富士通、うpロダに不正アクセス 被害規模不明

■ このスレッドは過去ログ倉庫に格納されています
0001クロスヒールホールド(長野県) [BR]2021/05/25(火) 23:58:28.03ID:XtXVBAWW0●?PLT(13000)

富士通は25日、システム開発で使う仕様書やデータを、顧客や業務委託先と共有するウェブシステムに不正アクセスがあり、情報が流出したと発表した。
被害は確認されていないという。


 ウェブシステムには、開発するシステムの開発スケジュールや委託先への指示書などが入っていた。

 富士通は、今月6日に不正アクセスとみられる記録を確認した。調査で流出が確認されたため、25日に運用を停止した。
流出した情報や件数などは調査中で、「取引先の情報が含まれる

富士通のウェブシステムに不正アクセス、情報流出で運用停止
https://www.yomiuri.co.jp/economy/20210525-OYT1T50214/

0085急所攻撃(ジパング) [US]2021/05/26(水) 08:01:12.07ID:IK95GvMd0
いまだにネットワークセキュリティでやらかす企業って
開発や研究とか向いてないw

0086ジャンピングカラテキック(東京都) [BR]2021/05/26(水) 08:07:13.80ID:SJ7tKBKq0
いつ復活するかな

0087ネックハンギングツリー(神奈川県) [ニダ]2021/05/26(水) 08:10:14.96ID:aXaYEkzx0
>>21
ftp は Fujitsu Transport Protocol で
元々は独自プロトコルだった

rfc にする時に file transport protocol に変えた

0088エクスプロイダー(神奈川県) [BR]2021/05/26(水) 08:12:13.13ID:Ub05lRNU0
>>87
民明書房が発行してそうな情報ありがとう

0089ニールキック(東京都) [ニダ]2021/05/26(水) 08:49:16.63ID:QmhmpC480
>>17
流出した時点で被害だよな

0090ハイキック(東京都) [FR]2021/05/26(水) 09:37:08.07ID:hfQPt/Ei0
>>12
まだ使ってるんだね。
独自のJavaフレームワークだったかな?
本気で解析したらリフレクションの穴を見つけてstrutsみたく出来そうだよな

0091フェイスロック(ジパング) [US]2021/05/26(水) 11:17:19.56ID:b3KkH4bs0
これ多分システムの脆弱性云々の話ではなく、
パスワード漏洩か、もしくは売られたんだろうな。

0092チェーン攻撃(東京都) [US]2021/05/26(水) 11:29:51.21ID:dVLRk1850
調査で流出が確認されたってのは
どこかで共有されてしまったということなのかな
それともただアクセスの痕跡があったというだけなのか

0093フェイスロック(東京都) [US]2021/05/26(水) 11:30:28.48ID:JNUATc4I0
どうも正規のIDとパスワードでログインしてたっぽい
おそらく顧客側から漏れただろうから、記録上は正規のログインになるんで
被害状況把握するのは困難だろうな

0094膝十字固め(東京都) [ニダ]2021/05/26(水) 11:42:04.86ID:jixX7KXu0
>>87
はへー勉強にりますー

0095ドラゴンスリーパー(東京都) [TW]2021/05/26(水) 11:47:03.31ID:ejw/cDPV0
apLineにしないから…

0096リキラリアット(静岡県) [ニダ]2021/05/26(水) 11:52:56.66ID:CNTs3Bj80
セキュリティにパヨパヨチーンが務めてた会社使ってたんじゃね

0097フランケンシュタイナー(三重県) [DE]2021/05/26(水) 12:13:28.14ID:WENZycgN0
>>93
それで何社分も漏れる??

