X



【ネット】「エン転職」に不正アクセス、履歴書25万人分が漏えいした可能性 リスト型攻撃で [Ailuropoda melanoleuca★]
■ このスレッドは過去ログ倉庫に格納されています
0001Ailuropoda melanoleuca ★
垢版 |
2023/03/30(木) 19:06:03.01ID:Jqm5+YCg9
3/30(木) 17:24配信

 エン・ジャパンは3月30日、転職情報サイト「エン転職」のWebサーバに不正アクセスを受け、25万5765人分の履歴書が漏えいした可能性があると発表した。外部で取得したID・パスワードを悪用して総当たりで不正ログインする「リスト型攻撃」を受けた可能性があるという。

 漏えいした可能性があるのは、2000年以降にエン転職に登録した人のうち、Web上に登録した履歴書25万5765人分。すでに退会した人のデータが漏えいした可能性はないとしている他、履歴書や企業側が利用する管理画面の改ざんなども確認していないという。

 問題を受け、エン・ジャパンは30日午後3時に、不正ログインされたユーザーのパスワードをリセット。不正にログインしていた通信元のIPアドレスもブロック。被害の拡大を防ぐため、他のユーザーのパスワードもリセットし、再設定するようメールで連絡したという。現在は警察への通報や個人情報委員会への報告をしている段階としている。

 エン・ジャパンによれば、事態に気付いたのは27日。不正ログインを確認し、詳細に調査したところ、20日から27日にかけてリスト型攻撃を受け、履歴書にアクセスされていた可能性が判明したという。

 同社は今後、「IDおよびパスワード認証以外のシステムセキュリティの高度化」などによって再発防止を目指すとしている。

ITmedia NEWS
https://news.yahoo.co.jp/articles/5e19a886efb63df3ea0678a0ca05bcffd5c41a87
0002ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:08:02.51ID:MYAQf0r40
はい、日本人得意のお漏らし
全く学ばないお猿さん
ほら早く朝鮮人のせいにしとけよ
朝鮮人がぁ~朝鮮人がぁ~
0004ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:09:07.17ID:HymskjFz0
松岡茉優かわいかった
0005ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:09:43.22ID:RI33NUE10
援交転職
0007ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:11:47.44ID:rbfWCnz80
またルフィ絡み?
0008ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:11:58.96ID:uPWTL3xI0
履歴書が漏れたとか致命傷で済んだな
0009ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:12:27.41ID:jdigTNYq0
求職者相手に詐欺でも仕掛けるのかな?
0011ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:14:10.05ID:+rJEZT2E0
明日は我が身
0012ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:14:16.96ID:WcO8HyIA0
こんなの知らんが結構いるんだね。情報流出は中の人の持ち出し転売だね。マイナンバーも。
0013ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:14:30.33ID:CMe1bPwR0
>>9
闇バイトの勧誘くらいならマシで工作員に仕立て上げるのもあるやつ
0018ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:21:30.62ID:eQ5gYtRB0
>>2
クソジャップは猿や狗、畜生並みの道徳しか持ち合わせていないからねwww
私も好きでこんなゴミ貯めに住んでわけではないw愛する祖国の方5いいに決まっている、この苦しい心中を察してほしい。
0019ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:21:52.36ID:1wfrGvyf0
履歴書配る手間が省けた_(:3」∠)_
0020ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:22:32.42ID:DgR6E3wa0
円天だと 
0021ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:24:17.15ID:8OVtg46J0
なんでリスト型攻撃でそんな内部情報抜かれるんだよ
企業側担当者が見れる情報か?
0022ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:25:19.15ID:FCIQxZ4e0
メール来てたな
二十数年ネットやってると流出被害も何回目だろう
小さなショップサイトからプロバイダまで皆やらかしてくれるな
0026ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:30:59.50ID:J4utIoQ30
日本は自己責任の国だから
大なり小なりどのサイトであっても登録する時は流出した場合を覚悟しておかないと
0027ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:36:10.07ID:kKTD0cBW0
使ったことあるけど
エージェント同士でケンカしてた
上から目線でウザかった
0028ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:36:45.58ID:pCCUmVNe0
個人情報流出に関して法整備しないといけないだろう

500円QUOカード送ればいいと思ってるクソ企業が多すぎる
0030ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:39:52.42ID:kKTD0cBW0
「管理画面の改ざんはなかった」ってそこじゃねーだろ
0031ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:48:04.17ID:MrA2eb8k0
昔転職活動したときに登録したような?でもメール来てないから退会したのかな?退会した記憶がない
0033ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:58:31.39ID:2OIxBZ810
ルフィとかも使ってたらしいね
0034ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 19:59:56.49ID:/O6t/qzp0
エン転職で転職したけど
3年目に転職紹介のメールが頻繁に来はじめたw

