X



【IT】総務省でも富士通の情報共有ソフト 不正アクセスで情報流出 [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★
垢版 |
2021/06/17(木) 06:07:19.28ID:CAP_USER
官公庁や企業で幅広く使われている富士通の情報共有ソフトが不正アクセスを受け、情報が流出した問題で、総務省でもソフトを通じて情報が流出していたことが新たに分かりました。

富士通のシステムが使われている官公庁や企業などでは、システム担当者らがプロジェクト情報を共有する「ProjectWEB」と呼ばれるソフトが不正アクセスを受け、内閣官房をはじめ、外務省や国土交通省などの情報が流出したことが、すでに明らかになっています。

こうした中、総務省は16日に富士通から、総務省の情報システムに関する情報がソフトを通じて外部に流出したという報告を受けたと発表しました。

流出した具体的な情報を現在、調査していますが、情報システム担当の職員の氏名や連絡先などの個人情報が含まれるおそれがあるということで、総務省は被害の拡大を防ぐ対策をとりました。

流出した情報が悪用されるなどの被害は、現時点で確認されていないとしています。

総務省は「事実関係の把握に努めるとともに、このたびの事案を重く受け止め、さらなる情報セキュリティー強化に取り組んでいく」とコメントしています。

また、富士通は「皆様にご迷惑、ご心配をおかけし、おわび申し上げます。被害に遭ったお客様の支援に全力で努めていく」とコメントしています。
2021年6月16日 21時03分
https://www3.nhk.or.jp/news/html/20210616/k10013088611000.html
0004名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:09:14.22ID:85lzWrW5
富士通の開発部隊に支那人雇ってるんじゃねーだろーな
0008名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:22:26.54ID:THddPZhA
富士通のパソからして中身レノボだもんなぁw
官公庁に大量に採用されてるよwww

事前に警告したのに完全無視しやがるしな
ボケが
0009名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:27:14.50ID:nx+r1Gye
>>8
富士通もNECもレノボなんだ
0010名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:27:27.55ID:M0c8UTPO
うんこアプリしか作れないのに独自の情報共有ソフトつかってたんですかー!?
0011名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:29:11.33ID:o17Ug8v6
無事通るんじゃねえのかよ?!
0014名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:55:15.87ID:T8POr7+9
富士通なんて何も作れない会社で下請けが富士通のクソな仕様書使って
せっせと泥団子作っているだけだろ

で、ドヤ顔で官公庁にこんなおいしい団子できましたよって持っていって
さらに無能な役人が泥団子ムシャムシャ食べてお腹壊すんだから滑稽だよ
0015名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:57:42.05ID:Mb+HG83b
本当に大事な情報はスパイがとっくに持ち出してはような気もする。
0016名刺は切らしておりまして
垢版 |
2021/06/17(木) 06:59:20.66ID:xmKMuhPO
日本の場合上に居る昭和のゴミの脳内が昭和のいい時代で止まってるのが一番致命的
そしてそんな無能が生涯現役とかて延々上に居座ってるのだから
そらこの手の鼬ごっこではどうやっても主導権なぞ握れまいよ
上の屑乞食どもが無能自覚して一線から消えないと日本は凋落の一途だろう
0017名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:06:10.51ID:hhdV1zqp
中国製のパソコンから微弱電波が出て簡単に盗まれてたりするのでは?
0019名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:13:19.33ID:Mb+HG83b
>>17
微弱電磁波って懐かしいな。
あれ主にCRTモニタの話で現実的にはかなり条件が整わないと難しいときいたような。
タイミングもあるし、普通にゴミ漁りや抱き込みした方が楽じゃないかな。
0020名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:18:08.74ID:GN/qUzLY
日本の政治家、公務員等はIT無知識、無教養だからカモにされて血税の無駄使いの温床、因みにこの問題は東大出だろうが京大出だろうが無知識は無知識、エクセルが使えるとかそんな事務的優劣の次元ではないからな
将来、遡って発注側も中抜き受注企業も国民に訴えられないようにね
0021名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:26:28.86ID:8PKcdqTe
何というザマだこりゃ
0022名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:27:19.63ID:WT2p7QB4
これ、>>1
「流出した具体的な情報を現在、調査していますが、情報システム担当の職員の氏名や連絡先などの個人情報が含まれるおそれがあると」
って書いてあるところをみると、
誰かのIDとパスワードが漏れたってことか?