0098エクスプロイダー(神奈川県) [BR]2021/05/26(水) 12:35:53.65ID:Ub05lRNU0
対策は2段階認証ってことになるよなあ
でも面倒くさくすると客がじゃあギガファイル便でとか言い出すからな

0099チェーン攻撃(東京都) [US]2021/05/26(水) 12:54:24.03ID:dVLRk1850
>>93
不正アクセスと判断した根拠は何だったんだろうね
本人にアクセスした覚えがなかったということかな

0100メンマ(茸) [US]2021/05/26(水) 15:25:23.41ID:xOhO8UQ60
去年流出した共産党員のリストにこの会社あったよな。アルやられたんじゃないか。

0101フェイスロック(東京都) [US]2021/05/26(水) 15:32:23.88ID:JNUATc4I0
>>97,99
富士通からそういう回答が来ただけだしな
どうも休日の夜間とか変な時間にアクセスがあって発覚したらしい
うちの場合はログ確認して、変な時間のアクセスとか通常と違うIPアドレスからのアクセスが無かったんで
現時点では問題無いだろうとのことで、特に不正アクセスされた形跡は無いんで
これ以上のことは分からん状態、問題有ったら向こうからもっと積極的に動くだろうし
とりあえず様子見するしかない

0102アルゼンチンバックブリーカー(茸) [EU]2021/05/26(水) 17:19:45.96ID:go5AT+UX0
不正アクセスのアドレス情報や
ポート番号公開しないのかな??
”不正アクセス”とだけ言われても
一般の窓口だって、入られてしまう。

0103ダブルニードロップ(SB-Android) [US]2021/05/26(水) 18:49:55.71ID:36uXiEs50
終わりの始まり

0104クロスヒールホールド(大阪府) [US]2021/05/26(水) 19:17:47.51ID:6AAKTu6v0
富士通ってレノボじゃん

0105ドラゴンスープレックス(東京都) [ニダ]2021/05/26(水) 19:17:57.33ID:I02+TCZ00
富士通とNECの利益の9割近くが官公庁関係だっけ?

0106膝靭帯固め(愛知県) [AR]2021/05/26(水) 19:24:16.52ID:ge55Zzqt0
昔、仕事に行ってた頃そういうのあったような気がする

0107ブラディサンデー(東京都) [NL]2021/05/26(水) 19:26:06.15ID:YhrBjqup0
また朝日新聞社と毎日新聞社の犯行?

0108膝靭帯固め(愛知県) [AR]2021/05/26(水) 19:27:17.39ID:ge55Zzqt0
思い出した。ProjectWebか。

0109ネックハンギングツリー(北海道) [US]2021/05/26(水) 19:35:19.02ID:h+LnRkaN0
昨日からたしかに使えないんだけどこれってずっと使えないってこと?

0110ファイナルカット(東京都) [ニダ]2021/05/26(水) 19:35:53.70ID:5RArUdyr0
そもそも、認証がなぁ。

0111チキンウィングフェースロック(東京都) [IN]2021/05/26(水) 19:49:55.89ID:C8IwdXXT0
>>109
再開未定らしい

社内イントラ接続だけ許可してるから、欲しい資料をPLに依頼して出してもらったよ

0112ネックハンギングツリー(北海道) [US]2021/05/26(水) 19:51:47.25ID:h+LnRkaN0
>>111
ありがとうございます

0113ファイナルカット(茸) [BR]2021/05/26(水) 20:37:57.90ID:DIFhp1Wk0
チャイナが悪い

0114ファイナルカット(茸) [BR]2021/05/26(水) 20:39:59.49ID:DIFhp1Wk0
>>93
いまどきデバイス認証くらい無いのかよ

0115断崖式ニードロップ(宮城県) [CN]2021/05/26(水) 20:46:37.70ID:KQcb1brl0
こんなベンダーに仕事は出せん

0116キャプチュード(神奈川県) [EG]2021/05/26(水) 20:54:23.87ID:eaPxU1cR0
内閣サイバーセキュリティセンターに不正接続 情報流出
https://www.asahi.com/articles/ASP5V64RBP5VULFA011.html


IT後進国ってレベルで済む話じゃねぇわ…
五輪控えてるのにテロ対策とかこんなレベルで
できんの?

0117リキラリアット(静岡県) [SA]2021/05/26(水) 22:15:37.61ID:lVze+sj50
犯人はcocoaとかでした
とかなら大笑いできるね

0118キングコングラリアット(三重県) [US]2021/05/26(水) 23:23:04.62ID:FDXK0rvJ0

0119キングコングラリアット(三重県) [US]2021/05/26(水) 23:25:56.09ID:FDXK0rvJ0
国交省外務省。
これ正規アカでログインされてるならどういうことよ…。

0120シャイニングウィザード(東京都) [EU]2021/05/26(水) 23:54:39.55ID:jnL5G4ot0
根本原因真面目に知りたい
富士通のやらかしなのか?