サイトから退会しようとしたら出来ない仕組みになってて問い合わせたら
弊社は悪くないですけど?みたいなしれっとした対応で無茶苦茶イラッとした
0035ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:00:25.29ID:hV6qmV2X0
プライベートマークは何の意味も無い
0036ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:01:42.82ID:hV6qmV2X0
>>34
そこまでになると最早犯罪組織
組織犯罪処罰法からして該当するでは無いか?
0037ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:02:46.32ID:YqvSvon20
>>31
同じく
メール来てないから勝手に退会扱いになってるんかな
0039ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:04:25.16ID:dMD7e8LU0
再発防止を目指す…じゃねーよ。
どう責任とんだこれ。
0040ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:05:12.24ID:MrA2eb8k0
昔転職活動してた時のアカウントあったが、メール来てないんだが
不正ログインされた人にだけ来てる感じ?
0042ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:08:06.21ID:Ll2l/Q+A0
リスト型攻撃25万成功って
そんなに当たるもんかね
0043ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:08:40.12ID:GMK/kVJv0
>>40
あなたは漏れてませんが念のため、みたいに書いてあった

1にも
>被害の拡大を防ぐため、他のユーザーのパスワードもリセットし、再設定するようメールで連絡したという。
とあるしな
0044ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:09:06.92ID:CVzgX+vY0
これ結構ヤバいよな
これ系の漏洩でもトップクラスだろ
0049ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:15:38.88ID:Ou5SiDj30
転職サイトってどこ使えばいいのかわかんない

使ったとこ
リクナビネクスト→リクルートエージェントを使ったけど担当の若い姉ちゃんが使えなかった
マイナビ転職→転職フェアの相談ブースにいた若い兄ちゃんに書類見てもらったけど役に立たなかった
DODA→面接確約オファーに応募したら書類でお見送りとかテキトーすぎだろという感想だった

使ってないとこ
エン転職→登録だけ
@タイプ→春日の広告を見るだけ
ビズリーチ→名前を聞くだけ
Green→電車のドア上広告を見るだけ

結局パソナで転職した
0050ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:16:53.94ID:hGjwe2yT0
リスト型ってことは漏れたIDとパスワードの組み合わせをそのまま使ってる奴なのか
その割には件数やたら多い気がするんだけど・・・
履歴書だと普通の住所氏名なんぞより細かい情報だからな
0052ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:19:28.75ID:d1D1k1rZ0
エン転職はエージェントの糞どもを介さない求人もあるから割と好きだったが
なんか残念だな
0054ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:26:03.71ID:avm/cZzF0
届いたメールを信じるなら俺はセーフだったらしいがまあなんかもう人生どうでもいいや
0056ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:27:25.90ID:TlvytJGb0
リスト型で各会員の個人のパスワードを個別に攻撃したんじゃなくてエン自体の管理パスワードをリスト型で攻撃したんじゃねーの
でも本当は年度末で契約を切られた社員が持ち出してたとか流出させたとかが真相だと思う
0062ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 20:53:49.70ID:W8uSc5X80
メール届いたわしっかり情報流出したわー
0063ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 21:03:18.18ID:LZr3wnc90
ここは口コミの検閲強いし信頼度皆無だったから残当な事件
0069ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 21:35:41.07ID:eJ3OggPO0
住所氏名生年月日特技就職履歴学歴
25万人分はかなりでかいが 分類してリストアップすれば金になる情報になるのかね?
0070ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 21:54:51.06ID:FU5zkSaA0
◢▉◣ ▉ ▉ ▉▉◣ ▉▉▉ ▉▉◣
▉   ▉ ▉ ▉ ▉ ▉   ▉ ▉
◥▉◣ ▉ ▉ ▉▉◤ ▉▉  ▉▉◤
  ▉ ▉ ▉ ▉   ▉   ▉ ◣
◥▉◤ ◥▉◤ ▉   ▉▉▉ ▉ ▉

