X



【大悲報】MSがクラウドで111カ国6万5000を超える企業の機密事項を漏洩ww【最大規模
■ このスレッドは過去ログ倉庫に格納されています
0082名無しさん必死だな
垢版 |
2022/10/25(火) 04:09:35.93ID:EW148Rih0
ブーメランだー!
0084名無しさん必死だな
垢版 |
2022/10/25(火) 05:08:16.49ID:VLUPo+1d0
どういうことかわかってないゴキブリが結構いて草なんだがw
0085名無しさん必死だな
垢版 |
2022/10/25(火) 05:12:19.96ID:eGagYOYcM
実際よりも大げさに嘘ついて騒いでるゴキブリちゃんがいますね
0087名無しさん必死だな
垢版 |
2022/10/25(火) 06:21:52.63ID:8CTG/+hzM
日本の法律ではネットにアップしたものはアクセス制限をかけても公衆送信になる
クラウドに保管=全世界に公開

なんだから問題ないね
0088名無しさん必死だな
垢版 |
2022/10/25(火) 06:26:52.21ID:uSRxiR8B0
>>1
基地害おじさん大騒ぎ

>このミスによって顧客のアカウントやシステムが不正アクセスを受けた形跡はないとしている。影響を受けた企業には報告済みという。
0090名無しさん必死だな
垢版 |
2022/10/25(火) 06:52:13.04ID:qxRXFeXx0
>>88
セキュリティホールによってデータが漏洩したことは確かだけど
その漏洩したデータを使用して不正アクセスが行われた形跡はMSが調べた範囲内においてはありませんでした
というだけに過ぎないぞ

>・漏えいしたデータには33万5,000以上の電子メール、
>13万3,000件のプロジェクトファイル、
>54万8,000人分のユーザー情報が含まれるほか、
>実行証明ドキュメント、作業指示書、請求/注文情報、PoC文書、
>価格表、顧客資産ドキュメントなど事業詳細と、
>個人を特定できる情報や知的財産に関する文書も含まれていたという

だから漏洩元企業やライバル企業にこれらの情報を売り付ける犯罪が行われていないことを保証するものでは全然ない
0091名無しさん必死だな
垢版 |
2022/10/25(火) 07:09:44.12ID:t5x1teK0a
また、このミスによって顧客のアカウントやシステムが不正アクセスを受けた形跡はないとしている。
影響を受けた企業には報告済みという。
 
はい解散
0092名無しさん必死だな
垢版 |
2022/10/25(火) 07:13:56.65ID:qxRXFeXx0
少し考えたら分かると思うけど
MSのデータベースに対する不正アクセスってのはデータを引き出す目的で行われるんだから
全てのデータが引き出し可能状態であればそもそもMSサーバーに対して不正アクセスなんて必要ないんだわ
問題はそれら漏洩したデータを使って何をされたかという点であって
『MSのサーバーに対して不正アクセスは行われませんでした』で安心できるものではない
0093名無しさん必死だな
垢版 |
2022/10/25(火) 07:18:42.25ID:nLDK/Bki0
早速嬉々としてはちまが記事にして無能晒してて草
またはちま産ゴキブリに餌やってるよw
0094名無しさん必死だな
垢版 |
2022/10/25(火) 07:21:28.11ID:0rK2Rit20
フィル「おい」

ゴミ箱信者「ソニーを相手に戦います!」
0095名無しさん必死だな
垢版 |
2022/10/25(火) 07:23:25.76ID:vn7SjVRD0
チカニシくんまた負けたのか(´・ω・`)
0098名無しさん必死だな
垢版 |
2022/10/25(火) 07:38:11.73ID:NGCabxmf0
>>92
俺は素人だが
MSのサーバーにアクセスせずにサーバーのデータを引き出すってどうやるの?
HDD物理的に外して持ち帰るとかじゃないと無理じゃない?
まさか「認証ない状態で正面突破は不正アクセスじゃない」みたいなことじゃないよね
0100名無しさん必死だな
垢版 |
2022/10/25(火) 07:54:40.69ID:1FzfzYrJa
キチガイゴキブリの捏造スレ
0105名無しさん必死だな
垢版 |
2022/10/25(火) 09:12:09.80ID:mQ/iQ+m3d
原文読んでないが
・パブリックバケットで判明したが、パブリックバケット自体には重要なデータはない
・ツールは漏れたデータを調べるものじゃなくて、認証不要になっていたデータかどうかを調べる奴
かな?
MS曰く、一時的に認証不要になった(漏洩)が顧客以外からのアクセスは無かった
みたいな?
0106名無しさん必死だな
垢版 |
2022/10/25(火) 09:39:33.22ID:lktRnzlP0
>>56
これがあるのに漏洩関連したスレ建てるソニーハードファン。
0107名無しさん必死だな
垢版 |
2022/10/25(火) 10:25:32.57ID:BwoIwI/j0
これソニーだったらスレ何個目まで言ってたかな
箱信者と同じように擁護したらゴキブリケンノスケ連呼で大変だろ

