X



GitHub上に三井住友銀の一部コードが流出「事実だがセキュリティーに影響せず」
■ このスレッドは過去ログ倉庫に格納されています
0001ジャングルキャット(光) [ニダ]
垢版 |
2021/01/29(金) 14:45:52.19ID:Au0xjm7Q0●?2BP(2000)

 三井住友銀行(SMBC)が行内で使っている業務システムのソースコードの一部が流出していたことが2021年1月29日、明らかになった。
Twitterなどのソーシャルメディアで、2021年1月28日の夜ごろから流出の可能性が指摘されていた。
三井住友銀行が1月29日に事実関係を調査し、行内システムのソースコードの一部と一致したことを確認した。

 一部のソースコードが公開されていたのは米ギットハブが運営する「GitHub」。
日本在住で三井住友銀行のシステム開発に関係した人物が投稿した可能性が浮上している。
三井住友銀行は日経クロステックの取材に対し、「当行が利用しているシステムのソースコードが公開されていたのは事実。
顧客情報の流出はなく、セキュリティーに影響を与えるものではないことは確認済み」(広報部)と説明している。

 三井住友銀行によれば、公開されていたコードは複数ある事務支援系システムの1つに含まれるエラーチェック処理の一部という。
行員が行内で使うもので、流出したコードは顧客情報などを扱わず、セキュリティーにも影響はないとしている。
流出の経路は現在も調査中だが、行内からでなくシステム開発の委託先から流出したとみている。
(以下略)

https://xtech.nikkei.com/atcl/nxt/news/18/09551/
0091ヨーロッパオオヤマネコ(SB-Android) [GB]
垢版 |
2021/01/29(金) 19:43:32.13ID:Ihn0yifh0
>>90
明日は下がらないよ!俺が保証する
0093三毛(愛知県) [US]
垢版 |
2021/01/29(金) 20:21:48.56ID:uukKm06k0
勤務先が出張費用とか永年勤続の金を振り込むを振り込む為にここの口座を作れって言ってきたから作ったけど
大丈夫かしら、ここ
0096ペルシャ(千葉県) [ニダ]
垢版 |
2021/01/29(金) 21:21:26.61ID:oOOauQKH0
>>11
はー、底辺コーダーが漏らしちゃったのか
まともな所に転職なんざ出来ないだろな
0099マーゲイ(東京都) [US]
垢版 |
2021/01/29(金) 22:27:08.50ID:hVFzQFfB0
>>1
キョウサントウコワイネ
0100白黒(東京都) [US]
垢版 |
2021/01/29(金) 22:28:53.27ID:G7VrqCvo0
直接勤めてた会社が倒産したら
訴えられないってすごいな
0103ボブキャット(東京都) [US]
垢版 |
2021/01/29(金) 23:12:39.23ID:eXU9CbFv0
git clone -b
で、ぶらんちは?
0104スナネコ(大阪府) [FR]
垢版 |
2021/01/29(金) 23:21:57.92ID:Q8Cng0wo0
架空名義口座のリストは含まれず?
GitHub上に一時公開されたソースコード群からは、SMBCの他にも
NTTデータ ジェトロニクスやNEC、
警察の暴力団対策に関連すると思われる記述が見つかったとのこと
0105マンクス(SB-Android) [JP]
垢版 |
2021/01/29(金) 23:22:04.10ID:1nydosrO0
Twitterの日本の検索ランキング上位に乗ってたから調べたらこれだったのでござる
0106ヒマラヤン(千葉県) [ニダ]
垢版 |
2021/01/30(土) 00:34:32.48ID:kE9hYh3j0
>>102
40代
コーダー
年収300万
レイシスト
艦コレや類似オタ
ツイアニメアイコン
情報漏洩

いやもう底辺の役付きすぎて何飜だコレ
0107スフィンクス(神奈川県) [FR]
垢版 |
2021/01/30(土) 02:11:54.52ID:23+sY3s10
三井住友のひ孫請けあたりの開発者が
三井住友の出資しているFindyにだまされ
三井住友の社内システムのソースコードを公開


Findyが「GitHubにアップロードしたソースコードであなたの開発者スキルを査定します!」とかいう怪しいサービスを始めなければこのような悲劇は起きなかった。
0108オセロット(東京都) [CN]
垢版 |
2021/01/30(土) 02:40:03.72ID:YnAqG8gz0
ヤフコメで見たんだけど

>しかもSMBCの案件やってた時の所属先は既に倒産済みで、
>施主や元請とのNDAも結んでないみたいなので、
>契約上は免責になるという多重請負の悪いところが露呈した話でもあるという。