 ▉
▉▉▉▉◥◣  ▉▉▉
▉ ◢◤  ◢◤  ▉
 ◢◤ ◢▉◤ ▉▉▉
0072ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 22:10:31.01ID:TlvytJGb0
>>71
リクルートは改悪して使い物にならなくなったので使えるのはここだけだったんだけどな
20年以上使い続けてきた2大転職サイトが使えなくなってこれからどこ使えばいいのか
0073ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 22:14:26.06ID:ASxPqhlW0
あー。今日会社の電話に「ヘッドハンティングです」とか言ってかかってきたのはこれか?
真に受けられないレベルで怪しかった
0074ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 22:31:46.47ID:T7j1hwli0
>>2
でも今回も東朝鮮じゃん?
0075ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 22:33:04.96ID:T7j1hwli0
>>13
架空通販の責任者や通販の店長にもなれるよ!
0076ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 22:36:31.57ID:kZ9Y2m/M0
>>1
うーん、俺も登録してるが、
パスワードリセットされて無いんだけど、
どうなってんだ?
0077ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 22:41:08.27ID:4njkuP5M0
>外部で取得したID・パスワードを悪用して総当たりで不正ログインする
IDはともかく、パスワードの使いまわしはいかんね
0079ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 23:00:56.11ID:fc23tvQO0
だいぶ前に退会したな
念のため退会するときはデタラメな情報を入力して上書きしたわ
0080ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 23:23:29.68ID:QPYCfHGd0
こんなのあったのか
ムカつく奴の名前や住所で勝手に登録しとけば良かった
0081ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 23:33:57.27ID:/O6t/qzp0
退会してて良かった
ここほんとに大丈夫かは分からないけど

>>79
これから自分もそうしよう
0083ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 23:52:29.46ID:hT0zKIYZ0
>>82
直接自宅に来られて強制スカウトされるかも
怖いなあ
ここ登録してたんだよなあ
0084ウィズコロナの名無しさん
垢版 |
2023/03/30(木) 23:58:28.70ID:mu1n3bHO0
>>50
リスト型って事は
登録して検索する文字列からデータを引き出すハックされたって意味じゃね?
0085ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:01:24.62ID:i8BWNfx50
>>69
学歴、職歴も判ったらスカウトすんじゃね?
0086ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:10:03.56ID:/s/4Fzqc0
(´;ω;`)うわぁショックどうしたらいいの
退会しとけばよかった。ずっと放置してた。。
他のエン・ジャパンのサービスは大丈夫なのかな
0087ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:25:55.04ID:aEKjC8080
個人情報盗まれたみなさーん、いまどんなお気持ちですかー?w
0088ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:26:04.76ID:Dd2BAsPp0
>>1
漏れた情報ってどっかに転がってないの?
見てみたい。
0089ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:27:38.02ID:aEKjC8080
こういう情報ってスカウト詐欺とかに使われそうだな
0092ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:32:49.39ID:qxC4cQT30
>>1
俺の兄が某企業の人事部長やってるが、自家用車の中丸まった履歴書だらけだった

別にネットでハッキングしなくても働いたことあるやつなら履歴書ぐらいとっくに外部に漏れまくってるよ

安心しな
0093ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:43:01.33ID:NmPiTsot0
「エンッ」
0094ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 00:43:33.55ID:ppXqlryP0
>>92
お前あたまおかしいんじゃないのか?
履歴書に書けるのなんてたくさんある個人情報のほんの一部だが
転職サイトには紙には書ききれない細かなことまでたくさんの情報がつまってる

まあ個人情報の取り扱いがおかしいお前の兄と人事部長として雇ってる会社もクズだけどな
0095ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 01:38:32.29ID:0Xxj7GMk0
やばいだろ
履歴書なら氏名住所経歴写真はあるわけだろ?
ホワイトカラーは基本的に大卒だろうから、この人たちの実家は貧民ではないわな
またルフィ強盗団ウハウハやん
0096ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 01:40:24.15ID:+PqW9M7X0
>>1
悲惨だなw
低学歴もバレるし
次の就職にもばっちりマークされるしと
そして履歴書が詐称されるかどうかの確認も永年にわたってできる
0097ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 01:51:14.02ID:41kcJk4f0
>>47
ほんとだ
各個人のIDとPW対比させたの内部から漏れてたりしないのかね?
相当なRetryしないとならなくて、クラックが成立しないと思う
0098ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 02:11:30.96ID:ekOeUN930
犯人はラクダ顔の在原
0099ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 02:36:42.54ID:ndNiHcm80
メルカリはその後どうなった?
0100ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 02:39:29.91ID:da9/CnMo0
>>6
バカリズムのヌードで勘弁してください
0101ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 02:57:17.27ID:p03E6Rb00
住所氏名年齢携帯番号メールアドレス学歴職歴資格既婚か独身が漏れただけだ気にすんなよ
0102ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 02:59:43.88ID:WF1NjLeT0
リスト攻撃で当たった人数が25万もあるとは思えないから、これ企業アカウントがやられたろ。
公表しろよ
0103ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 03:29:17.18ID:rjL0a8UF0
メール来てたな
0104ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 03:35:55.47ID:WdomyG6/0
企業当たり前に漏らしてるけどなんもペナルティないの?
0105ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 03:37:59.37ID:ppXqlryP0
>>97
実のところエン内部の社員の犯行か会員データの鯖の管理パス自体がリスト型攻撃でやぶられたんでしょ
各個人のIDとPASSなんてそれこそ好き勝手に決められるしそれを破るのはそんな簡単じゃない