0121ファイナルカット(東京都) [GB]2021/05/27(木) 00:03:14.39ID:lmFuC6qq0
>>116
ムリだな
五輪期間中にインフラダウンとかゾッとするわ

0122ハイキック(大阪府) [US]2021/05/27(木) 00:05:02.44ID:uguMGA+M0
>>120
富士通か顧客かどっちのやらかしなのかそこが分からんのよね。

0123ヒップアタック(東京都) [US]2021/05/27(木) 00:14:45.73ID:Sc97+rag0
仕様書出してる会社は、秘密保持契約違反で金とれるか?

0124不知火(埼玉県) [CN]2021/05/27(木) 00:45:15.58ID:aAPMh2WK0
>>93
プロジェクトウェブってプロジェクトごとにurl違うから、それだとそこまで被害無いんじゃない?

いずれにしろ富士通の生命線だから、死んでも復旧させるだろうけど。まあ、ie限定なのでセキュリティーはお察し。

0125膝靭帯固め(東京都) [ニダ]2021/05/27(木) 02:13:49.06ID:J2yEvSUJ0
もう本当に終わりだねこの国


富士通の情報共有システムに不正アクセス 成田空港のデータ流出
5/26(水) 22:04
また、成田空港によりますと、この不正アクセスの影響で、運航情報を管理するシステムに関するデータなどが流出したということです。


国交省システムに不正アクセス 政務3役のメアドなど7万6000件の情報流出
5/26(水) 18:46
同省によると、今月14日、富士通から同省に対し、省内のスケジュール管理やインターネット通信の閲覧制限などの機能を持つ情報共有ツールのシステムが不正アクセスを受けたと報告があった。

富士通に不正アクセス 外務省も流出
毎日新聞 2021/5/27

0126ジャンピングエルボーアタック(千葉県) [ニダ]2021/05/27(木) 05:18:42.70ID:dWew6nCm0
NIFTY手放してから明らかに実戦能力不足に陥ってるな。

0127閃光妖術(東京都) [US]2021/05/27(木) 05:23:39.92ID:BSH0YlA80
まーた中国か

0128膝靭帯固め(東京都) [ニダ]2021/05/27(木) 06:44:20.25ID:J2yEvSUJ0
こういう時に日本では責任大きい奴に限って
「重大な情報漏洩は無かった」とか言い出すよな

海軍乙事件から全く成長していない…

0129稲妻レッグラリアット(新潟県) [MX]2021/05/27(木) 06:51:51.61ID:J0FiXQyq0
シェアステjは50MBまでタダ

0130テキサスクローバーホールド(東京都) [US]2021/05/27(木) 07:48:27.93ID:B3xfdvkz0
>>119
犯人はガッカリ関係臭い

0131ジャストフェイスロック(東京都) [TR]2021/05/27(木) 11:02:40.98ID:eGFWGbuf0
複数組織に渡って情報流出してんなら富士通内部の犯行だろ
顧客側から複数組織に跨がって落とすのは困難

0132フルネルソンスープレックス(ジパング) [CN]2021/05/27(木) 11:37:19.75ID:IIpuS2320
IDとパスワードのログインさせる時点でどんな強固なシステム作っても無駄やろ…

0133パロスペシャル(茨城県) [GB]2021/05/27(木) 21:23:47.26ID:laspEdhn0
ウェブシステムなんて格好つけてるけど
30年前くらいにJScriptだかVBScriptだかで書かれた化石システムよ

0134ストレッチプラム(ジパング) [US]2021/05/28(金) 17:33:20.12ID:kXGayfkp0
正規アカウントでログインされたって情けなさすぎだろ。ゼロデイなら同情の余地あるけどさあ

0135TEKKAMAKI(東京都) [RO]2021/05/28(金) 22:50:13.26ID:wOo9kAGS0
>>14
企業ならともかく、国交省だったり内閣官房だったりするからな

■ このスレッドは過去ログ倉庫に格納されています