X



富士通、うpロダに不正アクセス 被害規模不明
■ このスレッドは過去ログ倉庫に格納されています
0001クロスヒールホールド(長野県) [BR]
垢版 |
2021/05/25(火) 23:58:28.03ID:XtXVBAWW0●?PLT(13000)

富士通は25日、システム開発で使う仕様書やデータを、顧客や業務委託先と共有するウェブシステムに不正アクセスがあり、情報が流出したと発表した。
被害は確認されていないという。


 ウェブシステムには、開発するシステムの開発スケジュールや委託先への指示書などが入っていた。

 富士通は、今月6日に不正アクセスとみられる記録を確認した。調査で流出が確認されたため、25日に運用を停止した。
流出した情報や件数などは調査中で、「取引先の情報が含まれる

富士通のウェブシステムに不正アクセス、情報流出で運用停止
https://www.yomiuri.co.jp/economy/20210525-OYT1T50214/
0002ジャンピングパワーボム(静岡県) [US]
垢版 |
2021/05/25(火) 23:59:02.26ID:DIGsTzc60
うえマジかよ
0003(福岡県) [US]
垢版 |
2021/05/26(水) 00:00:53.76
間抜けな会社だねw

こういうのを防ぐのも仕事だろうに

馬鹿か?
0006ファイヤーバードスプラッシュ(茸) [CL]
垢版 |
2021/05/26(水) 00:01:41.19ID:dOj5lWMj0
中国か北朝鮮かロシアはじめ東欧中欧の旧共産圏かアメリカかイギリスかドイツかフランスかアフリカか南米か

大本命は、中国
0008TEKKAMAKI(神奈川県) [US]
垢版 |
2021/05/26(水) 00:02:40.44ID:Mv1v5hO+0
一発で倒産する奴w
0009ファイヤーバードスプラッシュ(大阪府) [EU]
垢版 |
2021/05/26(水) 00:03:01.27ID:RZIT6y7M0
PC部門もある富士通なのにセキュリティがばがばなのかw
0013ファイヤーバードスプラッシュ(大阪府) [EU]
垢版 |
2021/05/26(水) 00:06:26.22ID:RZIT6y7M0
中国人を見たらスパイと思って間違いないという当たり前のことも知らないなんて
富士通社員の知能は大丈夫?
0014TEKKAMAKI(大阪府) [US]
垢版 |
2021/05/26(水) 00:07:44.42ID:fmUzqeo10
こういうのって気付いてすらいない企業もあるんでねーの?
0016クロイツラス(千葉県) [US]
垢版 |
2021/05/26(水) 00:09:05.83ID:SHbsNmWE0
>>1
支那チョン追い出さない限り永久にデータ盗られ放題だろ
今度はどこから契約切られるかな
0018目潰し(栃木県) [BY]
垢版 |
2021/05/26(水) 00:10:00.92ID:IX99snvq0
>>14
そらそーよ
0021エルボーバット(茸) [GB]
垢版 |
2021/05/26(水) 00:12:36.99ID:ZV6n7FL10
>>20