会員IDって日本人ならではのだから海外からや外人からの攻撃だとなかなか想像しにくいしな
god_job@docomo.ne.jpとかhapponess@softbank.co.jpとかじゃなくtakuya_kimura@au.comとかmanko@osikko.jpとかさ

リスト型だからとかロボット型だからとか総当たり型だからOKとか無問題で責任はとらないなんて常識は通用しない
0107ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 03:46:59.37ID:unV8mlRG0
マイナカードもこうなるんだろうな

再発防止を目指しやす!さーせん!で終われる話みたいだしな
0111ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 04:39:52.04ID:fmyq0DQY0
アホスwwww

流出した情報は取り返しつかんよwww
マイナンバー関連も時間の問題だろwww
0112ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:05:17.29ID:Dd2BAsPp0
>>1
リスト型攻撃されたのはエン転職のシステムだろ。
登録者がパスワード使い回しと何の関係があるの?
0113ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:13:47.91ID:4QoqAKJU0
>>104
集団訴訟くらいか?
0114ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:20:53.31ID:8AoE+SOL0
>>112
同じメアドとパスワードがバレたらヤバいだろ

それ使いまわししてたら色んなところに入られる
ネット通販、SNS、サブスクなどなど
0116ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:33:32.11ID:XZnc2/Kc0
円天とは懐かしいな
あっち系なのかな
0117ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:38:19.64ID:DKKa1n8V0
退会で本当にデータが消されてると思う奴がいるのか
0118ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 06:42:49.32ID:fb0npjWy0
>>105
おれもそう思う。
リスト型でこの数はありえない。

管理者サイトもしくは管理者アカウントやられた、もしくはログイン後の機能に脆弱性があってSQLインジェクションやられたとか権限奪取されたとか。

本当にリスト型だったのかはきちんと調べて欲しい。
0119ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 07:24:19.43ID:+r0MQtJ+0
夜中にパスワードリセットの連絡が来てた
俺のは不正ログインはされてなかった模様
0122ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 08:04:25.67ID:hnr+ie5W0
>>119
どうして不正アクセスないってわかったの?
最終ログイン時間がわかるとか?
0123ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 08:24:36.30ID:aESj64Pk0
エンからのメールに書いてある
ただ、向こうがそう言っているだけだから本当になかったかどうかは保証なし
0124ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 08:30:31.98ID:hnr+ie5W0
>>123
なるほど…。
攻撃された期間内でログイン履歴があった人は可能性あり、
ログイン履歴のない放置してた人は可能性なし、かね。

ログイン元IPの規則性とかなどなど。
0125ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 08:48:27.82ID:ZgWfqCCs0
いわゆる「不正アクセス」も人間からパスワードを聞き出すっての以外の、技術的に侵入するというのは解禁した方がいいんじゃないか
パズル的にセキュリティ突破をする人間に自由にやらせて、穴を見つけたら賞金いくらってやったほうが穴を潰せそう
0126ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:26:45.60ID:WF1NjLeT0
>>114
そこで言う登録者というのはいわゆる利用者のことでしょ。
IDとパスワードが割れたペアのうち、使い回されかつここに登録されていたものが 25万件あるというのは信じがたいよ。
つまり利用者じゃなく、企業側とか管理アカウントがやられてるんじゃないの、ってこと。
絶対何か誤魔化してるよ。
0127ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:35:09.82ID:/Vgv4iCb0
そんだけ抜かれるとはDB管理者権限レベルでやられたのだろ?
普通にワンタイムパスワードくらいあるだろ
いくらなんでもよ、IDとパスワードだけとか、そんな馬鹿なことしてたの?
0128ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:38:34.70ID:tAWF8Hh10
どうせQuoカードすら送らんだろ
人件費送料含め、ン億円規模の費用がかかるんだから
Youtube等に不正アクセス情報漏洩告知チャンネルでも作って告知義務化させた方がまし
こういう会社は利用者の中でも漏洩してない相手には黙ってるようなクズだから
0129ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 09:44:20.78ID:Dd2BAsPp0
>>114

> >>112
> 同じメアドとパスワードがバレたらヤバいだろ

普通ユーザパスワードを平文で保存しないものだろう
それとも平文で保存やらかしたことまでわかってるの?

