X



日本国内38社、自宅と本社を繋ぐVPNの暗証番号流出 第三者に機密情報漏洩か
■ このスレッドは過去ログ倉庫に格納されています
0001ネンジュモ(ルーマニア) [ヌコ]垢版2020/08/24(月) 21:04:00.62ID:+MIZuacA0●?2BP(2000)

テレワーク、VPN暗証番号流出 国内38社に不正接続
2020年8月24日 20:00 [有料会員限定記事]

日立化成や住友林業など日本の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。事態を重く見た内閣サイバーセキュリティセンター(NISC)も調査に乗り出しており、企業は対策が急務となっている。

新型コロナウイルスの流行で、日本企業の大半が本社と社員の自宅をつなぐテレ

以下ソース
https://www.nikkei.com/article/DGXMZO62994110U0A820C2MM8000/
0002グリコミセス(北海道) [US]垢版2020/08/24(月) 21:04:55.05ID:9XIK7qM00
だから、スパイ防止法つくれ
0004アコレプラズマ(長野県) [US]垢版2020/08/24(月) 21:06:12.10ID:7pDpK8gk0
IPSec共有鍵とL2TPのID/PW両方逝かれたの?
内部犯行だろw
0006放線菌(北海道) [US]垢版2020/08/24(月) 21:07:28.59ID:nZstGKpy0
スパイ法案はよ
0007グロエオバクター(関西地方) [US]垢版2020/08/24(月) 21:08:27.95ID:1Yri9Lni0
接続元IPアドレスぐらいは限定してるだろ。
0008カテヌリスポラ(SB-Android) [US]垢版2020/08/24(月) 21:09:27.17ID:hZSG09ms0
テレワーク禁止令でるぞ!
0009カテヌリスポラ(SB-Android) [US]垢版2020/08/24(月) 21:09:58.15ID:hZSG09ms0
>>7
そんなもん偽装できますわ
0010アシドチオバチルス(東京都) [NO]垢版2020/08/24(月) 21:10:12.23ID:Yuer3N+r0
中華の高笑い
0011シネココックス(東京都) [DE]垢版2020/08/24(月) 21:10:23.41ID:b18vXTJr0
北朝鮮には数千人のハッカー部隊がいるらしい
中国にはもっといるだろ
日本ももっとIT攻撃、防衛を強化すべき
0012デスルフォバクター(兵庫県) [CR]垢版2020/08/24(月) 21:11:34.47ID:LclUMzWj0
やっぱ紙とFAXだな
0013ホロファガ(東京都) [ニダ]垢版2020/08/24(月) 21:12:51.75ID:1DkIuhTK0
もう言わんこっちゃない
標的になりやすい業務用PCをセキュリティ対策ズルズルの自宅LANに
ぶら下げたりするからそういう事になるんだよ

個人のインフラ当て込むような、貧乏くさいことをやった報いだよ
0014放線菌(東京都) [CA]垢版2020/08/24(月) 21:12:54.92ID:sHwHQEzH0
今どきワンタイムパスワードとか二段階認証にしてないとかセキュリティー意識の低い企業だな
0015シュードアナベナ(大阪府) [US]垢版2020/08/24(月) 21:13:28.92ID:abprHs/M0
スパイ防止法が必要ですね
0016エアロモナス(茸) [US]垢版2020/08/24(月) 21:13:44.06ID:2UKFuL+F0
やはりオフィスは必要だな。
0017カルディセリクム(会社) [CN]垢版2020/08/24(月) 21:15:42.00ID:6gsxhqn70
どうせ標的型から漏れたんだろ
0018デスルフレラ(埼玉県) [US]垢版2020/08/24(月) 21:15:44.71ID:iHWtvUj60
オンラインゲームのDQXですらワンタイムパスワード入れてんのに
仕事で無策はアホすぎでは
0019フラボバクテリウム(宮城県) [US]垢版2020/08/24(月) 21:16:15.21ID:N4IGyX010
>>9
ドメインとIP区別ついてないのか

中国人ってほんとITリテラシ低いなあ
0020プロピオニバクテリウム(栃木県) [US]垢版2020/08/24(月) 21:16:53.14ID:BrBUWeiZ0
こんなことは予測済みだろ。自宅勤務が始まったときから。
やっぱり紙、はんこ、ファックスが一番かww
0021放線菌(東京都) [CA]垢版2020/08/24(月) 21:17:32.32ID:sHwHQEzH0
ワンタイムパスワード
二段階認証
MACアドレスで登録したした機器以外からのアクセスは遮断

