テレワーク、VPN暗証番号流出 国内38社に不正接続
※ VPN情報流出、懸念されるリスクは? ※
パルスセキュアのVPNをめぐっては2019年4月に脆弱性が指摘されており、同社は修正プログラムを公開しています。しかし一部の利用企業は必要な対策を取らずにVPNを使い続けていたもようで、ハッカーはこの弱点を突いて情報を盗み取ったとみられます。
VPN欠陥つくサイバー攻撃 国内外900社の情報流出
VPNが不正アクセス経路に–制御系システムのセキュリティ
Twitterの反応
5ちゃんねるの反応
日本国内38社、自宅と本社を繋ぐVPNの暗証番号流出 第三者に機密情報漏洩か
1: 名無しさん 2020/08/24(月) 21:04:00.62 ● BE:295723299-2BP(2000)
sssp://img.5ch.net/ico/nida.gif
テレワーク、VPN暗証番号流出 国内38社に不正接続
2020年8月24日 20:00 [有料会員限定記事]
テレワーク、VPN暗証番号流出 国内38社に不正接続
2020年8月24日 20:00 [有料会員限定記事]
日立化成や住友林業など日本の38社が不正アクセスを受け、テレワークに欠かせない社外接続の暗証番号が流出した恐れがあることが分かった。第三者が機密情報を抜き取ったり、ウイルスをばらまいたりする2次被害が予想される。事態を重く見た内閣サイバーセキュリティセンター(NISC)も調査に乗り出しており、企業は対策が急務となっている。
新型コロナウイルスの流行で、日本企業の大半が本社と社員の自宅をつなぐテレ
以下ソース
https://www.nikkei.com/article/DGXMZO62994110U0A820C2MM8000/
引用元: ・日本国内38社、自宅と本社を繋ぐVPNの暗証番号流出 第三者に機密情報漏洩か
92: 名無しさん 2020/08/25(火) 01:46:08.14
>>1
はー?どこかがお漏らししたかセキュリティホールでもあったんか?
はー?どこかがお漏らししたかセキュリティホールでもあったんか?
8: 名無しさん 2020/08/24(月) 21:09:27.17
テレワーク禁止令でるぞ!
12: 名無しさん 2020/08/24(月) 21:11:34.47
やっぱ紙とFAXだな
16: 名無しさん 2020/08/24(月) 21:13:44.06
やはりオフィスは必要だな。
20: 名無しさん 2020/08/24(月) 21:16:53.14
こんなことは予測済みだろ。自宅勤務が始まったときから。
やっぱり紙、はんこ、ファックスが一番かww
やっぱり紙、はんこ、ファックスが一番かww
21: 名無しさん 2020/08/24(月) 21:17:32.32
ワンタイムパスワード
二段階認証
MACアドレスで登録したした機器以外からのアクセスは遮断
二段階認証
MACアドレスで登録したした機器以外からのアクセスは遮断
普通はこれくらいはやるよね?
24: 名無しさん 2020/08/24(月) 21:20:43.99
>>21
+通常のフィルタリング、認証機構と併用 がデフォかねえ
+通常のフィルタリング、認証機構と併用 がデフォかねえ
61: 名無しさん 2020/08/24(月) 22:52:45.71
>>21
さすがにMACアドレスはないわ
さすがにMACアドレスはないわ
121: 名無しさん 2020/08/25(火) 13:06:24.19
>>21
それすらわからない上司に老害経営者
それすらわからない上司に老害経営者
25: 名無しさん 2020/08/24(月) 21:20:55.36
はい。テレワーク終わりw
26: 名無しさん 2020/08/24(月) 21:22:14.50
だから、異音が入ったり、
知らない人が会議にいたりするんだ。
知らない人が会議にいたりするんだ。
納得。
42: 名無しさん 2020/08/24(月) 21:36:43.96
>>26
草
草
47: 名無しさん 2020/08/24(月) 21:48:31.27
>>26
自分も周りから知らないやつだと思われてるかもしれん
自分も周りから知らないやつだと思われてるかもしれん
27: 名無しさん 2020/08/24(月) 21:22:17.68
商談とか電話でええやんけ
何がテレワークだw
何がテレワークだw
30: 名無しさん 2020/08/24(月) 21:23:13.97
ソフト開発会社なのにフリーのコミニュケーションアプリ使ってる会社もあるらしいしな
31: 名無しさん 2020/08/24(月) 21:23:23.40
ほんまザルだなこの国
36: 名無しさん 2020/08/24(月) 21:27:22.98
アメリカに目を付けられてるのによくやるわ
38: 名無しさん 2020/08/24(月) 21:29:05.24
IT音痴の年寄りは他人任せで済むけど
主戦力の人間がこれじゃどうしようもないな
まあ現代技術にキャッチアップできないのが落ちこぼれるだけ
主戦力の人間がこれじゃどうしようもないな
まあ現代技術にキャッチアップできないのが落ちこぼれるだけ
48: 名無しさん 2020/08/24(月) 21:59:55.96
VPNさえ繋がれば社内ネット丸見えってのがもう古いやり方みたいじゃん
53: 名無しさん 2020/08/24(月) 22:20:27.02
個人情報とか社外秘を扱うような業務系システムは外部NWと断絶されてるのが普通だからねえ
社員個人の事務仕事用NW、つまり所内LANくらいしか入れるところなかったんだろうさ
社員個人の事務仕事用NW、つまり所内LANくらいしか入れるところなかったんだろうさ
55: 名無しさん 2020/08/24(月) 22:25:47.50
機密に関しては馬鹿にされてるFAXが最強なんでしょ?
60: 名無しさん 2020/08/24(月) 22:50:03.73
>>55
宛先間違えて機密情報送りつけてた奴おったぞ
宛先間違えて機密情報送りつけてた奴おったぞ
69: 名無しさん 2020/08/24(月) 23:05:01.76
日本企業に海外から狙われる機密情報なんてないだろ
せいぜい不正揉み消しの痕跡とかそんなもん
せいぜい不正揉み消しの痕跡とかそんなもん
76: 名無しさん 2020/08/24(月) 23:34:07.15
いまさら日本企業のメールハックしたところで何になるってんだよ
79: 名無しさん 2020/08/24(月) 23:43:26.97
今まで社内IT周りを、セキュリティがセキュリティがって言って、紙重視だったくせに
コロナの途端、クラウド、VPN、リモートデクストップと次々に導入
セキュリティがボロボロになってしまったわ
コロナの途端、クラウド、VPN、リモートデクストップと次々に導入
セキュリティがボロボロになってしまったわ
80: 名無しさん 2020/08/24(月) 23:50:01.30
何故物理キーを使ったシンクラにしないのか、、、
111: 名無しさん 2020/08/25(火) 09:45:45.57
企業に侵入してIDパスの付箋剥がしてくるよりよっぽどやり易いだろうな
113: 名無しさん 2020/08/25(火) 10:48:58.88
どこのサービス使ってんの?(笑)
120: 名無しさん 2020/08/25(火) 13:06:00.80
なんで日本企業はこんなあほなの?
参考
VPN情報流出、懸念されるリスクは? - 日本経済新聞
2020年8月25日の日本経済新聞朝刊1面に「テレワーク 暗証番号流出」という記事がありました。日立化成や住友林業など日本の38社が不正アクセスを受け、テレワークに欠かせないVPN(仮想私設網)の暗証番号が流出した恐れがあることが分かりました。情報が悪用されると、どのようなリスクが懸念されるでしょうか。問題のポイントを...
コメント