1: ジャーマンスープレックス(愛知県)@\(^o^)/:2015/06/06(土) 00:54:49.13ID:axv90DOT0.net
4: サッカーボールキック(SB-iPhone)@\(^o^)/:2015/06/06(土) 00:56:15.63ID:bIEhAHC+0.net
9: 閃光妖術(東京都)@\(^o^)/:2015/06/06(土) 00:57:23.71ID:ddaI85Ny0.net
29: 閃光妖術(dion軍)@\(^o^)/:2015/06/06(土) 01:00:48.31ID:i5hXDY/v0.net
97: リキラリアット(兵庫県)@\(^o^)/:2015/06/06(土) 01:15:46.07ID:pMX+PEeV0.net
147: フェイスクラッシャー(dion軍)@\(^o^)/:2015/06/06(土) 01:26:53.44ID:cHsaVvng0.net
スポンサード リンク日本年金機構から個人情報約百二十五万件が流出した問題で、ウイルスメールによる
不正アクセスで情報を流出させたグループが他の企業や組織も攻撃し、その一部から情報が
流出した可能性のあることが、情報セキュリティー会社「カスペルスキー」(東京都千代田区)の
分析で分かった。同社によると、中には防衛関連の情報も含まれるという。
同社は、年金機構に届いたのと同種のウイルスで攻撃され、情報が流出した例があるとして、 注意を呼び掛けている。
同社は昨年秋以降、ウイルスによる攻撃を受けた企業などのネットワークシステムから、
不審な通信が出ていることを確認。感染したか、感染した疑いがあるシステムは三百カ所に上り、
攻撃者の指令サーバー(コンピューター)が年金機構を攻撃したものと同種であると分析した。
分析の過程で、防衛産業の内部資料とみられる情報などが外部に流出しているのを発見。
その情報が本当に内部のものかどうかは防衛産業側で確認する必要があり、同社は警視庁に こうした情報を伝えた。
同社によると、攻撃者は末尾に「exe」と記されたファイルをメールに添付して送る。この「exe」
ファイルはウイルスを持ち、クリックするとプログラムが起動。メールを受信したパソコンが感染する。
ウイルスはその後、攻撃者側と勝手に通信を始め、侵入したシステムが攻撃対象なのかどうかを
調べる。ほしい情報がある攻撃対象と判断すると、さらに別のウイルスを送り込んだり、システムに
接続する他のパソコンを感染させたりして、情報を外部に送る。
同社は対策として、業務のメールに「exe」ファイルを使用しないことや、
「exe」ファイルが添付 されていたらクリックしないよう呼び掛けている。
中谷元・防衛相は五日の記者会見で、日本年金機構がサイバー攻撃されて個人情報
約百二十五万件が流出した問題に関連し「防衛情報の流出は確認されてない。関連企業からも 流出の報告は受けていない」と述べた。
そーす
http://www.tokyo-np.co.jp/article/national/news/CK2015060502000253.html
嘘だろ…だって今時そんな手に…
7: ジャーマンスープレックス(大阪府)@\(^o^)/:2015/06/06(土) 00:56:55.13ID:BQqlha6p0.net
いやいや、実行ファイル開くやつおらんだろ…
偽装とかでもなかったのか
偽装とかでもなかったのか
偽装もしてなかったのか
10: ボ ラギノール(広島県)@\(^o^)/:2015/06/06(土) 00:57:52.52ID:2Q+pxL/Y0.net
初歩中の初歩だろ…
13: リバースネックブリーカー(やわらか銀行)@\(^o^)/:2015/06/06(土) 00:58:04.38ID:kI4W+lL60.net
クソワロタwwwwwwwwwwww
ワロタwwwwwwwwwwww
ワロタ……
17: 断崖式ニードロップ(茨城県)@\(^o^)/:2015/06/06(土) 00:58:39.77ID:cA2ch7pK0.netワロタwwwwwwwwwwww
ワロタ……
ネットに繋げるなよ
23: TEKKAMAKI(石川県)@\(^o^)/:2015/06/06(土) 00:59:39.64ID:RmRwf0bW0.net
個人のPCにがっつりウイルス入ってそう
27: ダブルニードロップ(熊本県)@\(^o^)/:2015/06/06(土) 01:00:33.93ID:e2g+0TAv0.net
そもそもメールサーバ側で.exeが削除されていないのかw
.exeを送ってくるとか相当馬鹿にされているなぁw
.exeを送ってくるとか相当馬鹿にされているなぁw
50: サッカーボールキック(SB-iPhone)@\(^o^)/:2015/06/06(土) 01:04:23.64ID:bIEhAHC+0.net
>>27
だよなぁ
俺もそう思った
サーバが弾く仕様になってるよなぁ普通は
拡張子変えたり圧縮したくらいじゃサーバを通らない筈
だよなぁ
俺もそう思った
サーバが弾く仕様になってるよなぁ普通は
拡張子変えたり圧縮したくらいじゃサーバを通らない筈
61: 栓抜き攻撃(庭)@\(^o^)/:2015/06/06(土) 01:06:30.66ID:iHbM2+BF0.net
>>50
うちの会社だと.exeを.ex_とかにすると送受信できる設定になってるな
うちの会社だと.exeを.ex_とかにすると送受信できる設定になってるな
29: 閃光妖術(dion軍)@\(^o^)/:2015/06/06(土) 01:00:48.31ID:i5hXDY/v0.net
年金うんたら.zip .exeみたいなやつだったのかね
34: 雪崩式ブレーンバスター(チベット自治区)@\(^o^)/:2015/06/06(土) 01:01:41.51ID:yTm8aj4m0.net
ビジネスの現場では添付ファイルをいちいち疑ってたら仕事にならないとか???