普通はこれくらいはやるよね?
0022メチロフィルス(茸) [FI]垢版2020/08/24(月) 21:18:39.56ID:riUGo+By0
うむ
0024フラボバクテリウム(宮城県) [US]垢版2020/08/24(月) 21:20:43.99ID:N4IGyX010
>>21
+通常のフィルタリング、認証機構と併用 がデフォかねえ
0025キサントモナス(埼玉県) [MX]垢版2020/08/24(月) 21:20:55.36ID:9DRtPFE60
はい。テレワーク終わりw
0026ミクソコックス(タイ王国) [US]垢版2020/08/24(月) 21:22:14.50ID:pydKbHg00
だから、異音が入ったり、
知らない人が会議にいたりするんだ。

納得。
0027テルモミクロビウム(兵庫県) [ID]垢版2020/08/24(月) 21:22:17.68ID:sQJEC7aF0
商談とか電話でええやんけ
何がテレワークだw
0028フラボバクテリウム(宮城県) [US]垢版2020/08/24(月) 21:22:50.58ID:N4IGyX010
そもそも意思決定に紐付かない作りかけデータなんて漏れてもなんも困らん
「意味」と紐付かないただの数字の羅列にそこまでの価値は無いんだが
まあ評判良くないから当たり前の対応はするさ普通に
0029ニトロソモナス(光) [DE]垢版2020/08/24(月) 21:23:01.43ID:T+JDAkw70
チャンコロ丸儲けだな
0030スピロケータ(京都府) [US]垢版2020/08/24(月) 21:23:13.97ID:7ZdbEXC60
ソフト開発会社なのにフリーのコミニュケーションアプリ使ってる会社もあるらしいしな
0033フラボバクテリウム(宮城県) [US]垢版2020/08/24(月) 21:24:56.94ID:N4IGyX010
>ソフト開発会社なのにフリーのコミニュケーションアプリ
お客様はソフト開発会社では無いんだが

社会人経験無いとこんな頭悪いこと言い出すんだな
0037フラボバクテリウム(宮城県) [US]垢版2020/08/24(月) 21:27:24.16ID:N4IGyX010
勘違いしてる人居るけど
この話は「IPSecとL2TPが破られた」ではなくて
「破れないからパスワードを盗みに来た」だからね
0038テルモミクロビウム(大阪府) [US]垢版2020/08/24(月) 21:29:05.24ID:y+iIEi1G0
IT音痴の年寄りは他人任せで済むけど
主戦力の人間がこれじゃどうしようもないな
まあ現代技術にキャッチアップできないのが落ちこぼれるだけ
0040デスルファルクルス(東京都) [US]垢版2020/08/24(月) 21:31:33.92ID:xIm2kWf50
ちゃんと印刷して上司の印鑑貰わないからこんなことになるんや
0043アルマティモナス(東京都) [US]垢版2020/08/24(月) 21:38:26.68ID:pvgPW3yc0
このスレまさか非国民とか思われてるのかなぁ?
0044アルマティモナス(東京都) [US]垢版2020/08/24(月) 21:43:08.56ID:pvgPW3yc0
オンラインのタブレット学習や医療とか繋いでたやつ?
0045テルモリトバクター(茸) [KR]垢版2020/08/24(月) 21:44:54.01ID:f71Gbtqs0
盗まれて困る機密がある会社に
就職したかった
0046アルマティモナス(東京都) [US]垢版2020/08/24(月) 21:45:27.71ID:pvgPW3yc0
また和紙とかプリント学習とか鉛筆とかするとか、、、

