X



【IT】富士通の“政府認定クラウド”に不正アクセス 認証情報など盗まれた可能性 ロードバランサーの脆弱性悪用 [ムヒタ★]
■ このスレッドは過去ログ倉庫に格納されています
0001ムヒタ ★垢版2022/05/18(水) 12:06:21.87ID:CAP_USER
 富士通クラウドテクノロジーズは5月16日、政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」(ISMAP)に登録しているパブリッククラウド「ニフクラ」「FJcloud-V」が不正アクセスを受けたと発表した。ロードバランサー(負荷分散用の装置)の脆弱性を突かれ、一部ユーザーのデータや認証情報を盗まれた可能性があるという。

 不正アクセスがあったのは7日午後3時ごろから9日午後10時30分ごろの間で、サービスのコントロールパネルやAPIへのアクセス情報、ロードバランサーを経由した情報、ロードバランサー上にあるユーザー証明データなどが盗まれた可能性がある。

 攻撃者は4日に装置メーカーが公表した脆弱(ぜいじゃく)性を悪用して侵入したとみられる。富士通クラウドテクノロジーズによる防御システムの設定不備も原因になった可能性がある。同社は12日までに脆弱性の修正とアクセス防御を実施した。16日時点では、クラウド基盤内部への侵入や情報の流出などの形跡は見つかっていないとしている。

 富士通と富士通クラウドテクノロジーズは緊急対策チームを設置し、被害状況の調査と対策を進める。
2022年05月18日 11時50分
https://www.itmedia.co.jp/news/articles/2205/18/news094.html
0003名刺は切らしておりまして垢版2022/05/18(水) 12:09:54.49ID:kHZGHHM5
まじかよ
クラウドって一番堅牢じゃなかったのか
0004名刺は切らしておりまして垢版2022/05/18(水) 12:11:18.73ID:LZEE3PvV
まだ富士通とかと取引している政権の罪でしかない

デジタル庁がまったく機能していない
0005名刺は切らしておりまして垢版2022/05/18(水) 12:12:17.36ID:kHZGHHM5
データーはクラウドに入れとけば安心だと思ってたのに><
0006名刺は切らしておりまして垢版2022/05/18(水) 12:12:43.70ID:Ercxuilr
これは大問題だね
今すぐ状況を改善するために、二度と同じ過ちを犯さないようにするために、政府の新たな外郭団体を
作って頂く必要があるな
そこに官僚様に天下っていただいて、月に2.3回30分の会議に運転手付きの車で出席して
頂く必要があるな
自民党に政治献金をした民間企業に血税を投入して、対策を丸投げして頂く必要があるな
これは更に増税と社会保障の削減が必要になるな

諸悪の根源は、政治献金と天下り
これが有るから政官民の癒着を生み出し、血税が余計な所に流れる
自民党議員共や官僚共が率先して仕事をする時は、政治献金や天下りで私腹を肥やせる時だけ
わざわざやる必要の無い政策を実行に移してまで、血税を掠め取ろうとしている
真に国民のために何か政策を実行したいのなら、まずは政治献金と天下りを禁止にしてからやれ
痛くない腹を探られたくないのなら、民間企業から金を受け取るな
訳の分からない外郭団体を作るな
行政指導したいのなら、霞が関に籍を置いたまま出向してやれ

政府主導で政策を実行して、なにか問題が発生しても血税から研究費用を渡している御用学者に
『因果関係は有りませーんw』と言わせて、誰も責任を取らない
そして、更に血税を使って新たな対策を講じる
そして、自民党議員共と官僚共だけが、血税を掠め取って更に肥え太る
原発事故後の除染利権と同じ構図
まさにマッチポンプ

国の借金とやらが1200兆円も有るんだろ?国の借金()がな
にも関わらず、為政者共も官僚共も既に血税から民間以上の高給を受け取っているだろ
自身の待遇や給料に不満があるなら、今すぐ辞めろ
お前達の代わりなんていくらでもいる
特に政治家なんてアホみたいな顔をして官僚ペーパーを読んでいるだけだろ
しかも、ルビ付きのな

文句があるならお前が首相になれとか言っていた芸人がいるが・・・
選挙ルールもコイツラが自分達が有利になるように好き放題作っているから、
もうどうすることも出来ない
『文句があるなら出て行けw』とかいう奴がたまにいるが・・・
この国に生まれたから、この国に住んでいるんだよ
大抵の人間は、生まれた国に住んで生まれた国で死んでいくだろ
そもそも、この国の政府関係者は奴隷が海外脱出できないように、意図的に
英語を下手くそに教えているだろ

