ドロップボックス、8月に約5000アカウントが不正アクセス被害

Reuters··US·元記事を読む
2▲0 ▼2影響度 / 5
要約 · なぜ重要か

クラウドストレージサービスの米ドロップボックスは1日、8月に約5000件のアカウントが不正アクセスを受け、ハッカーがプラットフォーム上に保存されたコンテンツを閲覧・ダウンロードしたと明らかにした。侵害されたアカウントのうち、ハッカーがファイルにアクセスしたのは3分の1未満だという。同社は、2要素認証を有効にしていないレノボIDに連携したアカウントに不正アクセスが生じたことを特定し、レノボIDを通じて認証された全てのセッションを終了させたと説明した。また、この事案をデータ保護監督当局に報告したと述べた。レノボは、レノボIDとドロップボックスの間に、特定のドロップボックスアカウントを不正に認証するのに使われる可能性のある「旧来の連携」があったと特定し、自社の顧客に影響はなく、調査は継続中だとした。ドロップボックスの株価は1日の時間外取引で約2.4%下落した。

資産への影響 2

Cloud & Digital Infrastructure▼ · 1 銘柄
Dropbox Inc
DBX
▼ ネガティブ規制関連度

About 5,000 Dropbox accounts were hacked, with files viewed and downloaded, prompting a data-protection report.

Artificial Intelligence▼ · 1 銘柄
Lenovo Group
0992
▼ ネガティブ規制関連度

A legacy integration between Lenovo IDs and Dropbox enabled improper authentication of Dropbox accounts, drawing Lenovo into the breach.

テーマインパクト 1

関連ニュース

United States
▲

Socure、GoogleとSamsungのウォレット経由でモバイル運転免許証の検証機能を追加

Socureは、本人確認製品であるDocVにおいて、米国のモバイル運転免許証の検証機能を開始した。これにより、組織はリモートでのオンボーディングや追加確認のフローにおいて、GoogleウォレットやSamsungウォレットから提示されたモバイル運転免許証を、発行元の州当局に対して暗号学的に検証できるようになる。この開始は、FinCEN、連邦準備制度理事会、FDIC、OCC、NCUAが2026年9月8日に共同で公表したFAQを受けている。同FAQは、有効期限内の政府発行の検証可能なデジタル資格情報が、必要な情報を抽出する技術を機関が有し、かつ顧客の真の身元について合理的な確信を形成できる場合に、顧客識別プログラム規則上の文書証拠として該当し得ると確認している。ABI Researchは、米国のモバイル運転免許証の導入台数が2025年の2170万件から2030年までに1億4300万件へ増加し、40州がデジタル免許証を発行すると予測する。現在、21州がISO/IEC 18013-5規格に準拠したモバイル運転免許証を発行しており、800万件を超える資格情報が有効で、米国人のおよそ45%が利用可能な地域に住んでいる。Socureは、モバイル運転免許証の検証は物理的な書類の取り込みを補完するものであり、置き換えるものではないと述べた。また同社のDocVは現在、ISO規格のパート7に基づくリモート提示をGoogleウォレットとSamsungウォレットからサポートし、ウォレット間で対応が不均一だったリスクの高いリモート検証に対応している。この発表は、Login.gov次世代本人確認包括購買契約の下で公共部門のユースケースを支援するためのXcelerate Solutionsとの提携延長と併せて行われ、SocureのFedRAMP Moderate環境内で運用される。
About megatrends
Cybersecurity & Digital Trust › Identity & Access Management ▲Technology
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▲Technology
Socure · Technology · Positive Socure launched U.S. mobile driver's license verification within its DocV identity verification product.
Socure · Regulation · Positive FinCEN/Fed/FDIC/OCC/NCUA FAQ confirms verifiable digital credentials can satisfy CIP documentary evidence requirements, legitimizing Socure's mDL offering.
Socure · Demand · Positive Socure extended its partnership with Xcelerate Solutions for public sector use under the Login.gov Next Generation Identity Proofing BPA.
Xcelerate Solutions · Demand · Positive Xcelerate Solutions extended its partnership with Socure to support public sector identity proofing use cases under the Login.gov BPA.
005930.KO · Technology · Positive Socure's DocV now supports remote mDL presentation from Samsung Wallet, expanding the utility of Samsung's digital wallet credential.
GOOG · Technology · Positive Socure's DocV now supports remote mDL presentation from Google Wallet, expanding the utility of Google's digital wallet credential.
元記事を読む ↗
Business Wire·6d続きを読む →
United States
▲2