時代錯誤だなぁ
0047カルディセリクム(東京都) [ニダ]垢版2020/08/24(月) 21:48:31.27ID:rx6ZU3TH0
>>26
自分も周りから知らないやつだと思われてるかもしれん
0050ナトロアナエロビウス(埼玉県) [UA]垢版2020/08/24(月) 22:03:59.30ID:8UbGudWl0
こどおじ「不動産屋の陰謀」
0051イグナヴィバクテリウム(ジパング) [US]垢版2020/08/24(月) 22:11:53.10ID:QhdxHuDa0
>>1
VPN って企業と個人宅のルーターが 1 : n で紐付けされてんじゃないのか。外部から割り込めるのかい? 普段は全く縁のない俺の疑問。
0053フラボバクテリウム(宮城県) [US]垢版2020/08/24(月) 22:20:27.02ID:N4IGyX010
個人情報とか社外秘を扱うような業務系システムは外部NWと断絶されてるのが普通だからねえ
社員個人の事務仕事用NW、つまり所内LANくらいしか入れるところなかったんだろうさ
0054ロドスピリルム(愛知県) [US]垢版2020/08/24(月) 22:21:57.51ID:kr8sIXGW0
CIAにはいまだに黒電話があるとか?IT化だけでなく旧品が出てくるから、秘密が守られる。
0056プランクトミセス(東京都) [ニダ]垢版2020/08/24(月) 22:26:28.35ID:RiHhqNxs0
>>26
無職なのに?
0057ネンジュモ(静岡県) [FR]垢版2020/08/24(月) 22:32:39.15ID:2yVJTCE50
>>51
テレワークの場合はルーターじゃなくて、
自宅のマシンから会社のネットワークへの
VPNだろ。
0058ストレプトミセス(ジパング) [ニダ]垢版2020/08/24(月) 22:41:02.00ID:1xmhRdRp0
証明書いれてなきゃ繋げないんじゃないの?
0059プロカバクター(東京都) [US]垢版2020/08/24(月) 22:44:45.20ID:2gBIgr0c0
事前共有鍵
0060パルヴルアーキュラ(SB-iPhone) [ニダ]垢版2020/08/24(月) 22:50:03.73ID:l6LzJH710
>>55
宛先間違えて機密情報送りつけてた奴おったぞ
0061テルモアナエロバクター(中国地方) [ニダ]垢版2020/08/24(月) 22:52:45.71ID:srr3c2d50
>>21
さすがにMACアドレスはないわ
0062メチロコックス(埼玉県) [VN]垢版2020/08/24(月) 22:53:01.31ID:LFETcuDK0
そういう問題が解決してるからテレワークを推進してるわけじゃねえのかよ。
やっぱり危なくてテレワークなんてやっちゃだめじゃん。
0064スファエロバクター(千葉県) [ニダ]垢版2020/08/24(月) 22:55:53.85ID:xgH4qyfo0
筑波のVPN作ったやつが今回のコロナでNTTに買われて各社にVPNインフラ提供したんじゃなかったっけ?
0065テルモアナエロバクター(中国地方) [ニダ]垢版2020/08/24(月) 22:58:53.92ID:srr3c2d50
>>51
それは拠点間接続だね
テレワークでは通常、リモートアクセス
0067ラクトバチルス(東京都) [CN]垢版2020/08/24(月) 23:00:38.44ID:70r1tit40
つーか中国?
0068クラミジア(神奈川県) [US]垢版2020/08/24(月) 23:03:06.16ID:mXO0ixxf0
>>67
うん(;´・ω・)

つか、中国系およびチャンコロに金玉握られた奴が
内部に居たら一発で流出だからなぁ

不正アクセス対策と同時に
レッド・パージ並行して進めないと穴が塞がらんやろこれ
0069スピロケータ(光) [KR]垢版2020/08/24(月) 23:05:01.76ID:tylfjXTK0
日本企業に海外から狙われる機密情報なんてないだろ
せいぜい不正揉み消しの痕跡とかそんなもん
0070アシドバクテリウム(愛知県) [CN]垢版2020/08/24(月) 23:05:21.29ID:5J1NKjPu0
だから最初から中国に仕組まれてたんだよ