もうめちゃくちゃじゃない?これ
まあ三井住友以外に警察庁のシステムのコードとかも公開してたらしいが
0111ヒマラヤン(茸) [US]
垢版 |
2021/01/30(土) 12:13:38.86ID:c9USsHEo0
>>106
無職だったら数え役満だった
ギリギリ3倍満
なお、損害賠償と収入激減が加わり無事役満になる模様
0112アムールヤマネコ(ジパング) [ヌコ]
垢版 |
2021/01/30(土) 13:29:40.87ID:+FJvAWYL0
>>48
アメリカだと軽く1500はいってる。
0113ぬこ(茨城県) [JP]
垢版 |
2021/01/30(土) 13:33:57.19ID:01A89mkt0
アメリカでSMBC相当のとこでコード書く人なら1500かもしれんけど
この人は採用されてないとおも
0115オセロット(東京都) [CN]
垢版 |
2021/01/30(土) 18:09:28.01ID:YnAqG8gz0
>>112
無い無い
銀行とか自治体の大手案件って、何も知らん新人エンジニアとかも混ざった集団が流れ作業をしていく場所
上流で設計図が決まっていて、末端のプログラム的な技術が活きるタイミングはない
ただの作業員
0116シンガプーラ(千葉県) [ニダ]
垢版 |
2021/01/30(土) 22:14:59.43ID:a7QFa/5P0
損害賠償が無理っぽいから尚更三井住友の問題になる
0117シャルトリュー(東京都) [RU]
垢版 |
2021/01/31(日) 01:34:32.35ID:VETFzqt+0
もっと大事になればいいのに
0121マーブルキャット(アメリカ合衆国) [IN]
垢版 |
2021/01/31(日) 08:15:37.60ID:vi6N7kBa0
>>110
そもそも日本のIT産業の構造は、旧通産省が土建屋の仕組みを参考にして作ったんだよ。
でも45歳年収300万がお漏らししてもこの程度で済んだのはその仕組みによるとも言える。
0123コーニッシュレック(SB-iPhone) [ニダ]
垢版 |
2021/01/31(日) 15:35:37.49ID:xuFiaG610
多重下請中抜き丸投げジャップだから当然の結果
ジャップは無能の集まりだしな
0124猫又(SB-Android) [US]
垢版 |
2021/01/31(日) 18:10:07.36ID:p8bQ5cft0
>>120
様々な要因で無理

派遣会社が潰れて契約関係が途切れている
年収サイトへの診断依頼が罠だという話で故意の流出じゃない
そもそも罠診断サイトは三井住友が出資している
本人に高度な流出対策の能力がない(不作為
借金があって支払い能力がない
認知症で責任能力そのものが無いかもしれん

人間を育ててこなかった事のツケ
0125ライオン(愛知県) [US]
垢版 |
2021/01/31(日) 18:12:25.45ID:o99RX2bS0
悪意を持って銀行に損害を与える目的の流出じゃないし仮に賠償請求したところで破産・免責で終わりかな
0126猫又(SB-Android) [US]
垢版 |
2021/01/31(日) 18:17:01.17ID:p8bQ5cft0
請求そのものが認められないだろうな
契約、能力、不作為に加えて、三井住友は流出に伴う問題は無いと公言しているんだから
仮に本当に問題があったとしても信頼性の問題から被害額を算出する事自体が出来ない
0127セルカークレックス(神奈川県) [FR]
垢版 |
2021/01/31(日) 18:22:41.21ID:u6dCpogF0
過去の言動とかを掘りまくる暇人たちの方も怖いわ
0130ウンピョウ(光) [CN]
垢版 |
2021/01/31(日) 19:07:00.52ID:FLJtYgAW0
>>17
「なんかわからんけど年収上がるらしいから」で勝手に持ち出すバカなんてどっちにしろ300万でも高いわ
0132スコティッシュフォールド(茸) [CN]
垢版 |
2021/01/31(日) 19:28:31.10ID:zDOs19Wj0
この手のコードは基幹部分には一切触れない(間に仲介API挟む)から、漏れても特に問題にならないよ
0133ベンガル(千葉県) [ニダ]
垢版 |
2021/01/31(日) 21:13:43.28ID:5eAUrzqF0
>>132
入力チェックで穴があった場合に予期しない値をブチ込まれる可能性だってあるんだからダメだろ
フォーマットチェックならまだマシで相関、存在チェックなんでビジネスルールが漏れて攻撃の足掛かりになる事もある、あり得ない
0135クトノモナス(東京都) [KR]
垢版 |
2021/02/01(月) 10:00:02.05ID:pJBFUFOw0
続報どうなった?
0136パスツーレラ(東京都) [GB]
垢版 |
2021/02/01(月) 10:58:57.99ID:EBMWSJuX0
完全内製でやらないからこういうことになる
0137アシドチオバチルス(東京都) [AU]
垢版 |
2021/02/01(月) 11:01:45.27ID:KQ/yScIc0
>>17
そもそも
外注という発想が間違い

システムは内製が基本
0138アクチノポリスポラ(千葉県) [GB]
垢版 |
2021/02/01(月) 11:37:24.43ID:slGLE40K0
メガバン官公庁に関わる仕事がgit如きの知識が一切なしでも成り立ち年収300万という事実
こいつも被害者なんや
0139テルムス(SB-Android) [ニダ]
垢版 |
2021/02/01(月) 11:44:59.87ID:Gsz2Ow120
>>11
俺より馬鹿に久々に会ったw
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況