クラックされたのはあくまでもエン転職のシステムで
エン転職は明らかに何かを隠してる。
0131ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:14:13.19ID:m5b4EN+w0
>>128
この前Zurich自動車に漏らされたがQUOカード500円送ってきたわ
つーかQUOカードとかコンビニ行かない人間には糞迷惑だしAmazonギフトコードにでもして欲しいわ
0132ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:16:15.93ID:XNxcPvA+0
>>129
ここで解説してもしゃあないけど。

世の中には平文保存もあればフィッシングで入力データ根こそぎ取られるケースもあるんだよ。

そしてサービスAで使っていたユーザ名(やアドレス)、パスワードを別のサービスBで登録する人がほとんど。

例えばTwitterとLINEで同じとかね。
そうすると片方で取られた時に全部のサービスで使ってるIDやパスワード変えてないと不正アクセスにつかわれる。
0133ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:18:29.44ID:Dd2BAsPp0
>>132
> そしてサービスAで使っていたユーザ名(やアドレス)、パスワードを別のサービスBで登録する人がほとんど。
>
> 例えばTwitterとLINEで同じとかね。
> そうすると片方で取られた時に全部のサービスで使ってるIDやパスワード変えてないと不正アクセスにつかわれる。

そんなわかりきったことを
いまさらとうとうと語られても、、、、、
0135ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:26:14.17ID:yPvVpaO+0
>>133
お前が何も分かってないから説明されてるんだろw

>>114も理解できないガイジよ
0136ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:27:00.61ID:Dd2BAsPp0
>>135
とうとうと語るなよ田舎池沼が
0137ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:27:15.86ID:x2PajLqk0
>>132
横だけど、それが25万件もあるか?って話じゃん?
しかも試行して成功したのが25万件って話だとして、リスト攻撃でやってヒット率50%ですら50万件、
実際には良くて10%だろうから、じゃあ250万件分もリスト用意していたのか、
そんで7日間で250万件だとしてそんな大量アクセスと大量のダウンロードをなぜ早期に検出出来なかったのか、とか。
例えば監視対象でないユーザアクセス以外の経路で、直接ユーザデータに触れる箇所に入られて、
25万件入ってるところに触れられた形跡があるというなら、リスト攻撃だと言うのは違うよねって話かと。
0138ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:27:29.61ID:dWCI3M+a0
これは酷いw
0140ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:30:16.57ID:dWCI3M+a0
事業断絶、代表切腹
0141ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:31:28.03ID:/fHDNDZM0
>>137 転職サイトの仕組みとして転職先は自分の会社に応募してきた人の履歴書は見れるだろうから
×求人者のID/PSSS ではなくて
〇募集会社のID/PASS
なら大きな会社なら数アカウントで23年間で25万件ぐらい行くんじゃないかな?
0143ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:43:13.71ID:/fHDNDZM0
>>142 25万件の漏洩にたどり着く前にいろんなパターンを想定して
とりあえずパス変更を一斉に行ったのかもね