テレワークのすすめなんか情報盗むための工作だろ
マスゴミ連中が中国のグルなんだって
0071スピロケータ(東京都) [US]垢版2020/08/24(月) 23:16:31.47ID:GvAunJQu0
スパイ防止法がなくても別の法律で裁けるというのが野党の言い分だからな。
まさにスパイ天国、日本!!
0072カテヌリスポラ(奈良県) [US]垢版2020/08/24(月) 23:17:01.97ID:S5r1hsLX0
>>13
IPSecのトランスポートモードはセキュアでない回線上での通信が前提だから、それ自体は問題ないんだよね。
0073クトノモナス(四国地方) [US]垢版2020/08/24(月) 23:22:53.45ID:8zOkELav0
>>19
海外経由のプロキシサーバーを介せばイイだけなんじゃねーの?
政権が不安定な国を数回経由すれば警察捜査では、たどれませんって。
0074ジオビブリオ(家) [ニダ]垢版2020/08/24(月) 23:31:04.05ID:3x/4sbm20
>>64
全体的にちょっとずつ間違えてて全体通すと全然違う話になってる
0076ハロアナエロビウム(空) [SE]垢版2020/08/24(月) 23:34:07.15ID:RgV/Qttk0
いまさら日本企業のメールハックしたところで何になるってんだよ
0079イグナヴィバクテリウム(神奈川県) [GB]垢版2020/08/24(月) 23:43:26.97ID:dAW5OtuX0
今まで社内IT周りを、セキュリティがセキュリティがって言って、紙重視だったくせに
コロナの途端、クラウド、VPN、リモートデクストップと次々に導入
セキュリティがボロボロになってしまったわ
0080セレノモナス(東京都) [FR]垢版2020/08/24(月) 23:50:01.30ID:CSXjqyG80
何故物理キーを使ったシンクラにしないのか、、、
0081キサントモナス(家) [VN]垢版2020/08/24(月) 23:55:28.91ID:4sgdbb1f0
スパイ防止法はよ
0083マイコプラズマ(東京都) [ニダ]垢版2020/08/24(月) 23:59:46.10ID:CM55SlGR0
ipsex
0084ヴィクティヴァリス(福岡県) [ニダ]垢版2020/08/25(火) 00:05:59.92ID:e+945pT+0
>>4
ばかあだろおまえ
0085フィンブリイモナス(四国地方) [US]垢版2020/08/25(火) 00:13:57.54ID:zw/W5mEa0
>>75
それじゃぁVPN盗むようなヤツだ、最終的に社員のパソコンからのアクセスだな。
0088スネアチエラ(SB-iPhone) [DE]垢版2020/08/25(火) 00:41:10.90ID:OQ+9EZMw0
>>85
何言ってるのかさっぱり分からん
バカは黙ってた方が良いよ
0089レンティスファエラ(兵庫県) [FR]垢版2020/08/25(火) 00:54:42.65ID:EVAv5IVH0
>>4
アホすぎコイツw
何を言ってるのか分からんけど叩かれてるから俺も叩いとこう
0090オセアノスピリルム(ジパング) [US]垢版2020/08/25(火) 01:03:31.42ID:F2n0nO5g0
うちはID+パスワード+ワンタイムパスワードだわ
0091ナトロアナエロビウス(中国地方) [ニダ]垢版2020/08/25(火) 01:06:50.12ID:+cUmHPVd0
>>4は別に変な事を言ってない件
0094アナエロプラズマ(東京都) [US]垢版2020/08/25(火) 03:05:59.10ID:bPafnRSh0
中国やろなぁ
0097デスルファルクルス(新日本) [US]垢版2020/08/25(火) 06:37:12.00ID:ldLrGBN40
中国に抜かれまくりww
0098グロエオバクター(ジパング) [CN]垢版2020/08/25(火) 06:39:05.31ID:CnOUsn380
正社員が小銭欲しさにパスワードを闇市場で売りさばくw
0099レジオネラ(東京都) [ニダ]垢版2020/08/25(火) 06:40:22.81ID:yn0UQzzE0
変えれば?w
出社やスマホにメールできないわけじゃねーんだし
0100デスルファルクルス(新日本) [US]垢版2020/08/25(火) 06:40:44.89ID:ldLrGBN40
ワンタイムパスワードもwifiだと覗かれるんだけど、バカは気づかない
0101レジオネラ(東京都) [ニダ]垢版2020/08/25(火) 06:41:32.74ID:yn0UQzzE0
>>34
オンプレのほうが大抵のことには強いけど

DoSとかには弱い
0102グロエオバクター(ジパング) [CN]垢版2020/08/25(火) 06:41:50.53ID:CnOUsn380
クローン仕込まれたら、パスワードなんて無意味だからな
0103レジオネラ(東京都) [ニダ]垢版2020/08/25(火) 06:42:41.50ID:yn0UQzzE0
普通にIPアドレスで弾けよw
IPアドレスがわかんねー社員は首にしろよこの機会に
0105フィンブリイモナス(四国地方) [US]垢版2020/08/25(火) 07:19:53.94ID:zw/W5mEa0
>>88IP制限あるなら、社員のパソコンに隠れてリモートアクセスすりゃ、その社員パソコンのIPアドレスじゃん
0107テルムス(東京都) [US]垢版2020/08/25(火) 07:42:40.90ID:J96exsZi0
>>105
そのためにシンクライアントにするんだが。
何入れてるかわからない個人環境なんかあかんよ
0108ミクロコックス(光) [US]垢版2020/08/25(火) 07:51:53.62ID:ldPfHBPd0
>>107
つうか、IPアドレス制限は弱いだろ。VPN接続より弱いだろ。
IPアドレスをスプーフィングすりゃイイんだし。