ソフトの問題というより、人間が漏らした問題でいいのか?
0023名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:27:45.58ID:Kmt9y1n7
>>4
中国に開発子会社もあるしなぁ
0024名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:28:52.06ID:B0EK5a0t
>>1
中華とかに開発丸投げしてるからやり放題だな
ソース確認とか動作確認も下請けに丸投げして適当なことやってるからな
社員は管理とかしかしない 開発とかどれだけ中抜きするか?だろ
0025名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:30:42.11ID:1x3AtQR6
メールのウイルス付き添付ファイルを、派遣が開いて漏れたとかじゃないの?。
0026名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:45:20.22ID:/9IAKOix
>>8
警告ってここで?
0030名刺は切らしておりまして
垢版 |
2021/06/17(木) 07:57:41.57ID:bEBia5r/
中華、ロシア、朝鮮と情報共有してたんだなw
0032名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:03:04.16ID:aDf/5kXd
こういう不祥事ってNECよりも富士通のほうが多い気がするのは気のせいか
0034名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:05:52.80ID:EsJ0u69+
従業員が働かないからいけない。
0035名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:07:04.00ID:hw5Wo+Kc
>>32
お互いに見積もりさせると富士通ほうが安く提示されるから、富士通発注ってパターンがわりと多い。

国内の大手ベンダーであればどこも似たようになるはずだが、それでも安いのには訳があるのにな。
0036名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:08:53.45ID:WytnHCuP
タダで配ってくれ
ありとあらゆるファイルうpしておいて流出はソフトのせいということにできる
0037名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:18:31.17ID:AuN8+oZ1
金だけは一丁前にもらってこの体たらく
0038名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:22:04.97ID:fg09es4G
2F派大臣「うるせえな。俺らの給料だけじゃステーキ食えねえだろ。だからミカカや某国営放送に接待してもらうんだよ。その代わり本来独禁法なのに合併認めたり、国民から反対される割増賃金認めたりしてる。無論、俺らの手下であるコイツらに力を持たせて下級どもをメディア通信を通して支配するから一石二鳥なんだけどなwwwそれに何しても俺らには中韓がついてるから逮捕されねえしなwww
0040名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:24:45.19ID:hUXrHsfe
早くつぶせ
0041名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:26:28.54ID:v+3zTueZ
ProjectWebは顧客とベンダー間で資料やデータのやり取りするのに使うんだが逆にZIPパスワード付けて上げた方が良かったんじゃないか?
規模が大きなPJだと色々な人間が関わるし
0042名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:26:46.70ID:NE3CyTLs
>>37
政府に税金もらって働いてるフリしてるだけの社会主義者だからな

日本のムラ社会の利権ゴロが政府に税金もらって働いてるフリしている間に
アメリカ、台湾、中国が実現したこと。
・5nm微細化プロセスの半導体ファウンドリで世界の最先端を行っており、
・人工知能開発用グラフィックボードで世界を席巻。
・クラウド用の人工知能FPGAアクセラレーターで世界を席巻。
・スマホ用SoC開発で世界のスマホ市場を席巻。
・クラウドでAIするIT企業の時価総額だけで、東証2170社超え。
・上記のテクノロジーで5Gにいち早く到達。

日本は何一つ成し遂げていない。
税金で市場価値ゼロのドンガラ箱物事業やって全て産廃、事実上倒産
0045名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:41:10.11ID:aq22XV9/
>>30
お前みたいなど底辺がいくら中華(笑)だのと讃え平伏してクソシナ共産党に忠誠を誓ったところで
儲かるのは利権貪ってるクソシナ共産党だけだといい加減気づけやクソシナゴキブリ
0046名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:42:51.31ID:vP9d39yd
>>1兆円は損害賠償するのが筋だろ
0048名刺は切らしておりまして
垢版 |
2021/06/17(木) 08:56:07.30ID:RvpviCbR
明らかな重過失の犯罪企業を起訴することすらできないポンコツ賄賂癒着国家だから繰り返されるわな

12万5千人もキモ顔写真ばら撒いて公開レイプしながら白々しく被害者づらしてるカプコンをいまだに起訴すらできないしな
https://egg.5ch.net/test/read.cgi/bizplus/1605586298/