36: シャイニングウィザード(やわらか銀行)@\(^o^)/:2015/06/06(土) 01:02:01.15ID:7uk4/dpK0.net
このファイルは絶対安全です.exe
38: バックドロップホールド(東京都)@\(^o^)/:2015/06/06(土) 01:02:12.24ID:U+cGwV4E0.net
アイコンがエクセルのそれで、ファイル名が「年金機構○○○.exe」だったらうっかり開く可能性もあるかな
というか、サーバー側で止めませんかね?普通は
39: ナガタロックII(dion軍)@\(^o^)/:2015/06/06(土) 01:02:18.08ID:cDLQS1py0.netというか、サーバー側で止めませんかね?普通は
マジかよ
10年前でもありえないレベルだろ
47: ダブルニードロップ(熊本県)@\(^o^)/:2015/06/06(土) 01:03:30.32ID:e2g+0TAv0.net10年前でもありえないレベルだろ
警告メッセージなど無意味だった。
58: 栓抜き攻撃(庭)@\(^o^)/:2015/06/06(土) 01:05:16.68ID:iHbM2+BF0.net
どうせ拡張子非表示状態になってるだろう
59: ドラゴンスリーパー(埼玉県)@\(^o^)/:2015/06/06(土) 01:05:30.04ID:dwjwz6Tu0.net
馬鹿じゃねえのまじで
63: 河津落とし(長野県)@\(^o^)/:2015/06/06(土) 01:06:51.13ID:Sk0OC7u70.net
拡張子非表示はあり得るな
それでアイコンをエクセルやテキスト風に偽装していれば・・・
69: オリンピック予選スラム(東日本)@\(^o^)/:2015/06/06(土) 01:09:16.05ID:rlQOQdM4O.netそれでアイコンをエクセルやテキスト風に偽装していれば・・・
公官庁のセキュリティ意識なんて民間より10年遅れてるからな
70: クロスヒールホールド(東日本)@\(^o^)/:2015/06/06(土) 01:09:18.82ID:8JPEcHeA0.net
exeの添付ファイルは自動削除
実行しようとしてもシステム管理の許可とらないと無理
そもそも仮想デスクトップで使っているPCに新しいソフトはインストールできない
という3重のセキュリティを潜り抜けて実行
85: タイガースープレックス(チベット自治区)@\(^o^)/:2015/06/06(土) 01:12:47.70ID:SGZeF9Yf0.net実行しようとしてもシステム管理の許可とらないと無理
そもそも仮想デスクトップで使っているPCに新しいソフトはインストールできない
という3重のセキュリティを潜り抜けて実行
初歩の初歩だなあ…
95: ショルダーアームブリーカー(北海道)@\(^o^)/:2015/06/06(土) 01:15:17.95ID:W+jRvSyJ0.net
これでサイバー攻撃を受けたとか言ってるのがワロス
100: リキラリアット(兵庫県)@\(^o^)/:2015/06/06(土) 01:16:38.84ID:pMX+PEeV0.net
>>95
そうそう、新聞じゃサイバー攻撃って見だしで書いてるけど、こんなのガソリンタンクでタバコくわえるようなもんだわ
そうそう、新聞じゃサイバー攻撃って見だしで書いてるけど、こんなのガソリンタンクでタバコくわえるようなもんだわ
97: リキラリアット(兵庫県)@\(^o^)/:2015/06/06(土) 01:15:46.07ID:pMX+PEeV0.net
次はscr踏むだろうな
なんでこんな10年も20年も前からの基本が守れないんだ
ふざけんなよ
130: 稲妻レッグラリアット(チベット自治区)@\(^o^)/:2015/06/06(土) 01:22:39.85ID:VsGcxiTA0.netなんでこんな10年も20年も前からの基本が守れないんだ
ふざけんなよ
どんな手段を講じようが、情報流出は免れない。そう、人間が関与する限りね。
142: ストレッチプラム(やわらか銀行)@\(^o^)/:2015/06/06(土) 01:25:14.94ID:2zdrj9Gj0.net
発覚したのが今だけで年中やられてんだろな
こりゃ全部やられてるわ
こりゃ全部やられてるわ
146: クロスヒールホールド(滋賀県)@\(^o^)/:2015/06/06(土) 01:26:40.85ID:uomScmGs0.net
>>142
休日出勤してもみ消そうとしてたらしいからなw
毎度の事だったんだろ
休日出勤してもみ消そうとしてたらしいからなw
毎度の事だったんだろ
147: フェイスクラッシャー(dion軍)@\(^o^)/:2015/06/06(土) 01:26:53.44ID:cHsaVvng0.net
なんだろうこの脱力感
親にファイルとショートカットの違いを丁寧に小一時間説明しても理解してもらえなかった時の脱力感を思い出した
もうこいつらに端末触らせたらダメなんじゃね?