たんなる制限だわ
0109スフィンゴモナス(東京都) [US]垢版2020/08/25(火) 08:19:57.29ID:rztgzICf0
>>13
お前、何も分かってないだろw
0111エアロモナス(東京都) [US]垢版2020/08/25(火) 09:45:45.57ID:lvqEcPKl0
企業に侵入してIDパスの付箋剥がしてくるよりよっぽどやり易いだろうな
0114シネココックス(東京都) [SE]垢版2020/08/25(火) 11:23:58.22ID:j8oLw6a80
 
社員の誰かが、中華スマホに暗証番号ペーストしてたとかのオチやろ

マジで日本はメディアが中国製のヤバさを報道しないから、上層部の爺が情弱でガチでやばい
 
0116アシドバクテリウム(ジパング) [CN]垢版2020/08/25(火) 12:05:36.00ID:HcAX9sy40
【社会】「自首したい」「逮捕されるの?」アダルト動画サイト摘発、児童ポルノ購入者ら100人超が続々相談 医師や教員らも ★5 [さかい★]
https://asahi.2ch.net/test/read.cgi/newsplus/1598231401/
0117アコレプラズマ(山口県) [NG]垢版2020/08/25(火) 12:32:29.77ID:qCOssiq20
>>108
スプーフィングの取っ掛かりが成功したとしても、通常ルーターはWAN側に対して内側アドレス体系宛のパケットは流さない設定になっている
理屈ばかり捏ねてるんじゃなくて、たまには外に出ような
0118ネイッセリア(愛知県) [JP]垢版2020/08/25(火) 13:04:28.03ID:jMZEVNrs0
ネットワークのことがよくわかってないWindowsパソコンの大先生が
ネットワーク系SEにフルボッコされる展開のスレは面白い
0119ホロファガ(東京都) [ニダ]垢版2020/08/25(火) 13:04:59.70ID:A+rMsZUa0
間抜け社員にパスワード教えるとこうなる
0120ミクロコックス(兵庫県) [CN]垢版2020/08/25(火) 13:06:00.80ID:/WrPzpNW0
なんで日本企業はこんなあほなの?
0121ホロファガ(東京都) [ニダ]垢版2020/08/25(火) 13:06:24.19ID:A+rMsZUa0
>>21
それすらわからない上司に老害経営者
0124ニトロソモナス(群馬県) [ニダ]垢版2020/08/25(火) 13:58:30.72ID:k7tNK3JO0
企業がどんなに堅牢なセキュリティを組んでも、テレワークする社員がアホだとパスワード漏れであっさり乗っ取られてやりたい放題になるわけだ
0126スファエロバクター(大阪府) [US]垢版2020/08/25(火) 17:57:45.50ID:byIFQS6l0
>>124
利用者のリテラシーも含めてこそのセキュリティだろ
一部だけ堅牢でも仕方ない
0127ヘルペトシフォン(光) [MX]垢版2020/08/25(火) 19:20:39.33ID:9F2jnfus0
>>56
職業: 新聞配達
0128ネイッセリア(兵庫県) [KR]垢版2020/08/25(火) 19:41:52.28ID:xdC+L84x0
社員の国籍調べろ
0133アナエロリネア(東京都) [CN]垢版2020/08/26(水) 06:00:16.58ID:uDS5Akj80
まぁどうせ中国だろ。
しょっ引いて強制送還しろよ
0134ミクロモノスポラ(SB-iPhone) [US]垢版2020/08/26(水) 06:17:45.04ID:Xkzndp250
クライアント証明書つかおうや
0136シュードアナベナ(東京都) [US]垢版2020/08/26(水) 09:13:59.77ID:M0MTqmMW0
これVPNサーバー側の脆弱性つかれた奴でしょ
とっくにアップデートしてたんだから適用してなかった企業の責任でもあるね
0137スピロケータ(静岡県) [FR]垢版2020/08/26(水) 19:38:01.07ID:xzqwLM0A0
つうか、OTPにしときゃ良かったんだよ。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況