モルガン・スタンレーがオクタの目標株価を245ドルに引き上げ、株価上昇

モルガン・スタンレーはオクタの目標株価を200ドルから245ドルに引き上げ、オーバーウエートの投資判断を維持した。これを受け、このサイバーセキュリティ企業の株価は火曜日の取引開始直後に1%上昇した。アナリストのメタ・マーシャル氏は、人工知能エージェントの利用拡大に伴う成長の可能性を指摘した。今月初めに開かれたオクタの投資家向けイベントでは、投資家がエージェント型アイデンティティ分野における同社の見通しを評価していた。マーシャル氏によると、投資家の関心はパロアルト・ネットワークスやクラウドストライクといった大手サイバーセキュリティ企業以外にも広がっており、オクタやフォーティネットもそうした議論の対象に加わりつつある一方、センチネルワンやセイルポイントが検討される場合もあるという。同氏は、エージェント型アイデンティティによる恩恵はオクタにとって徐々に現れると予想し、技術的負債への取り組みが今年の進展を支える要因になり得ると指摘した。マーシャル氏は、AIエージェントの普及が進むにつれて同社にはさらに拡大の余地があるとの見方を維持した。
About megatrends
Cybersecurity & Digital Trust › Identity & Access Management ▲Demand
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Demand
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▲Demand
元記事を読む ↗
GuruFocus·6d続きを読む →
United States
▲

AembitがOktaのクロスアプリアクセス対応を追加、アルファベット幹部ヘレン・ライリー氏が取締役に就任

Aembitは、企業のAIエージェントのアクセスを管理するため、Oktaのクロスアプリアクセスプロトコルへの対応を発表するとともに、アルファベットのX部門の幹部であるヘレン・ライリー氏が同社の取締役会に加わることを明らかにした。クロスアプリアクセス統合は、企業顧客が利用する自動化されたエージェントのワークフローに対する認可と監督を効率化することを目的としている。クロスアプリアクセス統合とヘレン・ライリー氏の取締役就任は、Oktaのアイデンティティプラットフォームをめぐるより広い話の一部にすぎず、Simply Wall StはOktaについて1つの警告サインを指摘した。Oktaは、人間とソフトウェアエージェントが重要システムにアクセスする方法を統制する単一の制御点を求める企業向けのアイデンティティパートナーとして自らを位置づけており、クロスアプリアクセスをめぐる動きは、企業ユーザー、AIツール、クラウドインフラの間に位置しようとする同社の狙いに直結している。記事はOktaの適正価値を122ドルと指摘している。
About megatrends
Cybersecurity & Digital Trust › Identity & Access Management ▲Technology
Cybersecurity & Digital Trust › Identity Governance & Administration (IGA) ▲Technology
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Technology
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Technology
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▲Technology
Aembit · Technology · Positive Aembit announced support for Okta's Cross App Access protocol to manage enterprise AI agent access, a product/technology development.
OKTA · · Neutral Aembit adds support for Okta's Cross App Access protocol, but the article only notes a Simply Wall St warning sign and a $122 fair value with no concrete Okta development.
元記事を読む ↗
Simply Wall St·6d続きを読む →
United Arab EmiratesSaudi ArabiaUnited States

BIO-key、Al Majlis Groupと提携しUAEとサウジアラビアで本人確認セキュリティを拡大

BIO-key Internationalは、ドバイ拠点のAl Majlis Groupとの戦略的提携を発表し、同社の本人確認セキュリティプラットフォームをアラブ首長国連邦とサウジアラビア全域の政府機関および民間組織に提供すると述べた。この協業は、Al Majlis Groupの助言に関する専門知識と地域での地位を、BIO-keyの生体認証およびID・アクセス管理技術と組み合わせるもので、第一段階では地域の優先組織の選定グループに対する共同アプローチに焦点を当てる。Al Majlis Groupは、Dherar Belhoul Al Falasi閣下によって設立され、湾岸地域および新興市場で戦略的助言、公共問題、政府関係サービスを提供している。NASDAQにティッカーシンボルBKYIで上場するBIO-keyは、生体認証を中心としたIAMソフトウェアが4000万人以上のユーザーのアクセスを保護していると述べた。BIO-key Internationalの中東・アフリカ地域担当ディレクター、Nicholas Prinz氏は、Al Majlis Groupは湾岸地域でほとんど他に類を見ない地域理解と信頼された関係をもたらすと述べ、BIO-key Internationalのマネージングディレクター、Alex Rocha氏は、この提携によりサウジアラビアやUAEを含む主要市場で本人確認セキュリティを支援する同社の能力が強化されると述べた。
About megatrends
Cybersecurity & Digital Trust › Identity & Access Management Competition
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) Competition
BKYI · Demand · Positive BIO-key formed a strategic partnership with Al Majlis Group to bring its identity security platform to government and private organizations in the UAE and Saudi Arabia, expanding its customer reach.
Al Majlis Group · Demand · Positive Al Majlis Group partners with BIO-key to jointly approach priority organizations in the UAE and Saudi Arabia, expanding its advisory and government-relations business.
元記事を読む ↗
GlobeNewswire·7d続きを読む →
United StatesUnited Kingdom
▲