155: タイガードライバー(千葉県)@\(^o^)/:2015/06/06(土) 01:28:05.01ID:4/hAPSyo0.net親にファイルとショートカットの違いを丁寧に小一時間説明しても理解してもらえなかった時の脱力感を思い出した
もうこいつらに端末触らせたらダメなんじゃね?
マイナンバーとかべつにどうでもいいかとおもったけど扱うのがこんなチンパンジーだと怖いな
160: アンクルホールド(チベット自治区)@\(^o^)/:2015/06/06(土) 01:29:31.51ID:qHdiW1vs0.net
今時ありえないだろ…嘘だと言ってよバーニィ
227: リバースネックブリーカー(家)@\(^o^)/:2015/06/06(土) 01:54:44.80ID:RLbTDxM+0.net
どんなレベルなんだよ
元スレ:http://hayabusa3.2ch.sc/test/read.cgi/news/1433519689/
|
|
おすすめサイトの最新記事


お前らが公務員叩きに走れば走るほど、人件費が削られ、訳の分からん外部の人間が個人情報に触れることになる。
サボりぐせはありそうだが、最低限のルーチンワークはこなすだろうし
と踏むバカが増殖
「コストカットの仕方が失敗だった」というだけの話。
もしも、そんな「外部の人間」に、そんなクリティカルな情報にも触れられるような端末を扱わせていたなら、使わせた方も悪い。
これはまたやらかすなw
2000だったらまだマシな方。
実行ファイルなんかセキュリティーソフト真っ赤なババ怒りで警告鳴らすだろ普通・・・・
年金機構ってどっか別宇宙の平行世界にあるのか?
孫々々々請けの中国人SEが格安で作ってても驚かない
公的機関は
無能無知にこんな役職与えんなよ
変体仮名を含む特殊な文字コードという言語の壁と超マイナーOSのコンボでMac以上にセキュリティが高くなるぞ。
どこぞの原発の端末が感染した時と同じで、どうせ暇を持て余していた保守員が端末を使ってエロ動画でも見ていたんだろう
学歴が高いだけのホーマー・シンプソンのようなものだ。
怖くなかったのか
分不相応にも首都を騙り
自分のものみたいにやりはじめるから
原発にしろ戦争にしろバブルにしろ
全てがこうなる
責任者と職員ともども首にして、くすぶってるIT土方雇ったれよ
もちろん、経理と営業のPCにはUSB差さない。
端子潰れてないPCもあるけど、そこに刺そうと考える奴はいない。当然、事務系には定年後の嘱託除いて派遣もバイトも入れない。
これでも現場からすれば危ない所(悪意があればUSB差せるとか色々)はそこかしこに見られるわけで、折を見て上の連中に意見してる。
もうPC触らせんなよ酷すぎて話にならないレベルだろ
ジジババなら余裕でありうるんじゃね
※16
採用試験はプレゼン力・コミュ力さえ高ければ誰でも通るからね。
ぶっちゃけ専門知識なんて関係ない
メールに添付されたものを開くとかど素人すぎる
知識無いから「送った添付ファイル押せば良い」とか指示されるとか。
むしろ、.exeがどういうファイルか知らないんで、過去のウイルスメール事件から
.exe=ウィルスか危険ファイルと思っているくらいだ
採用試験見直したほうが良いと思うわ
もしくは情報を全てアナログ化するか
採用者全員にPCに関する研修を必修でもしないと
中身の無い高学歴じゃあかんやろ
新卒の新人がやりましたとか、入ったばかりのバイトがやりましたとか、どこかに書いてあったかな?そこを言い訳にする会社はないでしょ。