自民党の政策を批判すると、左巻き呼ばわりされる意味が分からない
尖閣周辺を彷徨く中国船をスルーして、北方領土をロシアに献上して外国人を大量に入国させて、
日本人労働者を低賃金競争に巻き込んでいる自民党こそが、究極の売国政党だろ
自民党は右も左も向いてない
もちろん、コイツラは一般庶民の方なんて見向きもしていない
自民党の国会議員共は、自分達に金を持ってくる人間の方しか見てない

日本を世襲のアホボン共から救うために、今すぐネット投票を導入すべき
マイナンバーor免許証番号でログインして、選挙ごとにパスワードを配布すればいい
不正ログイン・不正アクセスは最低でも懲役20年・罰金2000万にしておけばいい
0007名刺は切らしておりまして垢版2022/05/18(水) 12:13:26.67ID:j9c5+xy+
やっぱAWSだな
0008名刺は切らしておりまして垢版2022/05/18(水) 12:14:19.03ID:nRB0sZ/E
>>1
日本企業のクラウドなんて危ないもの使ってる奴が悪い
常識だぞ
0009名刺は切らしておりまして垢版2022/05/18(水) 12:14:37.57ID:LZEE3PvV
えっ

会社名なんだって?
0011名刺は切らしておりまして垢版2022/05/18(水) 12:16:18.68ID:RbPNx+o6
NIFTY-SERVEからやり直せ
0012名刺は切らしておりまして垢版2022/05/18(水) 12:16:27.87ID:OdlMx6jk
AWSじゃなく国産でやれと発狂してた人いたけど、これが国産の現実
0013名刺は切らしておりまして垢版2022/05/18(水) 12:17:21.28ID:EY1n0we/
こんなの日常茶飯事だろ
ベンダは無理な開発スケジュールやコスト削減のせいでセキュリティ設計、実装、試験全般に十分にやってない
たまたま発覚しただけ
0015名刺は切らしておりまして垢版2022/05/18(水) 12:18:49.83ID:Eqx6LcEU
4日に脆弱性公表、7日にアクセス、
12日に脆弱性修正、16日に発表
4日から12日まで何をやっていたんだろな
政府認定を取り消した方がいいと思う。
これを放置すると、
すぐ対策しなくて良いんだって
お墨付きを与えてしまう
0016名刺は切らしておりまして垢版2022/05/18(水) 12:19:59.64ID:M/IV7gGG
設定不備とか、間抜けにもほどがある。
0018名刺は切らしておりまして垢版2022/05/18(水) 12:24:40.70ID:RbPNx+o6
>>15
長い休み期間は危ないってさんざん言われているのにね
技術力うんぬん以前に、人員配置をケチった結果だと思う
0019名刺は切らしておりまして垢版2022/05/18(水) 12:25:14.07ID:0R3OaOIG
日本をよくする気がない奴ばかりが政治家になるからな
こういったITセキュリティとかは国を上げて強化する話だろ
0020名刺は切らしておりまして垢版2022/05/18(水) 12:25:14.56ID:nRB0sZ/E
>>15
一週間パッチ当ててないとか素人すぎんだろ…
0021名刺は切らしておりまして垢版2022/05/18(水) 12:27:32.12ID:RMXdo1Vk
awsなら...
0022名刺は切らしておりまして垢版2022/05/18(水) 13:40:02.29ID:SGVAfLt9
などってなに
認証情報だけなら即オールリセットかけて登録し直せば不正に引き出されないのでは?
0024名刺は切らしておりまして垢版2022/05/18(水) 13:42:42.69ID:Gild+Bvr
VだからVMwareのやつだろ
ろくに設定もできんのか。
0027名刺は切らしておりまして垢版2022/05/18(水) 13:49:37.13ID:IymNQJQt
日本年金機構とかはパソコンしか対応してない
デジタル庁の仕事ではスマートフォンに対応しようとしてる