まだ出ている情報だけでは、良くわからない

今回、個人情報の中でも機微に類する普通の個人情報の10倍ともいわれる重度の漏洩なので
エン・ジャパンの対応が気になりますね

クレジットカードの情報よりも重大な機密レベル・・・ さてどうなることやら
0145ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:53:22.13ID:tAWF8Hh10
>>131
アフラックは手紙しか送ってこないぞww
証券番号と名字をお漏らししただけだから大丈夫って、全然大丈夫じゃないw
0146ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 10:55:02.74ID:jw0VL4fN0
まずねエン転なんてニッチなサイトで25万件もヒットするリストもってたら
Amazonで買い物するだろw
最終的に金が目的なんだから
0149ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:09:12.02ID:JwddWYQk0
漏らしてもペナルティなし
0150ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:09:39.24ID:kx8nVaxF0
>>145
ソースネクストの場合は知らない間にカードが無効になってた
むこうが負担したのはカード再発行手数料のみ
0152ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:27:44.89ID:Dyli2y6Z0
昔もこんな事件あったよ
登録者のデータが闇で売られたんだよ
顔写真付きで学歴や自宅住所や電話まで全部載ってるから買った人達は好みの女性を選び放題で
色んな登録女性の家にストーカーみたいな男がやって来る事件が相次いで裁判になってた
0153ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:32:26.52ID:cykwfnQR0
中学の頃、教師からの評価を良くしたかったのと、ケミカルな雰囲気が格好いいと思い込んで理科室の手伝いを良くしていた。(といってもゴム栓に穴をあけたり、ビーカーを掃除したりする程度)
でも当時の俺は、自分がだんだん子供ながら天才的な化学の知識を持つすごい奴だと勘違いし始め、ある日友人を無理やり誘って理科室に忍び込んだ。
そこで適当な物質(っつっても多分ふっとう石とか)を指で触りながら
「へえ…○○先生もなかなか良い物を仕入れて来るんだな。」
とか言ってたり、
適当な薬品の入った瓶を傾けて
「ははっ。ちょっと調合の具合がおかしいかな。ま、授業用には十分か。」
とかほざいてた。
友人は当然ハァ?って感じ。
それでも俺はおかまいなしに「ふん。」とか「ははっ!」とかやってた。
そんで一番奥の戸棚を開けて急に表情を変え、「!!これは!○○先生!いったい…!なんて物を!何をしようとしてるんだ!」
って言ってみせた。友人も驚いて「それそんなヤバイの?」って聞いてきた。
俺は「こんなの黒の教科書の挿絵でしかみたことないぜ…!
それなら、もしかしてこっちの瓶は!?」って別の瓶を手に取って嗅いだ。
そしたら、それはなんか刺激臭を発する化学物質だったらしく、
(手であおいで嗅がなきゃいけない奴)直嗅ぎした俺は
「エンッ!!!」って叫んで鼻血を勢いよく噴出しながら倒れ、友人に保健室に運ばれた。
俺は助かったが、どうやら俺の友人が変な勘違いをしたらしく、
「××(俺の名前)は黒の教科書に乗ってる毒物に感染したんです!!」ってふれまわっていた。
それ以来俺のあだ名は毒物くんになった。当然もう理科室に行く事は無くなった。
0154ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:37:25.58ID:dGqIIXxO0
>>97
idはメールアドレスじゃね?
0155ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:37:31.11ID:IvlozYEZ0
円天市場
0159ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:43:58.74ID:RMu/7TBq0
選考が進むと企業の採用担当者が個人情報を持つから、その人の単純なヒューマンエラーで情報流出は簡単に起きる

自分のメアドにまったく関係のない人の履歴書その他一次面接の評価にまでもろもろが送られて来たことが2回ある
どちらも面接担当者に送るべきところを宛先の入力ミスで自分に送られたらしい
もちろん報告したけど社内でうやむやにされて揉み消し状態だった
0160ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:48:08.87ID:dGqIIXxO0
意外ととidは漏れてもいいものって知らない人多いよね
まぁ、漏れるの自体だめなんだけど、パスワードとどうとうに守られてるかとか
0161ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:49:32.06ID:Agd32fgJ0
こんな所を使って転職する奴って使い物にならないだろ

そんなゴミみたいな個人情報取ってどうすんの
0162ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:51:43.09ID:N4ElZxT80
>>2
ウンコリアンが虎視眈々と狙ってるもんな
まず寄生虫在日ウンコリアンの排除から始めないとな
0163ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 11:51:57.82ID:dGqIIXxO0
退会した人の個人情報消してなくて、退会したから連絡来なかったみたいな話前なかったっけ
0164ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 12:01:59.47ID:dWCI3M+a0
>>157
> ハロワ勢の俺に隙はなかった

中国の下請けの孫請けの親戚の知人が管理してるよ
0167ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 12:23:18.89ID:ppXqlryP0
>>128
送る気すらないだろうけどQuoカード500エンぽっちでゴメンねじゃ割に合わないんだよ

普通の会員情報のおもらしとは段違い

氏名住所生年月日住所電話番号メアドに購入履歴ぐらいならともかく
顔写真学歴職歴年収とかクリティカルなものがたくさん含まれている

もしSNSのIDも登録してたらどんな行動してきたか今なにをしてるか等がバレるばかりか
入手した情報から類推して不正ログインも十分可能だろう

独身で学校や会社にいる時間帯なら簡単に空き巣に入れるしな
0168ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 12:24:47.06ID:IkYQAL0H0
>>6
バカリズム「お、おう……」
0169ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 12:28:50.78ID:Agd32fgJ0
>>166
お前はそんなんだからどこ行っても使い物にならないんだよ
転職斡旋してる企業が大手でも
取り扱ってる人材はゴミばっかりって意味わからんかな

読解力ゼロのZ世代なのかな
0170ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 12:30:49.00ID:/IWDx36Q0
鍵認証にしとけよ
0172ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 15:00:31.23ID:Agd32fgJ0
>>171
バカだろお前
企業が必要としてるようなヘッドハンティング系の転職するような人は
こんなサイト使わないから

