記事へのコメント41

    • 注目コメント
    • 新着コメント
    nisisinjuku
    nisisinjuku 業者発の続報来たね。 https://www.nikkei.com/nkd/disclosure/tdnr/20240426577611 連休前後狙われるから被害に遭われた会社さん大変だろうなぁ。心中お察しします。皆様もお気をつけを。

    2024/04/26 リンク

    その他
    tetsutalow
    tetsutalow 「設置の際に使用していた test アカウントを削除せずそのまま放置し」アプライアンスのアカウントはテストアカウントに限らず気をつけないと…でも最近Global側から管理画面に入れて当然みたいな空気どうにかならんかね

    2024/04/25 リンク

    その他
    meisoT
    meisoT ほえー、詳細知りたいわ。メタクソ怒ってる感じね

    2024/04/25 リンク

    その他
    asakura-t
    asakura-t FortiGate製品の脆弱性>https://www.startia.co.jp/news/detail/?id=1823 のためではなかった、みたいな話なのかな。

    2024/04/25 リンク

    その他
    kibitaki
    kibitaki TOP※の通り、スターティア名指しの激おこ案件。ノンパスか"test"くらいだったんだろうなぁ。

    2024/04/25 リンク

    その他
    rrringress
    rrringress 訴訟かな

    2024/04/25 リンク

    その他
    hanajibuu
    hanajibuu 昨年の導入時から今までアカウントの棚卸しを一度もやらなかったってことでもある。うちも再点検せねば。

    2024/04/25 リンク

    その他
    zoidstown
    zoidstown “不正アクセスの直接の原因は、セキュリティ強化の一環で FortiGateの設置を昨年に依頼しましたスターティア株式会社が設置の際に使用していた test アカウントを削除せずそのまま放置”

    2024/04/25 リンク

    その他
    csal8040
    csal8040 FortiGateの設置を昨年に依頼しましたスターティアが設置の際に使用していた test アカウントを削除せずそのまま放置し、悪意のある第三者が test アカウントを使用して弊社のサーバーに侵入した

    2024/04/25 リンク

    その他
    pqw
    pqw 本番アカウントであってもWAN側からのアクセスは止めておくべきよね。Fortiのメンテしたかったら面倒でも信頼できる別の方法でLAN側から入るべき。Fortiは狙われやすい。Fortiddnsとかもはや訪問リストになってる気がする。

    2024/04/25 リンク

    その他
    tailtame
    tailtame 関連会社なのか https://twitter.com/hasegawayosuke/status/1782951691660464629 セキュリティ掘りは無限にやって来るからまあ……(マイ鯖ログを見つつ)

    2024/04/25 リンク

    その他
    tohokuaiki
    tohokuaiki “スターティア株式会社”はとんでもないものを残していきました。

    2024/04/24 リンク

    その他
    sorshi
    sorshi > FortiGateの設置を昨年に依頼しましたスターティア株式会社が設置の際に使用していた test アカウントを削除せずそのまま放置し、悪意のある第三者が test アカウントを使用して弊社のサーバーに侵入した

    2024/04/24 リンク

    その他
    takeishi
    takeishi 会社名とは謙虚につけるべきと常々思う

    2024/04/24 リンク

    その他
    suikyojin
    suikyojin 真面目な話。こういうテストアカウントや管理用アカウントは、普通のアカウントよりも狙われ易いと思うべき。

    2024/04/24 リンク

    その他
    paradisemaker
    paradisemaker admin 権限の ID/PW 適当なテストアカウントが放置されてたってこと? WAF の管理画面が素のインターネットに晒されてたってこと? 何重にも状況がわからん。

    2024/04/24 リンク

    その他
    hiroomi
    hiroomi “設置の際に使用していた test アカウントを削除せずそのまま放置し、悪意のある第三者が test アカウントを使用して弊社のサーバーに侵入した事によるものとなります。”

    2024/04/24 リンク

    その他
    apteryx_2022
    apteryx_2022 セキュリティ会社がセキュリティホール作っちゃったのか、笑えない

    2024/04/24 リンク

    その他
    Shinwiki
    Shinwiki 安い機械使って何を

    2024/04/24 リンク

    その他
    houyhnhm
    houyhnhm ?なんで設置でtestアカウントなんか作ってるんですかね。しかも放置とか。意味が分からん。

    2024/04/24 リンク

    その他
    odakaho
    odakaho よくわからんけどtestアカウントの管理しろって話では

    2024/04/24 リンク

    その他
    ichinotani
    ichinotani FortiGateにtestアカウントでログインして設定を書き換え、社内のサーバーを外部からアクセスできるようにしてってことかな?そもそもFortiGateの管理画面を外部からログインできるようにしてたのが問題のような

    2024/04/24 リンク

    その他
    nn0
    nn0 これは可哀想すぎる…

    2024/04/24 リンク

    その他
    diveintounlimit
    diveintounlimit はは、セキュリティ対応をする会社が残したセキュリティホールね。面白いことするね(目は笑ってない)。

    2024/04/24 リンク

    その他
    Karosu
    Karosu ランサムウェアに感染されてた時点で情報流出が終わっているのが現在の常識だからなぁ、

    2024/04/24 リンク

    その他
    xlinux2020
    xlinux2020 被害に遭った会社だけテストアカウントが残っていました。。。て考えるのは都合良すぎるか。他会社さんでも同じようにテストアカウントが残ってるんだろうな

    2024/04/24 リンク

    その他
    TakamoriTarou
    TakamoriTarou これは怒っていい

    2024/04/24 リンク

    その他
    dameutsu
    dameutsu テストアカウントあっても普通は外から刺さらないはずなんだけど、アプデしなかったせいでは?

    2024/04/24 リンク

    その他
    buhoho
    buhoho ふふっってなってしまった。いや全然笑い事じゃないのだが。

    2024/04/24 リンク

    その他
    lbtmplz
    lbtmplz "スターティア株式会社(https://www.startia.co.jp/)が設置の際に使用していた test アカウントを削除せずそのまま放置し"

    2024/04/24 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    弊社サーバーのマルウェア感染に関する お詫びとお知らせ – Endless Corporate

    この度、社サーバーがコンピュータウイルス「LockBitランサムウェア 」に感染しました。 今回の不正ア...

    ブックマークしたユーザー

    • mgl2024/04/30 mgl
    • nisisinjuku2024/04/26 nisisinjuku
    • k_wizard2024/04/25 k_wizard
    • tetsutalow2024/04/25 tetsutalow
    • mrnns2024/04/25 mrnns
    • meisoT2024/04/25 meisoT
    • asakura-t2024/04/25 asakura-t
    • kibitaki2024/04/25 kibitaki
    • kamame5512024/04/25 kamame551
    • kmnasjm2024/04/25 kmnasjm
    • rrringress2024/04/25 rrringress
    • monakato2024/04/25 monakato
    • middleaf2024/04/25 middleaf
    • misomico2024/04/25 misomico
    • harumomo20062024/04/25 harumomo2006
    • airstation2024/04/25 airstation
    • dollarss2024/04/25 dollarss
    • latteru2024/04/25 latteru
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事