で、日本年金機構の使ってる日立製作所のVOS3汎用機に比べて
デジタル庁の仕事のオープンシステムはかなりいい加減で固まってない感じで
このままいけるんかな
0030名刺は切らしておりまして垢版2022/05/18(水) 13:51:06.35ID:R1us9pM/
富士通は何ならちゃんとできるの?
0031名刺は切らしておりまして垢版2022/05/18(水) 13:51:50.97ID:KZD8K4sA
富士通のクラウドとか存在理由が謎なんだが
こんなの利用するのなんて子供を人質に取られてる奴くらいだろ
0032名刺は切らしておりまして垢版2022/05/18(水) 13:57:08.38ID:xvB76Nrf
>>27
たぶん無理w
ハード寄りのことは口煩い奴が沢山いるけど
アプリケーションレイヤー以上のコンセプト部分はノーコン、ノータッチ
政府系システムは毎度これで何十年も失敗し続けてる
0033名刺は切らしておりまして垢版2022/05/18(水) 13:57:37.11ID:qHgbw2kM
ロードバランサー自体の問題なら
アーキテクチャ設計の問題ではなくて、
クラウドサービス提供者側の問題っぽいな
まあAWS、GCP、Azure以外に普通選択肢ないわな
0034名刺は切らしておりまして垢版2022/05/18(水) 13:59:18.34ID:kdLZFeZh
サポート出来ないならサービス停止しておけよ無能
0035名刺は切らしておりまして垢版2022/05/18(水) 14:00:20.43ID:AeVwKGMf
ハード面のバランスが狂ってる
チャンスに打てない納得だね
0036名刺は切らしておりまして垢版2022/05/18(水) 14:01:57.87ID:L/BZoZ+p
海外のクラウド企業って、サーバをどこの国に置いてるの?
0037名刺は切らしておりまして垢版2022/05/18(水) 14:04:53.64ID:51/x2YR3
> 政府のクラウドサービス認定制度「政府情報システムのためのセキュリティ評価制度」

サイバーセキュリティ担当大臣が「PCを触らない・USBが何か知らない」ような国が認定する制度だけのことはあるな
0038名刺は切らしておりまして垢版2022/05/18(水) 14:08:29.89ID:xl30KJev
>>15
下請の保守会社にパッチ当てる前に全部テストしろ
何かあったらお前らの責任な?みたいなことしてる企業が結構あってだな
その全テストの対価はまったく払ってくれない
そのテスト内容が妥当か無駄かどうかも元請で判断しない

こんな奴隷労働誰もまじめにやらないし真面目にやれば無茶振りされ何かあったらパワハラしてくる
だからIT偽装請負丸投げ奴隷制度のIT最弱国日本なんだよ
0039名刺は切らしておりまして垢版2022/05/18(水) 14:11:27.01ID:wZTPrY6E
富士通「政府ぅ!クラウド作ったどぉ!w いつものネンゴロよろしくぅ!」
政府「あらぁ富士通ちゃんじゃなぁ~い!アナタとワタシの仲だもの、いくらでも認定しちゃうわよぉ~!」
0040名刺は切らしておりまして垢版2022/05/18(水) 14:17:19.08ID:L/BZoZ+p
サーバって、サーバ設置国の法律が適用されるの?

アメリカ企業のクラウドでも、設置国が第3国の場合もあるかもしれない。
アメリカはアメリカで、日本とは法律が別だけど。
0044名刺は切らしておりまして垢版2022/05/18(水) 14:24:52.12ID:DwBFvodU
>>1
また日本のFラン理工系がやらかしたのか…
「文系ガー」「技術の対価ガー」などと責任転嫁やタカリしてばかりだからこうなるんだよ…
0045名刺は切らしておりまして垢版2022/05/18(水) 14:25:39.89ID:AV5xhpnl
>>4

実際デジタル庁の役目って、政府のIT技術の牽引や技術検証だと思うけど
全然できてないよな
下請けにだす癖がホント治ってない
0046名刺は切らしておりまして垢版2022/05/18(水) 14:26:50.23ID:tBWNz1AD
あっ
0047名刺は切らしておりまして垢版2022/05/18(水) 14:27:19.93ID:AV5xhpnl
>>38
>下請の保守会社にパッチ当てる前に全部テストしろ
>何かあったらお前らの責任な?みたいなことしてる企業が結構あってだな

それを見越して契約してない下請けが悪い以外言いようがない
下請けが永久に下請けなのは契約主義がわかってないから
0048名刺は切らしておりまして垢版2022/05/18(水) 14:32:42.14ID:L/BZoZ+p
ネットは、知らない間に海外のサーバに接続してるからね。
国が変われば、適用される法律も変わるだろ。
クラウドは、一体どうなってるんだろうか?
0051名刺は切らしておりまして垢版2022/05/18(水) 14:35:35.56ID:AV5xhpnl
富士通って昔ロードバランサ―作ってたと思うけど、、、
 