Cloudflare、AIエージェントのセキュリティ需要がゼロトラストとSASEの成長を押し上げるとの見方

Cloudflareは、人工知能エージェントの保護に対する企業の関心の高まりが、同社のゼロトラストおよびSASEセキュリティ事業に新たな成長機会を生み出していると述べた。2026年第2四半期の決算説明会で経営陣は、大企業が接触してくる最大の理由は、AIを導入する必要があると認識しつつも、安全に導入したいと考えているためだと説明し、同社のエージェント優先のセキュリティモデルは、主に人間のユーザーに焦点を当てる従来型のゼロトラストベンダーからシェアを奪うのに役立つとの見方を示した。一例として、第1世代のゼロトラストプロバイダーを評価していた英国の政府機関が、既存の提案依頼を撤回し、CloudflareとAIエージェント計画について協議した後、エージェント優先のアプローチでプロジェクトを再評価している。経営陣によると、同社のSASEおよびゼロトラストプラットフォームは、開発者プラットフォームとAIへの注力に支えられ、過去6カ月でシェアを大幅に拡大した。第2四半期には同社ネットワーク上のトラフィックの50%超が非人間によるもので、主要AI企業の80%超がすでにCloudflareの顧客であるという。競合他社も同じ方向に動いている。Zscalerは2026会計年度を、ゼロトラスト・エブリウェアの顧客が950社超で終え、前年同期の350社超から増加した。Palo Alto Networksは、Prisma AIRSが一般提供開始から4四半期以内に年間経常収益1億ドルを突破し、2026会計年度末までに800社超の顧客を獲得したと述べた。また、同社のSASEプラットフォーム上のエージェント型トラフィックは過去9カ月で9倍に増え、SASEの受注は2026会計年度に40%成長した。Cloudflareの株価は年初来で77%上昇しており、2026年通期の1株当たり利益に関するZacksコンセンサス予想は1.26ドルで、過去30日間変わらず、前年比35.5%の増加を示唆している。
About megatrends
Cybersecurity & Digital Trust › Network Security & SASE ▲Demand
Cybersecurity & Digital Trust › AI Security & Agent Guardrails ▲Demand
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▲Demand
Artificial Intelligence › Agentic AI & Autonomous Workflows ▲Demand
NET · Demand · Positive Cloudflare says AI-agent security interest is driving enterprise adoption and share gains in its Zero Trust and SASE business, with a UK agency re-evaluating its RFP around an agents-first approach.
0ZC.XETRA · Competition · Neutral Zscaler is mentioned only as a competitor with 950-plus Zero Trust Everywhere customers, not as the subject of the news.
PANW · Competition · Neutral Palo Alto is cited as a competitor moving in the same agentic-security direction, with Prisma AIRS ARR over $100M and SASE bookings up 40%, but the article does not state a direct impact on it.
ZS · Competition · Neutral Zscaler is mentioned only as a competitor with 950-plus Zero Trust Everywhere customers, not as the subject of the news.
元記事を読む ↗
Zacks Investment Research·7d続きを読む →
Japan
▼3

タイムズカー会員情報660万件流出、パーク24が不正アクセスで発表

パーク24は28日、カーシェアリングサービス「タイムズカー」への外部からの不正アクセスにより、会員の個人情報が最大で約660万件漏えいしたと発表した。流出したのは会員の氏名や住所、電話番号、メールアドレスなどで、現時点で不正な利用は確認されていないという。画像を含めた運転免許証の情報や、ポイント付与で連携するJR西日本グループのサービス会員番号も漏れ、過去7年間に退会した会員の情報も含まれる。クレジットカード情報は流出していない。パーク24は25日に不正アクセスを検知し、攻撃元からの通信を遮断しており、カーシェア利用への影響はないとしている。
About megatrends
Cybersecurity & Digital Trust › Workforce & Customer IAM (SSO/MFA) ▼Demand
4666.JP · Regulation · Negative Unauthorized access to its Times Car service leaked up to 6.6 million members' personal data, exposing Park24 to legal/regulatory fallout.
元記事を読む ↗
時事通信·8d続きを読む →