で、お前年いくら稼げてるんだ?
0174ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 15:34:52.94ID:cykwfnQR0
戦闘力?
0175ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 15:56:13.58ID:DAEjPrLP0
求人情報会社が情報を抜かれるとか
もう廃業しろよ
0176ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 16:14:08.87ID:iOLeFIP70
こんな大失態しでかして、社長が詫びもしない会社って?
0178ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 16:57:30.98ID:Ge05N44B0
つか大抵は普通に直接採用ページ見て応募してカジュアル面談から始めるけど、誰がいつ使うのこれ
0182ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 21:25:45.83ID:l1Q7AA290
>>181
上で書いている人がいたけど人数があまりに多いから登録者が個別にハッキングされたというよりもっと上の権限からでは?という推測(あくまでも)
一括でID情報知れば個別にも叩けるよな?その辺はどういうことなのだろうな?
念のため広範囲に登録者変更かけるということでは? パスワード使い回しの人はこの際変えるべき
0184ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 21:51:56.45ID:l1Q7AA290
もちろんどこかで使っている同じIDパスワードや類推容易な場合からの個別叩きもありうる もしそうだとなぜここを狙った?だし気持ち悪い出来事だな 自分だったら今後の対応含めて詳細は報告求めるな
0185ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 21:56:49.01ID:zG2zbakn0
【Yahoo! BB顧客情報漏洩事件】

犯人と創価学会
『日刊ゲンダイ』が一面で創価学会幹部が流出事件に関与していたことを報道。またその2名が過去に創価学会が起こした言論出版妨害事件や宮本顕治宅盗聴事件にも関わっていたことから創価学会全体に盗聴を是とする体質があるのではと批判した。
0187ウィズコロナの名無しさん
垢版 |
2023/03/31(金) 22:27:01.30ID:qxC4cQT30
>>94
なんだよ、それ?

病歴や資産状況でも書いてるのかよ?

頭おかしいのはお前だよクズ
0188ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 01:33:11.12ID:xn5+tLb00
IDのメアドもエン転職だけにしか使ってない固有のアドレス
パスワードも使いまわしてない固有のものだったが不正ログインされたメールきたぞ

ほんとにリスト型攻撃か??

メールにあった、専用お客様相談窓口に電話して、
何回ログインを試したらロックされるか尋ねてみたがここではすぐにわからないとの回答・・・
基本的なことだよね
0189ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 01:37:48.40ID:4mSlCyp/0
リスト型攻撃に使われたリストそのものが最初からエン転職から漏れたものだったとしたらあるいは
0190ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 10:20:10.88ID:1Xk6ikxf0
お詫びのクオカード配れよマジで
個人情報ダダ漏れじゃねーか
0194ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 12:02:57.09ID:gI8RB5f30
職探してて良さそうなの見付けて今から
ここに登録しようと思ってんだけど

やめといたほうがいい?
0195ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 21:11:19.05ID:hhveutl80
不正アクセスに1週間気づかず放置しました。
でも責任は弊社には一切ありません。

というサイトだから常識的に考えたらやめた方がいい。
0196ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 21:48:15.50ID:i1EndeRu0
500円のクオカード🥺
0198ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 21:56:54.08ID:oJlwEFNv0
【Yahoo! BB顧客情報漏洩事件】
犯人と創価学会
『日刊ゲンダイ』が一面で創価学会幹部が流出事件に関与していたことを報道。またその2名が過去に創価学会が起こした言論出版妨害事件や宮本顕治宅盗聴事件にも関わっていたことから創価学会全体に盗聴を是とする体質があるのではと批判した。
0199ウィズコロナの名無しさん
垢版 |
2023/04/01(土) 22:35:05.06ID:mCMx1Dtb0
中学の頃、教師からの評価を良くしたかったのと、ケミカルな雰囲気が格好いいと思い込んで理科室の手伝いを良くしていた。(といってもゴム栓に穴をあけたり、ビーカーを掃除したりする程度)
でも当時の俺は、自分がだんだん子供ながら天才的な化学の知識を持つすごい奴だと勘違いし始め、ある日友人を無理やり誘って理科室に忍び込んだ。
そこで適当な物質(っつっても多分ふっとう石とか)を指で触りながら
「へえ…○○先生もなかなか良い物を仕入れて来るんだな。」
とか言ってたり、
適当な薬品の入った瓶を傾けて
「ははっ。ちょっと調合の具合がおかしいかな。ま、授業用には十分か。」
とかほざいてた。
友人は当然ハァ?って感じ。
それでも俺はおかまいなしに「ふん。」とか「ははっ!」とかやってた。
そんで一番奥の戸棚を開けて急に表情を変え、「!!これは!○○先生!いったい…!なんて物を!何をしようとしてるんだ!」
って言ってみせた。友人も驚いて「それそんなヤバイの?」って聞いてきた。
俺は「こんなの黒の教科書の挿絵でしかみたことないぜ…!
それなら、もしかしてこっちの瓶は!?」って別の瓶を手に取って嗅いだ。
そしたら、それはなんか刺激臭を発する化学物質だったらしく、
(手であおいで嗅がなきゃいけない奴)直嗅ぎした俺は
「エンッ!!!」って叫んで鼻血を勢いよく噴出しながら倒れ、友人に保健室に運ばれた。
俺は助かったが、どうやら俺の友人が変な勘違いをしたらしく、
「××(俺の名前)は黒の教科書に乗ってる毒物に感染したんです!!」ってふれまわっていた。
それ以来俺のあだ名は毒物くんになった。当然もう理科室に行く事は無くなった。
0200ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 01:03:57.69ID:rPcBBDtX0
>>188
自分も同じく。
パス管理アプリのジェネレータ使っての完全ランダム固有パス使ってたのに
不正アクセス対象ですってメール来た。
本当に外部からの入手リストからならあり得ないんだけどって問い合わせしたら
クソみたいな回答返ってきた↓