それどころかポリ公までグルグル威力業務妨害ヘリ飛ばしまくっていい気になって遊び倒して
ステイホームにテレワークにと妨害して作為的に感染拡大させて
騒音まき散らして知的産業根絶やしにしてんだから救いようがないわ

日本もさっさと Defund the Police デモやるべき
0049名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:10:28.26ID:CWsONsFf
仕事用のSNSのほうが危険じゃん。
0050名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:19:56.22ID:NE3CyTLs
>>45
おまえは頭が悪いネトウヨで、感情的になりすぎて誤読してるようだけど、
>>30は”富士通や総務省が中華、ロシア、朝鮮と情報共有してたんだ”って
皮肉を言ってシニカルに嘲笑してるだけで、
別に>>30が中国共産党に忠誠を誓ってるわけじゃないから
0052名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:26:28.13ID:VftkcYoq
まさに不治痛
0054名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:37:40.15
>>1
海外ではまず起き得ないこの手の愚かな事件
いったいいつまでこの国は怠けてるんだよ

文科省含めてすべての霞が関解体していちから作り直せよマジで
0055名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:41:16.98ID:0G7Eh+r2
こんな会社が大手を振って業界で幅効かせてるんだから笑
さっさと退場させろや
0056名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:43:25.32ID:YgajDzeU
富士通って何が出来るん?
何でこんな会社が存続しているんだ?
0058名刺は切らしておりまして
垢版 |
2021/06/17(木) 09:47:11.13ID:/Ysp430M
富士通の「20世紀の」SEツールの話か wwww
ttps://www.fujitsu.com/downloads/JP/archive/imgjp/jmag/vol60-6/paper10.pdf
もとは社内ツール。
0059名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:01:49.31ID:JXj9c5mN
>>1
中国韓国のスパイだらけだから驚きもしない
0061名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:10:52.69ID:TixY3h5Y
>>4
原因公表しないと、内部疑われちゃうよね
0062名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:14:37.85ID:5L8Xq1IA
結局は世界中からの総攻撃に日々耐えてる米帝企業一択なんだよねえ
日本企業のは脆弱すぎて話にならんw
0063名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:16:29.41ID:i+ge8cZA
>>50
おまえは頭が悪いガイジ顔の知的障害児だから中華(笑)の意味を理解できないだけだろドアホ
0064名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:21:16.99ID:xeej//jG
>>1
東芝へ圧力をかけて政治活動してるのにこの手の行政による政治活動をやらず対策をせずに結果を作らない
行政の能力の欠落は気持ち悪ささえあるね
0066名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:42:46.68ID:VmCL5Bcx
ウジ通はそろそろガツンと怒ったほうがええんちゃうの
0067名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:43:30.29ID:fNgyNsF0
>被害の拡大を防ぐ対策をとりました

いやこれから広がってくんじゃないの
0068名刺は切らしておりまして
垢版 |
2021/06/17(木) 10:49:28.79ID:IHf5ZT/H
>>65

