X



テレワーク、VPN暗証番号流出 国内38社に不正接続 日立化成や住友林業 [ばーど★]
■ このスレッドは過去ログ倉庫に格納されています
0001ばーど ★
垢版 |
2020/08/25(火) 14:40:39.80ID:bvi6EqGF9
日立化成や住友林業など国内の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。事態を重く見た内閣サイバーセキュリティセンター(NISC)も調査に乗り出しており、企業は対策が急務となっている。

新型コロナウイルスの流行で、日本企業の大半が本社と社員の自宅をつなぐテレワーク対応を迫られている。今回流出が判明した中には、こうした在宅勤務を推進する…

2020/8/24 20:00 (2020/8/25 5:33更新)日本経済新聞
https://www.nikkei.com/article/DGXMZO62994110U0A820C2MM8000/
0002不要不急の名無しさん
垢版 |
2020/08/25(火) 14:41:13.42ID:yUw3/JJs0
間抜け
0004不要不急の名無しさん
垢版 |
2020/08/25(火) 14:42:11.03ID:eGiHMgld0
家事育児を「やっているつもり」の旦那へ見せた執念の分担図
http://topnewz.ddo.jp/1598143902
0005不要不急の名無しさん
垢版 |
2020/08/25(火) 14:42:31.56ID:6e/IIL0f0
>>1
暗証番号って何? Zoomのパスワード?
0009不要不急の名無しさん
垢版 |
2020/08/25(火) 14:43:38.29ID:rKRTvPj20
ますます中国排除が進むだけ
0010不要不急の名無しさん
垢版 |
2020/08/25(火) 14:43:40.32ID:p3/RMvZt0
こういう対策もできていないのに、通勤することを非難してテレワークテレワーク言う人は回し者なんじゃないの?
0012不要不急の名無しさん
垢版 |
2020/08/25(火) 14:44:06.57ID:6e/IIL0f0
自己レス

「ハッカーに狙われたのは、米専門企業のパルスセキュアが手がけるVPNだ。世界で2万社以上が使うが、このVPNを巡っては2019年9月に脆弱性が指摘され、同社は修正プログラムを公開している。」
0013不要不急の名無しさん
垢版 |
2020/08/25(火) 14:44:11.56ID:ghZ28hWu0
だからハンコを絶やすなとあれ程
0014不要不急の名無しさん
垢版 |
2020/08/25(火) 14:44:17.12ID:9udeK6YQ0
また、チョンの仕業かよ
0015不要不急の名無しさん
垢版 |
2020/08/25(火) 14:44:40.15ID:S3sSTr990
2段階認証ワンタイムパスワードとかすればいいのに
0017不要不急の名無しさん
垢版 |
2020/08/25(火) 14:45:45.14ID:xfuGrlKN0
VPNで拠点に繋げられたからって、社内システムにまで入れちゃうシステム作ってたら相当の間抜け
0018不要不急の名無しさん
垢版 |
2020/08/25(火) 14:45:48.03ID:qWPVb5ID0
>>5
んなわけないじゃん。
0019不要不急の名無しさん
垢版 |
2020/08/25(火) 14:45:56.54ID:RfMk2wGy0
スパイ防止法すらない国ですし、これからも立法されないでしょうからね、
国益すら守られもしない日本に未来はないよね
0020不要不急の名無しさん
垢版 |
2020/08/25(火) 14:46:08.17ID:6zIzDg4q0
豚盗まれたぐらいじゃ効かない騒ぎじゃないのかこれ。
0021不要不急の名無しさん
垢版 |
2020/08/25(火) 14:46:20.47ID:xnbBJKmQ0
まさに鴨ねぎみたいな感じなんかねえ
儲ける基本は知らない人をターゲットにするだからね🤭
0022不要不急の名無しさん
垢版 |
2020/08/25(火) 14:46:51.99ID:CAsNREj70
普通はワンタイム使うだろ
情シスが頭悪い会社がこうやって淘汰される
0025不要不急の名無しさん
垢版 |
2020/08/25(火) 14:47:39.98ID:4ckzB4Pj0
まさかRSAトークンとかいうめんどくさいだけのやつ未だに使ってたの
0026不要不急の名無しさん
垢版 |
2020/08/25(火) 14:47:40.80ID:Yyr3XsX50
>>15
2段階だよ。パスワード入れた後、スマホに認証番号が送られてくる。

