがお客様と協力してこの問題を調査します。
その他の推奨修復手順
いつもどおり、迷惑メールでリンクのクリックやサードパーティソフトウェアのインストールを促された場合、特にメッセージの送信者が金融機関やログイン認証情報を要求する組織を名乗っている場合は、注意が必要です。
デバイスセキュリティのベストプラクティスに従うことに加え、Salesforce Platform の次のセキュリティ機能を活用することをお勧めします。
Salesforce は、信頼とカスタマーサクセスを最大の価値とし、最高水準のセキュリティを提供することを最優先事項としています。Salesforce の監視で不審なアクティビティが検出されたら、インシデントレスポンスチームが登録されているセキュリティ担当の連絡先に通知します。タイムリーかつ正確な通知を受けられるように、セキュリティ担当の連絡先を管理してください。この連絡先の管理方法についての詳細は、「Salesforce ヘルプポータルの通知設定の管理」 を参照してください。
最後に、エンドポイントコンピュータが感染を防止および検出して対応できるように、包括的なセキュリティ戦略を持つことが不可欠です。
000387176

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.