重厚長大、広域電力通信などに見切りをつけ
ITに重心を移したのは良いが、アメ様のソフトの
代理店とか、IT土方の仲介代理のほうが儲かるので
独自IT技術開発とか本気でやって無いので
気が緩んで遊びに忙しく、飲み過ぎてお漏らしまで
やってしまったのかなwww
0071名刺は切らしておりまして
垢版 |
2021/06/17(木) 11:05:34.36ID:tX9+qyQK
やらかしまくってんな、おいw
0075名刺は切らしておりまして
垢版 |
2021/06/17(木) 11:35:49.17ID:7j8aONZa
>>44
俺も使ったことあるけど、よくあんなん重要情報の共有に使うなとは思ってた。
下手するとF担当者が複数案件の情報蓄積してアーカイブみたいにして使ってたりしてたし。
「洩れたとき」に被害局限する発想が皆無。
0076名刺は切らしておりまして
垢版 |
2021/06/17(木) 11:57:28.64ID:tX9+qyQK
みずほに、東芝に、ここ
最近に大企業はどうなってんの
0077名刺は切らしておりまして
垢版 |
2021/06/17(木) 11:57:32.53ID:FWaYVP8S
富士通も干さないとね
しっかり脅せよ
ラフにな
0082名刺は切らしておりまして
垢版 |
2021/06/17(木) 12:36:11.52ID:0pyVCSLq
大体、行政訴訟で国が賠償金払う場合、
その財源を税金にするからロクでもない癒着業者に発注すんだよ
公務員が賠償するのが筋だろ
0083名刺は切らしておりまして
垢版 |
2021/06/17(木) 12:48:01.31ID:6uJrhcZI
>>81
いや担当者の氏名や連絡先ぐらいはどんなもんにでもつくやろ
定義的には公開を予定してなかったらすべて機密情報だからな
深刻さの判断がむずかしいわ
0084名刺は切らしておりまして
垢版 |
2021/06/17(木) 12:54:48.34ID:Hh9cpUmU
中国にすべてつつぬけ
0085名刺は切らしておりまして
垢版 |
2021/06/17(木) 13:03:13.99ID:OC/taEXw
大丈夫。重要なデータは内側から持ち出しているから、外からアタックされても何もないよ。
0086名刺は切らしておりまして
垢版 |
2021/06/17(木) 13:17:34.19ID:V8ZPVnXn
富士通とかNECとかマジで4流企業だよな
昭和の頃は世界でもトップレベル企業で誇りに思っていたのに
0087名刺は切らしておりまして
垢版 |
2021/06/17(木) 13:35:43.32ID:JPKCIxRq
来て見て触って持ってって
0088名刺は切らしておりまして
垢版 |
2021/06/17(木) 15:07:17.66ID:yiWKwiqS
>>1
富士通のこの流失はとんでもなくクソヤバイ案件だから、臭い物に蓋で全然報道しないよな
0093名刺は切らしておりまして
垢版 |
2021/06/17(木) 21:23:56.54ID:dUICH+hh
適当にPC買ってオープンソースのLinux入れりゃいいだろ
それ以外にOSなんて言えるものなんて存在しねえんだよ
オープンソースでないソフトウェアはいまどき100%スパイウェアだ
ケツの穴から変態性癖まで何もかもダダ漏れなんだよ
0094名刺は切らしておりまして
垢版 |
2021/06/17(木) 21:34:02.00ID:51RrLCoI
富士通とかNECとか
0095名刺は切らしておりまして
垢版 |
2021/06/17(木) 21:38:44.19ID:jNaOf/Bz
まあスマホやらは言うまでもなくウインなにがしなんて
LAN線挿すやいなやルータへのDoS攻撃同然にこれだけ接続しようとするからな(以下無断接続先一部)

windowsupdate.com, ctldl.windowsupdate.com, windowsmedia.com
windows.com, time.windows.com, share.windows.com, maps.windows.com
sls.update.microsoft.com, settings-win.data.microsoft.com
activation-v2.sls.microsoft.com, watson.telemetry.microsoft.com
v10.events.data.microsoft.com, v20.events.data.microsoft.com
checkappexec.microsoft.com, nav.smartscreen.microsoft.com
iecvlist.microsoft.com, c.urs.microsoft.com, mp.microsoft.com
go.microsoft.com, update.microsoft.com, apac.update.microsoft.com
settings-win.data.microsoft.com, go.microsoft.com.edgekey.net
slscr.update.microsoft.com.akadns.net
hk2eap.displaycatalog.md.mp.microsoft.com.akadns.net
bing.com, www.bing.com, login.live.com, msn.com, settings-ssl.xboxlive.com
gameplay.intel.com, gameplayapi.intel.com
ekop.intel.com, pki.intel.com, ocsp.intel.com
intel.com.edgesuite.net
crl3.digicert.com、crl4.digicert.com、ocsp.digicert.com
fp.msedge.net
onecs-live.azureedge.net, wu.ec.azureedge.net
wu.wpc.apr-52dd2.edgecastdns.net
ecn.dev.virtualearth.net
gameplay.intel.com、gameplayapi.intel.com、ekop.intel.com
cs11.wpc.v0cdn.net
activation-v2.sls.trafficmanager.net, asimov.events.data.trafficmanager.net
blobcollector.events.data.trafficmanager, events.data.trafficmanager.net
global.asimov.events.data.trafficmanager.net, settingsfd-geo.trafficmanager.net