ご利用のパスワードを使われた理由ですが、
この度の件につきましては弊社からの情報流出が起きていないため、
弊社としての経緯は分かりかねます。
お問い合わせをいただいた中、申し訳ありません。
0202ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 08:45:30.54ID:dvFW/qQS0
>>200
同じく。
ここでしか使ってないかなり複雑なパスワード突破されてんのにリスト型攻撃ってありえん。
問い合わせしたら微妙に噛み合わない回答してきたけど、回答までコピペだったようだな。
0204ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 09:58:22.66ID:dvFW/qQS0
連絡して教えてもらったけど、
・エンから個人情報は漏れてない(お前らのIDパスワードがリストに乗って攻撃された)
・エンのセキュリティに問題はない
・不正ログインの詳細はアクセスログから確認した
・不正ログインの日時等は特定できない
・不正ログインの詳細は答えられない
・会社としての対応ってのは例のウェブの広報発表
・(不正ログインされてるが)今後個別に状況を連絡してくれるかどうか→回答拒否
・わからないことは聞いてね。

って事らしい。
想定問答をコピペしているだけらしくて、微妙にズレてたり矛盾してたりイラッとする言い方だぜ。
0205ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 11:31:06.96ID:XqJTde700
ユーザサポート担当がテンプレ回答返してるだけっぽいね
内部事情知りたいところだが現場レベルだと責任の擦り付け合いしてそう
0206ウィズコロナの名無しさん
垢版 |
2023/04/02(日) 11:41:56.79ID:RBXDfgN30
まさか内部の社員の犯行でしたなんて口が裂けても言えないからな
0208名無しさん
垢版 |
2023/04/02(日) 15:25:38.21ID:FDE5sZpv0
これ強盗犯に流出したりする?
0210ウィズコロナの名無しさん
垢版 |
2023/04/03(月) 05:29:08.34ID:/vF1D2LX0
メールアドレスとパスワードの使い回しはしてなかったのでリスト型攻撃という説明に納得がいかない。
第三者による流出経緯の調査をしてほしいな。
0212ウィズコロナの名無しさん
垢版 |
2023/04/03(月) 07:22:01.62ID:CHI/HVbh0
>>208
職歴と直近の年収と住所からある程度の生涯年収は把握できるからな

東京の大学を出て公務員20年後外資系10年務めだとしたら最低でも1億2000万~1億5000万円は稼いでるだろうと予想できる
0216ウィズコロナの名無しさん
垢版 |
2023/04/04(火) 07:00:36.11ID:CR8Te8CE0
だろうな
0217ウィズコロナの名無しさん
垢版 |
2023/04/04(火) 08:40:46.76ID:5JO+nfW80
リスト型なんだろ
自業自得
0218ウィズコロナの名無しさん
垢版 |
2023/04/04(火) 11:31:11.37ID:kBgBtyxp0
なるほど。履歴書の方はガバガバだったのでログイン後の履歴書のシステムのIDを変えたらDLできちゃったって事か。

あれ?
そんな感じのニュース、だいぶ前に一回見たことがあるような気がするんだけど、
気のせいか?www
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況