linuxで簡単に作れるのに、もう自社でlinuxいじれる人材が
いないんだろうな
0052名刺は切らしておりまして垢版2022/05/18(水) 14:36:20.93ID:hQpmf7gt
>>1
4日に判っていた脆弱性の対策をしたのが12日、しかも被害がでたから・・・
これでインフラ受注してるんだから、○○が悪くなるはずだわ。
4日にわかっていたことの対策とらなかったのは何故だ?
どうせGWだったからとかふざけたこと言うんだろうな。
0055名刺は切らしておりまして垢版2022/05/18(水) 14:43:27.62ID:AeVwKGMf
トップダウンからのセンターを抜ける打球だろ
真弓なら捕れてたよ
0057名刺は切らしておりまして垢版2022/05/18(水) 14:47:51.91ID:njcOiSgo
GW優先です
0059名刺は切らしておりまして垢版2022/05/18(水) 14:49:05.23ID:xl30KJev
>>47
もうまともなとこは自社で仕事で直接取ってるよ
IT偽装請負にいるのは知財か計画倒産狙う反社企業だけ
0060名刺は切らしておりまして垢版2022/05/18(水) 14:52:20.01ID:AeVwKGMf
ジャイアンツのベンゾが調子こいてるからって俺はよそ見しないよ
0061名刺は切らしておりまして垢版2022/05/18(水) 14:55:25.79ID:A4v+1wk6
本当に無能だな
潰れてもおかしくないレベルなのに
国内がぬるま湯だから生き残ってる
0064名刺は切らしておりまして垢版2022/05/18(水) 15:02:19.53ID:x13M8jGJ
【未来への1票】 参院選の争点明らかに。 「戦争する国」づくりをめざす自・公・維か、憲法9条を生かして平和を目指す共産党か=赤旗 [ベクトル空間★]
0066名刺は切らしておりまして垢版2022/05/18(水) 15:11:31.76ID:AeVwKGMf
認定クラウドは納税してれば半分補償が効くんじゃない?
阪神タイガースに喧嘩売るガキへ、ベクト単位で10年速いよ
0067名刺は切らしておりまして垢版2022/05/18(水) 15:11:39.93ID:AV5xhpnl
富士通社員「ろーどばらん、さ、、ぁ??」
 
富士通社員「よくわかんねーから下請け出しとけ!!」
 
 
 
他の企業もそうだが、親会社の社員が無能すぎるんだよなあ、、、、
0072名刺は切らしておりまして垢版2022/05/18(水) 15:15:58.87ID:+Ne2lqlT
日本人ならではのチームワークが崩壊してんだろうなぁ
チームで状況を共有してれば、誰かが作業の抜けに気がついて、
上にエスカレーションしそうだが

超縦割りで、各人が自分の仕事だけをしてればこうなるよ
セキュリティは高度なので複眼的な管理が必要です
0073名刺は切らしておりまして垢版2022/05/18(水) 15:18:03.68ID:TuyF3jf5
アスタ太田「プライド高いところあっても伸治いるなら大丈夫や❗」
0074名刺は切らしておりまして垢版2022/05/18(水) 15:26:23.52ID:AeVwKGMf
>>72
上とかいうなよ、また物理の世界標準がこっち振り向くだろ
サインはランナーの目を盗み可及的速やかに
0075名刺は切らしておりまして垢版2022/05/18(水) 15:29:03.02ID:PyeI+JpT
政府認定?
ろくでもない
デジタル庁も廃止
0076名刺は切らしておりまして垢版2022/05/18(水) 15:32:29.50ID:YzYiZuAy
海外のクラウド企業なら、批判できるのかよ?

法律もサーバも、海外だろうからね。
0077名刺は切らしておりまして垢版2022/05/18(水) 15:35:37.78ID:Y5rNPeQl
 ↓全部読むには会員登録が必要なので読んでないが
「何でもあるが、欲しいものは何もない─富士通は“創造なき破壊”への道を突き進むのか
ユーザー視点で富士通の戦略・経営改革を再検証する[前編]」
 ttps://it.impress.co.jp/articles/-/23165

2022年4月の経営方針進捗レビューの会見内容は、
 “富士通自身の内部改革に関わる取り組みが主体となっている。具体的にどんなサービスを提供するか、顧客にとっての価値をどう生み出すのかといった説明はなかった。”
そうだ。テクノロジーのテも感じない会社になってしまったようだ。