うちの会社も使ってるわ。やだな。リモート接続にはもう一段階別のソフトも使うけど。
0027不要不急の名無しさん
垢版 |
2020/08/25(火) 14:48:26.48ID:LEQIA3Ds0
>>22
正確には、情シスに金かけられない会社だな
0028不要不急の名無しさん
垢版 |
2020/08/25(火) 14:49:46.67ID:J2TEDpH90
だからテレワークなんてやめとけって
GoogleもAmazonもコロナ収束後は出社が前提
0029不要不急の名無しさん
垢版 |
2020/08/25(火) 14:49:47.74ID:DTA49dxn0
TikTok Line ウイルスバスタ
0031不要不急の名無しさん
垢版 |
2020/08/25(火) 14:52:47.84ID:b8HKYDpV0
ダッサw
こういう初歩的なミスを侵す会社は最低賃金でええやろ
0032不要不急の名無しさん
垢版 |
2020/08/25(火) 14:53:06.15ID:wtuVG2vv0
VPNと社内ネットのパスワードは別だろ
0033不要不急の名無しさん
垢版 |
2020/08/25(火) 14:53:55.93ID:F9sM6TLw0
VPNってのは説明を読めば分かるんだろうが
イメージが頭に入ってない

なぜ専用線と言えるんだろう?
仮想の専用線なら
それは共用線ではないのかなあ
0034不要不急の名無しさん
垢版 |
2020/08/25(火) 14:55:17.74ID:gWzWIEFh0
>>1
大企業のくせに共通暗号鍵方式でやってるんじゃないだろうな?
せめてクライアント認証暗号方式入れろよできれば2段階認証できるやつ
0036不要不急の名無しさん
垢版 |
2020/08/25(火) 14:56:20.90ID:QMOtsLF50
ウチ業界大手傘下
本社勤めのテレワークのためにイントラからOutlookに切り替えたんだけど
0037不要不急の名無しさん
垢版 |
2020/08/25(火) 14:57:03.24ID:O8mCgQti0
テレワークはサボリ助長制度
インフルエンザだろうが新型コロナだろうが会社でパーティションもない席で課員とFaceToFaceで働くのが正しい会社員

今すぐテレワークを廃止し、昭和からの仕事風景に戻ろう!
0038不要不急の名無しさん
垢版 |
2020/08/25(火) 14:58:57.43ID:5LCP0xj+0
スタバに手帳置き忘れたか?w
0041不要不急の名無しさん
垢版 |
2020/08/25(火) 15:00:43.01ID:LMUZVChJ0
>>33
VPNを専用線なんて誰も言ってないと思うが。
0044不要不急の名無しさん
垢版 |
2020/08/25(火) 15:02:27.11ID:foJEC3NK0
>>38
野良でもないのにスタバで仕事すんなやw
0045不要不急の名無しさん
垢版 |
2020/08/25(火) 15:02:33.08ID:Y4TD2xdx0
中小ならまだしもそれなりの企業でなんで多要素認証してないの
0047不要不急の名無しさん
垢版 |
2020/08/25(火) 15:03:06.50ID:DiKuPmAk0
弊社はシマンテックのvipアクセスなるワンタイムパスワードを使用しているから問題ないな
0048不要不急の名無しさん
垢版 |
2020/08/25(火) 15:04:50.79ID:cg7ORPI60
付箋でPCに貼ってあっただろ
0049不要不急の名無しさん
垢版 |
2020/08/25(火) 15:05:04.93ID:Plb3FpA50
> テレワークに欠かせない社外接続の暗証番号
これが何を指しているのか分からんが、PSKなの?
0050不要不急の名無しさん
垢版 |
2020/08/25(火) 15:05:09.31ID:hMzjIQR/0
>>5 VPNパスワードじゃないの?
0054不要不急の名無しさん
垢版 |
2020/08/25(火) 15:07:52.43ID:F9sM6TLw0
>>41
なんか専用線と説明されてるけどねえ

