2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50    

■ このスレッドは過去ログ倉庫に格納されています

富士通のクラウドサービスで不正アクセス どうすんのこいつら [857186437]

1 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b38c-twcq):2022/06/02(木) 11:15:48 ID:nVBFLCxn0.net ?2BP
sssp://img.5ch.net/ico/u_tobacco.gif
富士通の“政府認定クラウド”への不正アクセス、ユーザーのメール本文なども盗まれた可能性 復号されたパケットがロードバランサーを通過
https://www.itmedia.co.jp/news/spv/2206/01/news181.html

2 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW a1d1-wogp):2022/06/02(木) 11:16:59 ID:WFrdSQEr0.net
成果主義だからね

3 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b38c-/szq):2022/06/02(木) 11:17:13 ID:nVBFLCxn0.net
富士通クラウドテクノロジーズのパブリッククラウド「ニフクラ」「FJcloud-V」が不正アクセスを受け、一部ユーザーの認証情報などが盗まれた可能性がある件について、同社は5月31日、
ユーザーのメールアドレスやメール本文なども窃取された恐れがあると発表した。脆弱(ぜいじゃく)性のあったロードバランサー(負荷分散用の装置)を、復号後の通信パケットが通過していたことを確認したという。

 復号された状態でロードバランサーを通過していたデータは、(1)両サービスで提供しているメール配信機能「ESS」で配信したメールのアドレスや本文、配信ログ、
(2)富士通クラウドテクノロジーズのWebサイトから問い合わせや申し込みをした顧客情報のうち、会社名や担当者名など、
(3)同社が業務システムで管理するニフクラの契約者情報のうち、設定変更があった情報──など。

顧客情報やニフクラの契約情報が復号されてロードバランサーを通ったのは、これらの情報がニフクラなどのクラウド上で管理されていたからか、という質問について
同社は「セキュリティの問題から非公開」と回答を控えた。一連の通信パケットが復号されていた理由についても同様の回答だった。

 ニフクラとFJcloud-Vは、政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)の登録を受けたサービス。
5月16日にはロードバランサ―の脆弱性を突いた不正アクセスを受けたとして、ロードバランサーを経由した情報やロードバランサー上にあるユーザー証明データなどが盗まれた可能性があると発表した。

4 :番組の途中ですがアフィサイトへの\(^o^)/です (ワンミングク MM2d-9bDk):2022/06/02(木) 11:25:49 ID:G3nKZgGsM.net
また富士通か

5 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウクー MM0d-tQB9):2022/06/02(木) 11:32:28 ID:dmKCLwzUM.net
awsにしとかないから

6 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW f1af-O8rl):2022/06/02(木) 11:32:47 ID:Nh/m3eYx0.net
弊社の関西クラウドが明石にあるのは富士通使ってるからかな大丈夫かな

7 :番組の途中ですがアフィサイトへの\(^o^)/です (オイコラミネオ MM9d-c5SG):2022/06/02(木) 11:35:30 ID:hR5Ig3xxM.net
タイムマシン速報かと思ったらまたやらかしたのか

8 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW d3d1-Kl1C):2022/06/02(木) 11:35:42 ID:JfSs2JVj0.net
だから政府もAWS使おうとしてたのに
パヨクが海外のもの使うなとブチ切れてたよな

9 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW d989-Jlii):2022/06/02(木) 11:35:53 ID:f74pkvgn0.net
下請け会社の下っ端が腹を切って侘びます!

10 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-X9OO):2022/06/02(木) 11:45:20 ID:0adeBIHVa.net
なんの認定だったんだろうか

11 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-RJCN):2022/06/02(木) 11:46:42 ID:Hhv5I4Pua.net
アドレスとメール本文取られたら
それっぽいメールで取引先装ってランサムウェア送りつけられるからな。クソ迷惑よこれ

12 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ b9a2-CNTg):2022/06/02(木) 11:52:46 ID:1ZWlpv8z0.net
日本企業に任せるくらいならファーウェイに任せるって話てたアメリカの技術者

13 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 413e-DsUQ):2022/06/02(木) 11:55:42 ID:zN6Otdaf0.net
HAProxy の Request Smuggling?

って去年騒いでた脆弱性の被害を今頃受けてるわけないか

14 :番組の途中ですがアフィサイトへの\(^o^)/です (スフッ Sdb3-zmGA):2022/06/02(木) 11:56:51 ID:UG4RSEnqd.net
どこのロードバランサー使ってたんだろ

15 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ ab0d-yO3c):2022/06/02(木) 11:56:51 ID:3Rp4dEDZ0.net
ま、ま、ま、まだ可能性だから!
仮に流出があっても再発防止するから!

16 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウクー MM0d-khCr):2022/06/02(木) 11:57:01 ID:uBeeGh6GM.net
>>脆弱(ぜいじゃく)性のあったロードバランサー

こう言うのを放置してた側も加害者扱いしろ
攻撃したのも加害者
無知で放置してたのも加害者

17 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW 1395-7Tab):2022/06/02(木) 12:03:55 ID:SpC44jSL0.net
>>13
時期的にf5 big-ipのこの脆弱性ではないかと推測している記事はある
https://www.security-next.com/136638

https://www.security-next.com/136577
https://xtech.nikkei.com/atcl/nxt/column/18/00598/121600165/

18 :番組の途中ですがアフィサイトへの\(^o^)/です (オッペケ Sr8d-RJCN):2022/06/02(木) 12:06:11 ID:VDb3uHa1r.net
東証を止めたり、やっぱり三流企業よな。

19 :番組の途中ですがアフィサイトへの\(^o^)/です (ササクッテロ Sp8d-jGDu):2022/06/02(木) 12:22:11 ID:LOkDfbsTp.net
日本のITサービスにはなるべく近づかないこと

20 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 413e-DsUQ):2022/06/02(木) 12:36:43 ID:zN6Otdaf0.net
>>17

thx!

21 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-iZ+R):2022/06/02(木) 12:41:43 ID:OfQ8D1LHa.net
旗は見つかったの?

22 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 4b44-qz/1):2022/06/02(木) 12:43:53 ID:sDPK2Z3Q0.net
ジャップのクラウドはゴミってことや

23 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b9d2-t7Un):2022/06/02(木) 12:48:33 ID:FVA+wxGg0.net
♪フニクラ、フニクラ~

24 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b9d2-L+Mk):2022/06/02(木) 12:52:03 ID:8fJvTITl0.net
何をやらせてもジャップ

25 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW 41af-SYTN):2022/06/02(木) 12:55:58 ID:mWewv2320.net
もう諦めろよ

26 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-Sv7C):2022/06/02(木) 12:57:28 ID:o6FaVmvta.net
ProjectWeb?かと思ったら違った

27 :番組の途中ですがアフィサイトへの\(^o^)/です (スッププ Sdb3-ZBxC):2022/06/02(木) 13:51:41 ID:FYs38/pLd.net
事業者育成のため国産クラウド使えって意見あるけど、こういうの見ると微妙だよな
人柱感あるし時間が経てば大丈夫になるかも信用しきれんし

28 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW 990d-1u3c):2022/06/02(木) 14:10:02 ID:ChZonoQ/0.net
アスタ榎本竜也「プライド高いところあるけど清輝あるなら大丈夫やろ」

29 :番組の途中ですがアフィサイトへの\(^o^)/です :2022/06/02(木) 19:09:25.67 ID:mUQcQdbN0.net
国内企業のクラウドだから安心を売り文句にしていそう

総レス数 29
7 KB
掲示板に戻る 全部 前100 次100 最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★