独自プロトコルで顧客と自社だけしか通信できなくする
Webとかftpとかもっての他
0023ファイヤーバードスプラッシュ(大阪府) [EU]
垢版 |
2021/05/26(水) 00:13:15.64ID:RZIT6y7M0
>>17
株主に怒られないよう(一応)体裁を取り繕ってる
もし被害が出てても必死で隠して目をそらしてスルー
とても大企業の危機管理とは思えない
まるで花瓶を割ってしまった子供が取る行動のようだw
0024ジャンピングDDT(東京都) [US]
垢版 |
2021/05/26(水) 00:13:44.27ID:Gu45p1J00
これ、河野太郎が言ってたやつじゃん
メールじゃ危ないからうpろだ方式で
添付データやり取りしようぜってやつ
0026膝靭帯固め(神奈川県) [US]
垢版 |
2021/05/26(水) 00:15:00.05ID:ILFjnitl0
マジ話、まずチャンコロチョンコロ(そこルーツの日本人含む)雇用を禁止しないとダメなんだよな
0028エルボーバット(茸) [GB]
垢版 |
2021/05/26(水) 00:15:56.21ID:ZV6n7FL10
>>24
楽しようとするからだな
承認方式でアクセスに自社担当の許可を常に要求するようにするだけでも効果ある
これは銀行引き落としやクレジットもそう
決済するかメールでもいいから聞いてこいっての
0029トラースキック(東京都) [US]
垢版 |
2021/05/26(水) 00:16:38.69ID:4o4FnPQ/0
読点の位置変だろ
校正しろや
0030膝十字固め(東京都) [ニダ]
垢版 |
2021/05/26(水) 00:17:55.01ID:jixX7KXu0
これ使ってる政府系、金融、インフラ、先端技術みんな盗まれてるだろw
0033エルボーバット(茸) [GB]
垢版 |
2021/05/26(水) 00:20:37.51ID:ZV6n7FL10
>>32
パスワードも平分文字列でなく数式にするとほぼ無限だな
なんせランダムで構成してもパスワード自体に組み合わせがさらにある
小数点や関数の使い方まで試行しないといけない
0036シャイニングウィザード(埼玉県) [US]
垢版 |
2021/05/26(水) 00:25:55.46ID:dpp6SfDe0
なお今後も防ぐ手立てはない模様w
0038ミドルキック(埼玉県) [VE]
垢版 |
2021/05/26(水) 00:27:51.74ID:utmAgvB70
これシステムの穴を公開したら富士通に感謝しろって立憲がバックアップしてくれるんだろ
0044パイルドライバー(神奈川県) [US]
垢版 |
2021/05/26(水) 00:52:15.78ID:8VZ4RllW0
賠償金一人10万支給はよ
0048頭突き(茨城県) [ニダ]
垢版 |
2021/05/26(水) 01:00:35.48ID:o3vc9dgg0
参考になったアルよ
0050バーニングハンマー(東京都) [ニダ]
垢版 |
2021/05/26(水) 01:09:48.67ID:+iLyU2bp0
マルチポストのリンクをコピペすっからか規制されているサイトのリンクを貼るからじゃね?
運用、規制、削除の板見てこいよ
005132文ロケット砲(神奈川県) [TW]
垢版 |
2021/05/26(水) 01:11:47.09ID:Q2ShKGMY0
スレチだけどURL貼りは運用と臨時が参考になるかな
直リンは避けた方が無難、最悪BBxで焼かれたりするみたいだし
0053リキラリアット(東京都) [FR]
垢版 |
2021/05/26(水) 01:16:01.86ID:ho6NQ7Bu0
>>24
dropboxとかいってたっけ
0054メンマ(東京都) [US]
垢版 |
2021/05/26(水) 01:17:07.75ID:BbSNOuJm0
悪い日本人がいるアルね
0055チェーン攻撃(東京都) [FR]
垢版 |
2021/05/26(水) 01:22:09.00ID:W794+7SD0
似たようなこと最近経験したから察しが付くんだけど、テレワークだよ
馬鹿がよく理解しないで自分の私用デバイスから会社のネットワーク繋いで仕事しようとしたんだろ
時間から自己申告させろ
0056ショルダーアームブリーカー(静岡県) [US]
垢版 |
2021/05/26(水) 01:23:46.73ID:2db8KTyX0
>>51
h抜けばいいんか?