 富士通のパーパスは【営業利益率10%達成だっ!】 たとえ売上収益をNTTデータ、NECに抜かれようとも、、、。
0079名刺は切らしておりまして垢版2022/05/18(水) 15:40:24.29ID:qxtuN79X
>>1
「装置メーカーが公表した脆弱(ぜいじゃく)性を悪用して侵入したとみられる」
なんでメーカーは脆弱性をユーザーに通達とかじゃなく「公表」するの?
0080名刺は切らしておりまして垢版2022/05/18(水) 15:42:50.88ID:nRB0sZ/E
セキュリティ意識有れば国産クラウドなんて絶対選ばないからな
面倒なシガラミで不治痛選ばなければならなかった人、ご愁傷さまです
0081名刺は切らしておりまして垢版2022/05/18(水) 15:43:11.09ID:AeVwKGMf
そう緊張するなよ、ウェブはネチケットが大前提にある
あとはわかるな?自分のスイングに集中すればいい
0082名刺は切らしておりまして垢版2022/05/18(水) 15:45:37.14ID:AV5xhpnl
>>77
>【営業利益率10%達成だっ!】

利益ってのはウリのある商品があればついてくる
ツイッターなんか上場以来大半が赤字なんだよなぁ
 
営業利益がーなんて言ってる時点で技術系企業じゃなくて
ただの下請けいじめ企業に成り下がったってわかってんのかね?
まぁ日本の企業の大半がこうだけどw
0083名刺は切らしておりまして垢版2022/05/18(水) 15:45:41.93ID:klR7XeHR
富士通w
BigIPの脆弱性だろ
なぜ放置してんだよw
0084名刺は切らしておりまして垢版2022/05/18(水) 15:50:04.46ID:udxK5tBe
俺が就活してた頃、不治痛とか呼ばれてたけど今でも変わらんのかw
0085名刺は切らしておりまして垢版2022/05/18(水) 15:51:25.70ID:W3AV8J+o
安定の不治痛
0086名刺は切らしておりまして垢版2022/05/18(水) 15:52:08.95ID:xl30KJev
>>72
告発した人に報復しても罰せられない法律作った国
黙って上が潰れていくのを見守るしかない
仕事が増えても対価は得られず損するだけだから
下手したら見つけた人に全責任おっかぶせる
不良債権や会計不正なんかはそんな感じ
0087名刺は切らしておりまして垢版2022/05/18(水) 15:56:33.69ID:I3zFbhdR
>>1
プロジェクトウェブで盛大にやらかしてる企業だからなぁ。さもありなん。こんなんやらかしてたら、DXとかクラウドとか恥ずかしくて言えないわ。
俺が営業なら転職するね。
0088名刺は切らしておりまして垢版2022/05/18(水) 16:00:29.41ID:klR7XeHR
ここまでBigIPの問題と指摘は2つ
お前等w
0090名刺は切らしておりまして垢版2022/05/18(水) 16:01:31.21ID:dGauCWIE
アホの不治痛にロードバランスとか無理だから
0091名刺は切らしておりまして垢版2022/05/18(水) 16:05:33.60ID:mCpBcXN8
紙と手書きに戻しとけや役人共
政府認定の筆とすずりと墨汁と紙使ってろ
0092名刺は切らしておりまして垢版2022/05/18(水) 16:06:42.99ID:ioKNpG3t
日本政府なんてIT音痴のポンコツなのに認定なんてすれば悲惨な結果は見えてる
0094名刺は切らしておりまして垢版2022/05/18(水) 16:14:11.42ID:vv7TPKuL
>>86
海外は、守ってくれるの?

どんな感じで?
0095名刺は切らしておりまして垢版2022/05/18(水) 16:14:44.93ID:WfRhqvv6
在日エンジニアが混じってないか?
0096名刺は切らしておりまして垢版2022/05/18(水) 16:22:47.80ID:0CL56neq
国産クラウドなんか使うから
0097名刺は切らしておりまして垢版2022/05/18(水) 16:23:55.67ID:vCDDsz0V
>>79
普通はユーザーに前もって通知し、対応が済んだ頃合いに公表するはず。
どこのロードバランサー使ってたのかわからんが、ロードバランサー会社と富士通の間で行き違いがあったのかもな。
0098名刺は切らしておりまして垢版2022/05/18(水) 16:24:36.76ID:DrmWPhhr
>>95
そりゃねえ
日本人なんて無能すぎるから優秀な在日は現場で頼りになる人材として重宝されてるよ
たぶん技術を盗むなんて考えはなく普通に稼ぎに来てる
日本のITなんてクソ過ぎて盗むもんなんて本当にないし
0099名刺は切らしておりまして垢版2022/05/18(水) 16:25:26.85ID:0CL56neq
>>14
フセインの残党かも
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況