こんなもの平気で使ってテレワークだのしてるバカとか腹筋割れるわw
0096名刺は切らしておりまして
垢版 |
2021/06/17(木) 21:52:48.02ID:bxf8SlMv
なお、頭の悪いヤフコメ民は国が原因で流出させたと騒いでいる模様
0097名刺は切らしておりまして
垢版 |
2021/06/17(木) 21:53:44.55ID:1oN3sdL2
どうせまたスパイスクリプトの異名を持つJavaScriptが原因だろ

▼▼▼ JavaScriptの特徴 ▼▼▼

・脆弱性だらけで任意のバイナリコードを実行されて端末が乗っ取られる
 ググって偶々出てきた謎のソフトウェアをインストールしちゃうのと同じ
・機能自体が危険
 ブラウザに負荷をかけて落とすことが可能(アラートループ事件が有名だが機能なので有効にしているバカの過失)
 クライアントPC経由で他のサーバにアクセス可能なので、不正送金、不正アクセス、DDoSの踏み台にされる
 機密情報もJavaScriptを通して外部に漏洩されてセキュリティも解除されて大量の情報が外部に漏洩される
 JavaScriptを強要している企業内では当然有効にしていることから攻撃のターゲットにされやすい(当然企業の重過失)
・汎用性がない
 世の中には何百というブラウザや環境が存在し、それぞれJavaScriptの動作が違う
 動作テストもほんの一部でしか行わないからほんの一部でしかまともに動作しない
 特にセキュリティ性の高いLinuxなどのOSS環境など壊滅的で、セキュアな端末からのアクセスを排除しているに等しい
 同じブラウザでもバージョンごとに動作が変わり、無意味な金銭要求の口実にしている(NTTによる確定申告e-TAXなど)
・スーパークッキーが可能
 Cookieなら消せばいいだけだが、各種スーパークッキーは消せないことから、使用しているブラウザを完全に特定可能
 JavaScriptを有効にしたブラウザで個人情報を登録すると、同じブラウザを使ったアフィ付き他サイトへの訪問が
 個人情報と紐づけてアフィ元企業によって収集データベース化される
・連鎖スクリプトが可能
 アフィからアフィへと連鎖コードまで組み込めるので、提携企業間で膨大な個人行動情報が連鎖的に収集されている
 よく収集しているのは、グーグル、Amazon、ヤフー、楽天、GMO、DMM
 例・https://egg.5ch.net/test/read.cgi/atom/1533890853/155-
 金融機関などもページ内に盛大に埋め込んでおり、上記収集サイトにアクセス情報が流されている
 不正送金が行われた場合のためにスパイ情報を仕込んでいるのだろう(個人情報を犠牲にして不正送金阻止w)
・趣味嗜好、変態性癖、犯罪予備軍、知能指数、SNSアカウント、金融機関口座情報まで体系化されて収集
 ポルノサイトには必ずアフィが組み込まれているし、バナーすらなく行動収集アフィだけ提供しているサイトすらある
 JavaScriptを有効にしているとググって偶々出てきたサイト経由であらゆる情報が知らない間に収集される
 ビックデータが欲しいだけだと主張するバカがいるが、特定の個人の情報を蓄積したデータベースから出力可能なのは事実
 そうした情報は当然、就職、クレカ、ローンの審査、詐欺の標的にしやすいカモのリスト化にまで利用されているのが現実
・JavaScriptなしには閲覧できないサイトは100%個人情報を食い物にしているクズなのでアクセスしないのが賢明
 ひたすら気色悪いオナ二ーを見せつけて操作性を破壊するだけで、JavaScriptなしに実現できないサービスなど存在しない
 マップですらセキュリティを犠牲にしてまでスクロール程度のことができる価値などありはしない
 それどころか操作を分かりにくくして詐欺に利用しているのが現実(例・yahoo.co.jp)
 情報ページでどうしても中身が見たければソースコードを開けばいい(cssまでブロックすればアホなサイトも大抵見れる)
 クズに個人情報のすべてをくれてやってまでクソサービスに固執するより、アプリのひとつでも作れるようになるのが賢明
0099名刺は切らしておりまして
垢版 |
2021/06/17(木) 22:11:16.00ID:rywX70Uo
いったい何年前のソフトだよあれ
って20年以上前か
あほかよw
0100名刺は切らしておりまして
垢版 |
2021/06/17(木) 22:22:47.00ID:WCw4k4dZ
新バージョンのWinny かな?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況