글: 타늄(Tanium)의 CISO 폴 블랙
무슨 일이 있었나요?
이번 주 초, Tanium은 OAuth 연동을 통해 배틀카드 및 승패 데이터를 Salesforce와 동기화하는 제3자 플랫폼인 Klue에서 보안 침해 사고가 발생하여, Tanium을 포함한 Klue 고객사의 CRM 데이터가 Salesforce에서 유출되었다는 사실을 알게 되었습니다. 이번 공급망 공격은 여러 기관에 영향을 미쳤습니다.
Tanium 보안 팀( )은 즉시 해당 문제를 해결하고 방어 체계를 강화하기 위한 조치를 취했습니다. 당사의 조사 결과, 무단 접근자 가 당사의 Salesforce 데이터에 접근한 것으로 확인되었습니다. 이번 사건은 Tanium의 제품이나 클라우드 인프라에 어떠한 영향도 미치지 않았으며, 피해 범위는 Tanium의 Salesforce 환경 내 CRM 데이터로만 국한되었습니다.
어떤 정보가 관련되어 있었나요?
타늄이 지금까지 진행한 조사 결과에 따르면, 지원 정보, 비밀번호 및 고객 보안 데이터는 이번 사건과 무관한 것으로 나타났습니다. 유출되었을 가능성이 있는 정보에는 영업 기회 명칭 및 금액, 기타 영업 관련 메시지 등 영업 계정 데이터는 물론, Salesforce에 저장된 이름, 직책, 이메일 주소 등의 업무용 연락처 정보와, 경우에 따라 전화번호, 소셜 미디어 연락처 정보, 업무용 주소 등이 포함됩니다.
현재로서는 타늄(Tanium)이 고객사의 다른 데이터가 무단으로 접근되거나 악용되었다는 증거를 에서 확인하지 못했습니다.
우린 지금 뭘 하고 있는 거지?
의 Tanium 보안 팀은 다음 단계를 수행하여 를 차단하고 문제를 해결했습니다:
- 에서 Klue의 OAuth 통합 이 차단되었음을 확인했으며, 및 을 통한 Tanium의 Salesforce 데이터에 대한 액세스가 비활성화되었습니다.
- 이번 사건의 모든 측면을 철저히 파악하고, 필요한 추가적인 대응 조치 가 파악 되어 적용되었는지 확인하기 위해 광범위한 조사를 착수했습니다.
- Klue 경영진과 직접 소통하여 근본 원인을 파악하고 사태가 수습되었음을 확인했습니다.
에서 권장하는 조치
를 통해 유출되었을 가능성이 있는 정보에는 이름, 이메일 주소 및 전화번호가 포함되어 있으므로, Tanium은 다음과 같이 권장합니다:
- 피싱 및 사회공학적 공격에 주의하십시오. Tanium을 사칭하는 예상치 못한 연락을 받으신 경우, 어떠한 조치도 취하기 전에 기존 Tanium 담당자를 통해 확인하시기 바랍니다. Tanium은 절대로 전화로 누구에게도 비밀번호나 그 밖의 보안 정보를 요청하지 않습니다.
- 의심스러운 점이 있으면 신고해 주세요. Tanium 또는 귀하와 해당 회사 간의 관계에 대해 언급한 의심스러운 메시지를 받으신 경우, 아래 연락처 정보를 통해 즉시 신고해 주시기 바랍니다.
이번 사고( )로 인해 의 비밀번호나 인증 정보를 재설정할 필요는 없습니다.
자세한 내용은
궁금한 점이나 문의 사항이 있으시면 주저하지 마시고 , Tanium의 글로벌 지원팀( , , help.tanium.com,)으로 연락해 주시기 바랍니다.
Tanium이 당사와 고객의 데이터를 보호하기 위해 어떤 조치를 취하고 있는지 자세히 알아보시려면 , , 또는 Tanium의 보안 페이지를 방문해 주시기 바랍니다.