0057エルボーバット(SB-iPhone) [ニダ]
垢版 |
2021/05/26(水) 01:28:08.85ID:Muk4B8Zd0
20日放置かよw
0062キドクラッチ(東京都) [KR]
垢版 |
2021/05/26(水) 02:00:08.74ID:AdpG6zi20
こういうセキュリティシステムって建前で無意味に強固なの構築してるけど現実には内部協力者が居れば難なくアクセスできちゃうんだよなぁ…
社員の身辺調査とか運用を見直さなきゃ防げんだろう
0063フランケンシュタイナー(ジパング) [JP]
垢版 |
2021/05/26(水) 02:02:20.28ID:X569BEcF0
こういうことあるとうちは大丈夫なのか?ってなるのがめんどいよね
0064バーニングハンマー(東京都) [ニダ]
垢版 |
2021/05/26(水) 02:03:56.69ID:+iLyU2bp0
サーバを直に攻略するのではなく正規のアクセス権限を持つ者の端末にマルウェアを仕込む攻撃が増えたもんな
入念な下調べをしたうえでピンポイントに狙われると防ぎにくい
0066ビッグブーツ(ジパング) [EU]
垢版 |
2021/05/26(水) 03:17:33.30ID:5jTKBp0E0
給料明細とか電子化されてるから、今後どんどん給料明細が実名でネットに流出されて
隣近所に、バカにされるんだろうね
0070雪崩式ブレーンバスター(東京都) [US]
垢版 |
2021/05/26(水) 05:00:21.57ID:rRwiC2M20
産業スパイいそう
0071不知火(東京都) [ニダ]
垢版 |
2021/05/26(水) 05:05:29.77ID:44xBgtsE0
>>21
独自プロトコルだとそれにセキュリティー的に穴がないか検証、保守をするのもすべて自分たちになりそれは事実上不可能で
結局、WebとかftpとかGitとかの極一般的なプロトコルであったりオープンソースなものに基づいたほうが結局堅牢な気がするけど
0073エクスプロイダー(東京都) [US]
垢版 |
2021/05/26(水) 05:40:01.45ID:9uciSkkL0
こういうの許可されたIPアドレス以外は弾くだけで防げると思うんだけど違うの?まあ内部犯で勝手に持ち出されたらどうしようもないけど。
0074ニールキック(奈良県) [US]
垢版 |
2021/05/26(水) 06:12:38.75ID:Pu5iZq8d0
>>6
鉄板すぎだよな
0075ニールキック(奈良県) [US]
垢版 |
2021/05/26(水) 06:13:32.13ID:Pu5iZq8d0
>>19
なるほど
富士通社員に内通者がいるわけ?
0076タイガードライバー(愛媛県) [US]
垢版 |
2021/05/26(水) 06:24:07.55ID:jB/kxwU50
>>71
不特定多数が使用するプロトコルならオープンで、多くの目で検証するのがいいけど
特定相手にだけ通信する場合は自前の独自プロトコルのほうがいいと思うよ。
クラックされた場合も責任の所在が明確だし、そもそも一般的でないプロトコルだと
その仕様から調べないとハックできないからね
0078垂直落下式DDT(東京都) [DE]
垢版 |
2021/05/26(水) 06:37:37.46ID:ejjl6DvW0
これはひどい
0079栓抜き攻撃(鹿児島県) [US]
垢版 |
2021/05/26(水) 06:47:30.38ID:GInNUjkc0
>>73
ガチガチにすると利便性は減るけどな。銀行のシステム開発では、外部につながる端末を極端に制限してたな。メールをその端末で受けて、オフラインにしてウイルスチェックしてusbでメールを社内システムに取り込んでた
0081エルボードロップ(兵庫県) [US]
垢版 |
2021/05/26(水) 06:57:51.09ID:DoFhmgxc0
ちゃんとどこのサービスか、どう言う穴があったのか、そして実践して報道してあげるべきでは?
あと富士通は不正アクセスした人にはちゃんと表沙汰にしてくれてありがとうってしとけよ
0082頭突き(東京都) [CN]
垢版 |
2021/05/26(水) 07:06:31.27ID:NsoHbXy+0
>>81
トップ企業なのにメチャクチャ対応杜撰だよね。
メルカリのリリースの方が情報量も質もある。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況