ならその説明が少し間違ってるか
きみが超激しく再起不能ぐらい間違ってるか
でしょ
おれはまあ悪くないかも
0056不要不急の名無しさん
垢版 |
2020/08/25(火) 15:08:20.16ID:5LCP0xj+0
>>48
これかw
0057不要不急の名無しさん
垢版 |
2020/08/25(火) 15:09:46.95ID:DgdZOZBd0
>>1
これは、2段2要素認証していないって事?
そんな馬鹿な…固定パスワードのみとかって…あり得ないっしょ
0058不要不急の名無しさん
垢版 |
2020/08/25(火) 15:11:48.04ID:HowLW3sb0
テレワークやるならある程度の漏洩は覚悟の上じゃないの?
というか気密性高い業務はテレワークしてないと思ってたよ
0059不要不急の名無しさん
垢版 |
2020/08/25(火) 15:12:59.75ID:5LCP0xj+0
そもそも社内LANにだって機密扱いのデータをパスワード無しで共有してないでしょ?
0062不要不急の名無しさん
垢版 |
2020/08/25(火) 15:16:12.35ID:7+ZosaNd0
登録された端末以外はじくとかやってないの?
0063不要不急の名無しさん
垢版 |
2020/08/25(火) 15:17:41.15ID:BNtDzPGS0
ジジイ社員やらかしたの?
0064不要不急の名無しさん
垢版 |
2020/08/25(火) 15:18:44.12ID:c7mvbIsB0
>>62
普通はmacアドレス登録とか電子証明書を個別に発行してセットさせるとかするよな?
0065不要不急の名無しさん
垢版 |
2020/08/25(火) 15:18:58.35ID:kvrI7GMX0
>>10
通勤してほしいのかw
もうみんな嫌だよなあ満員電車
0068不要不急の名無しさん
垢版 |
2020/08/25(火) 15:20:20.28ID:cG+pjLa40
>>54
説明が間違ってるサイトなんかいくらでもあるのに、見抜くことも出来ねーやつが悪い。
0069不要不急の名無しさん
垢版 |
2020/08/25(火) 15:21:24.70ID:0Xdkz14U0
>>54
仮想の専用線のことを端折って俗に言ってるだけじゃないの?
0070不要不急の名無しさん
垢版 |
2020/08/25(火) 15:24:37.86ID:Y6HGvbST0
朝鮮アプリ”LINE!!
0071不要不急の名無しさん
垢版 |
2020/08/25(火) 15:26:12.80ID:7n83FLbj0
テレワークをいままでしてこなかった
会社の管理者の知識がなかったんだろ

テレワークより社内ワークの方が危険じゃん
0072不要不急の名無しさん
垢版 |
2020/08/25(火) 15:27:23.56ID:YxtxtFT50
在宅の従業員がお漏らしっすか
それともやっぱり内部にスパイっすかね
0073不要不急の名無しさん
垢版 |
2020/08/25(火) 15:28:33.66ID:die1fluw0
>>1
大企業で社員にPSKで固定的に接続させてるわけない
AD password個別に盗まれる馬鹿ならいるだろ無料Wi-Fiに飛びつくノマド脳のアホに
だからデカいとこはテレワークじゃなくてWFHにしてんだよ
馬鹿が平文でパスワード流す可能性多少下げられるから
0074不要不急の名無しさん
垢版 |
2020/08/25(火) 15:31:05.32ID:boE1te130
クラウド!マイナンバー!火葬通貨!
素晴らしい

どかーんwwwwwwwwwww

やっぱりバカだったか?意識高いつもりでちょろまかそうとして
テメーがやられるwwwマジあほ低能物語
0075不要不急の名無しさん
垢版 |
2020/08/25(火) 15:31:17.42ID:i1F3sTh60
どんなに暗号化しようが最初のパスが漏れたら台無しだろw
是非解明してシェアして欲しいね
0076不要不急の名無しさん
垢版 |
2020/08/25(火) 15:31:27.39ID:dSRGldFN0
38社も被害を受けたっとことは落ち度があるというよりシステムの穴をつくような感じだったのでは
0077不要不急の名無しさん
垢版 |
2020/08/25(火) 15:32:19.77ID:c7mvbIsB0
>>54
VPNは仮想的な専用線と理解して下さい

