■ このスレッドは過去ログ倉庫に格納されています
富士通のクラウドサービスで不正アクセス どうすんのこいつら [857186437]
- 1 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b38c-twcq):2022/06/02(木) 11:15:48 ID:nVBFLCxn0.net ?2BP
- sssp://img.5ch.net/ico/u_tobacco.gif
富士通の“政府認定クラウド”への不正アクセス、ユーザーのメール本文なども盗まれた可能性 復号されたパケットがロードバランサーを通過
https://www.itmedia.co.jp/news/spv/2206/01/news181.html
- 2 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW a1d1-wogp):2022/06/02(木) 11:16:59 ID:WFrdSQEr0.net
- 成果主義だからね
- 3 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b38c-/szq):2022/06/02(木) 11:17:13 ID:nVBFLCxn0.net
- 富士通クラウドテクノロジーズのパブリッククラウド「ニフクラ」「FJcloud-V」が不正アクセスを受け、一部ユーザーの認証情報などが盗まれた可能性がある件について、同社は5月31日、
ユーザーのメールアドレスやメール本文なども窃取された恐れがあると発表した。脆弱(ぜいじゃく)性のあったロードバランサー(負荷分散用の装置)を、復号後の通信パケットが通過していたことを確認したという。
復号された状態でロードバランサーを通過していたデータは、(1)両サービスで提供しているメール配信機能「ESS」で配信したメールのアドレスや本文、配信ログ、
(2)富士通クラウドテクノロジーズのWebサイトから問い合わせや申し込みをした顧客情報のうち、会社名や担当者名など、
(3)同社が業務システムで管理するニフクラの契約者情報のうち、設定変更があった情報──など。
顧客情報やニフクラの契約情報が復号されてロードバランサーを通ったのは、これらの情報がニフクラなどのクラウド上で管理されていたからか、という質問について
同社は「セキュリティの問題から非公開」と回答を控えた。一連の通信パケットが復号されていた理由についても同様の回答だった。
ニフクラとFJcloud-Vは、政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)の登録を受けたサービス。
5月16日にはロードバランサ―の脆弱性を突いた不正アクセスを受けたとして、ロードバランサーを経由した情報やロードバランサー上にあるユーザー証明データなどが盗まれた可能性があると発表した。
- 4 :番組の途中ですがアフィサイトへの\(^o^)/です (ワンミングク MM2d-9bDk):2022/06/02(木) 11:25:49 ID:G3nKZgGsM.net
- また富士通か
- 5 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウクー MM0d-tQB9):2022/06/02(木) 11:32:28 ID:dmKCLwzUM.net
- awsにしとかないから
- 6 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW f1af-O8rl):2022/06/02(木) 11:32:47 ID:Nh/m3eYx0.net
- 弊社の関西クラウドが明石にあるのは富士通使ってるからかな大丈夫かな
- 7 :番組の途中ですがアフィサイトへの\(^o^)/です (オイコラミネオ MM9d-c5SG):2022/06/02(木) 11:35:30 ID:hR5Ig3xxM.net
- タイムマシン速報かと思ったらまたやらかしたのか
- 8 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW d3d1-Kl1C):2022/06/02(木) 11:35:42 ID:JfSs2JVj0.net
- だから政府もAWS使おうとしてたのに
パヨクが海外のもの使うなとブチ切れてたよな
- 9 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW d989-Jlii):2022/06/02(木) 11:35:53 ID:f74pkvgn0.net
- 下請け会社の下っ端が腹を切って侘びます!
- 10 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-X9OO):2022/06/02(木) 11:45:20 ID:0adeBIHVa.net
- なんの認定だったんだろうか
- 11 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-RJCN):2022/06/02(木) 11:46:42 ID:Hhv5I4Pua.net
- アドレスとメール本文取られたら
それっぽいメールで取引先装ってランサムウェア送りつけられるからな。クソ迷惑よこれ
- 12 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ b9a2-CNTg):2022/06/02(木) 11:52:46 ID:1ZWlpv8z0.net
- 日本企業に任せるくらいならファーウェイに任せるって話てたアメリカの技術者
- 13 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 413e-DsUQ):2022/06/02(木) 11:55:42 ID:zN6Otdaf0.net
- HAProxy の Request Smuggling?
って去年騒いでた脆弱性の被害を今頃受けてるわけないか
- 14 :番組の途中ですがアフィサイトへの\(^o^)/です (スフッ Sdb3-zmGA):2022/06/02(木) 11:56:51 ID:UG4RSEnqd.net
- どこのロードバランサー使ってたんだろ
- 15 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ ab0d-yO3c):2022/06/02(木) 11:56:51 ID:3Rp4dEDZ0.net
- ま、ま、ま、まだ可能性だから!
仮に流出があっても再発防止するから!
- 16 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウクー MM0d-khCr):2022/06/02(木) 11:57:01 ID:uBeeGh6GM.net
- >>脆弱(ぜいじゃく)性のあったロードバランサー
こう言うのを放置してた側も加害者扱いしろ
攻撃したのも加害者
無知で放置してたのも加害者
- 17 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW 1395-7Tab):2022/06/02(木) 12:03:55 ID:SpC44jSL0.net
- >>13
時期的にf5 big-ipのこの脆弱性ではないかと推測している記事はある
https://www.security-next.com/136638
https://www.security-next.com/136577
https://xtech.nikkei.com/atcl/nxt/column/18/00598/121600165/
- 18 :番組の途中ですがアフィサイトへの\(^o^)/です (オッペケ Sr8d-RJCN):2022/06/02(木) 12:06:11 ID:VDb3uHa1r.net
- 東証を止めたり、やっぱり三流企業よな。
- 19 :番組の途中ですがアフィサイトへの\(^o^)/です (ササクッテロ Sp8d-jGDu):2022/06/02(木) 12:22:11 ID:LOkDfbsTp.net
- 日本のITサービスにはなるべく近づかないこと
- 20 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 413e-DsUQ):2022/06/02(木) 12:36:43 ID:zN6Otdaf0.net
- >>17
thx!
- 21 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-iZ+R):2022/06/02(木) 12:41:43 ID:OfQ8D1LHa.net
- 旗は見つかったの?
- 22 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイ 4b44-qz/1):2022/06/02(木) 12:43:53 ID:sDPK2Z3Q0.net
- ジャップのクラウドはゴミってことや
- 23 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b9d2-t7Un):2022/06/02(木) 12:48:33 ID:FVA+wxGg0.net
- ♪フニクラ、フニクラ~
- 24 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW b9d2-L+Mk):2022/06/02(木) 12:52:03 ID:8fJvTITl0.net
- 何をやらせてもジャップ
- 25 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW 41af-SYTN):2022/06/02(木) 12:55:58 ID:mWewv2320.net
- もう諦めろよ
- 26 :番組の途中ですがアフィサイトへの\(^o^)/です (アウアウウー Sac5-Sv7C):2022/06/02(木) 12:57:28 ID:o6FaVmvta.net
- ProjectWeb?かと思ったら違った
- 27 :番組の途中ですがアフィサイトへの\(^o^)/です (スッププ Sdb3-ZBxC):2022/06/02(木) 13:51:41 ID:FYs38/pLd.net
- 事業者育成のため国産クラウド使えって意見あるけど、こういうの見ると微妙だよな
人柱感あるし時間が経てば大丈夫になるかも信用しきれんし
- 28 :番組の途中ですがアフィサイトへの\(^o^)/です (ワッチョイW 990d-1u3c):2022/06/02(木) 14:10:02 ID:ChZonoQ/0.net
- アスタ榎本竜也「プライド高いところあるけど清輝あるなら大丈夫やろ」
- 29 :番組の途中ですがアフィサイトへの\(^o^)/です :2022/06/02(木) 19:09:25.67 ID:mUQcQdbN0.net
- 国内企業のクラウドだから安心を売り文句にしていそう
総レス数 29
7 KB
掲示板に戻る
全部
前100
次100
最新50
read.cgi ver 2014.07.20.01.SC 2014/07/20 D ★