本来の専用線は警察や消防、鉄道電話や銀行など今はもう一部です
インターネットとは違う全銀協手順のようにそれぞれ独自プロトコル(通信手順)なので外部からのアクセスはキツイ
ただコストがバカ高く冗長性もなくデータの共有も難しいのでインターネット網やNTTやKDDIの閉域網使って仮想的な専用線が広がった
それがVPNね
0081不要不急の名無しさん
垢版 |
2020/08/25(火) 15:37:54.23ID:TUq7eqqz0
だから、テレワークなんか、ダメだってw
元々、ショボイ仕事にしか向かない。
0082不要不急の名無しさん
垢版 |
2020/08/25(火) 15:42:02.03ID:AO8bUhbm0
zoomなんぞ使っとるからこういう目に合う。
ええかげんセキュリティってこと考えろよ。
0083不要不急の名無しさん
垢版 |
2020/08/25(火) 15:46:00.30ID:c7mvbIsB0
>>82
VPNのIDとPASS流出らしいしZOOMとは関係なくね?
0085不要不急の名無しさん
垢版 |
2020/08/25(火) 15:49:35.17ID:4UQarmQf0
はい来た
富士通ちゃん、出番やで
0088不要不急の名無しさん
垢版 |
2020/08/25(火) 15:54:17.52ID:nYiDQV940
旅行業会に金ぶっ込むぐらいならこっちにぶっ込むほうが余程有意義じゃね
0092不要不急の名無しさん
垢版 |
2020/08/25(火) 15:59:38.00ID:Ve33fJyY0
中国人を雇ってたり、低賃金派遣奴隷を差別してるからこうな
0093不要不急の名無しさん
垢版 |
2020/08/25(火) 15:59:46.16ID:c7mvbIsB0
>>88
旅館や観光業は金ぶっこまないと倒産して首くくるとか被害でかいけど
日立化成や住友とかでかいとこが流出したくらい誰も死なないからヘーキヘーキ
0094不要不急の名無しさん
垢版 |
2020/08/25(火) 16:01:20.61ID:uv1IcJp70
個人PCをテレワークに使用させるからだろw
既に仕込まれてるんだからどんなに頑張っても流出確定w
大企業狙ってるんだから、多分中国だろ
中華PCにはもともと仕込まれてるし
中華アプリ入ってたら同じようにアウト

莫大なデータ貯めこんでるからタイミングよくデータをサルベージするだけの簡単なお仕事
0095不要不急の名無しさん
垢版 |
2020/08/25(火) 16:02:27.74ID:iGSu3mLP0
Zoom使うからだよ
0096不要不急の名無しさん
垢版 |
2020/08/25(火) 16:04:56.15ID:fWJ/E28S0
>>33
専用線なんて言うからややこしくなる(トンネルを掘るから説明としては間違ってはないが)

例えば、自宅のネットワーク環境にWindowsパソコンがA,B 2台あったとする
Aのフォルダの中をBから見たり編集できるようにしたいって時どうする?
共有をかけるよね

VPNを使うと、自宅のネットワークの外からもそれができるようになる
つまり、「仮想的」に「同じネットワーク」として扱えるようになるってこと
そもそもVPNはVirtual Private Networkの略なので

他にも例えば、Windows標準でリモートデスクトップ機能があるよね?
この機能は、そのままだと同じネットワークの中からしか使えない
でもVPNを通すと、ややこしい設定とかしなくてもネットワークの外からリモートデスクトップが使えるようにもなるわけだ
0098不要不急の名無しさん
垢版 |
2020/08/25(火) 16:07:48.27ID:fWJ/E28S0
バカの一つ覚えでZoomの名前を出してるやつw
VPNとZoomは何の関係もない
0099不要不急の名無しさん
垢版 |
2020/08/25(火) 16:07:51.36ID:4UQarmQf0
4月5月に中古ノートPC売れまくってイオシス爆益って出た時に予見された話や
間に合わせの中古でとりあえずテレワーク的な事やってみるか、が実態な以上、必ずセキュリティ面での問題は出る
ここから取り返しのつかんデカいネタが一つ二つ出たらテレワークは仕舞いやで
普通に業務用PCの新品を会社に求めや、テレワーク希望者は
■ このスレッドは過去ログ倉庫に格納されています