事実関係はおいといて
箱信者が死滅すればこの板は平和になるはずだよ
0109名無しさん必死だな
垢版 |
2022/10/25(火) 11:02:10.10ID:BNDqVwWc0
>>9
ハッカーが使うような厳しいセキュリティ監査ツールで総当たりしてみたら、
設定の不足の運用がたくさん見つかったよ!

という話でしかないのにな
0112名無しさん必死だな
垢版 |
2022/10/25(火) 11:50:19.16ID:S5s0jhbM0
>>90
これな

間違いなくMSに忖度してる内容
0114名無しさん必死だな
垢版 |
2022/10/25(火) 12:10:28.95ID:qxRXFeXx0
https://i.imgur.com/e0SjyiN.png
サイバーセキュリティ技術者のケビン・ボーモントによれば
問題のファイル群はAzureのストレージ上に数か月間公開状態になっており
外部から誰でもアクセスできたとのこと
0115名無しさん必死だな
垢版 |
2022/10/25(火) 12:12:15.61ID:S5s0jhbM0
>>114
ヤバすぎてチカンも近づかない🤯
0116名無しさん必死だな
垢版 |
2022/10/25(火) 12:13:42.84ID:qxRXFeXx0
検索エンジンから普通に検索もできたってさ
0117名無しさん必死だな
垢版 |
2022/10/25(火) 12:21:33.17ID:S5s0jhbM0
SOCRadarのリサーチ担当ヴァイスプレジデントであるEnsar ?eker氏は、「このクエリページでは、
企業は公開バケットでデータが公開されているかどうかを匿名で確認できます」「私たちは漏えいしたデータをまったく保持していません。
世界的なサイバー災害を防ごうと協力および支援をしてきたにもかかわらず、
MSRCがこのようなコメントおよび非難をしてきたことにとても失望しています」とテクノロジー系メディアのBleepeng Conputerに述べました。

また、Microsoftが影響を受けた顧客に対する通知をMicrosoft365メッセージセンター経由で行ったことや、
影響を受けた顧客からの問い合わせに「この問題から影響を受ける特定のデータを提供できません」と回答したことについても、
セキュリティ研究者から非難の声が上がっています。


相変わらずのマイ糞ムーブやったんやね・・・
0119名無しさん必死だな
垢版 |
2022/10/25(火) 12:23:26.67ID:qxRXFeXx0
MS側の不手際で>>6にある量のプライベートデータが一般公開されてたというのに
「不正アクセスはなかったから安心して」だもんな
一般公開されてるんだから不正アクセスする必要なんてないっての
0120名無しさん必死だな
垢版 |
2022/10/25(火) 12:29:00.81ID:7bCFWsRbd
メッセサンオーのエロゲー購入者の情報Googleで丸見えだった問題と一緒じゃん
0121名無しさん必死だな
垢版 |
2022/10/25(火) 12:30:39.69ID:qxRXFeXx0
社外秘データを間違ってウェブ上に一般公開してしまった場合に
その社外秘データをウェブ上から閲覧した人を不正アクセスの罪に問えるか?というと問えるわけないし
では「不正アクセスがなかったんだから問題なし!」といえるか?
ここで「問題なし!といえる」と答えてるのが馬鹿な
0122名無しさん必死だな
垢版 |
2022/10/25(火) 12:30:45.39ID:Vtf1L7KHM
パスワード設定してなくても設置者がアクセスしたら嫌んと思ってるだけで
不正アクセスになるんじゃなかった?
0123名無しさん必死だな
垢版 |
2022/10/25(火) 12:40:40.72ID:B5NY8mlhd
MSって毎年大量漏洩がニュースになってるよな
昨年も一昨年もやらかしてる
0124名無しさん必死だな
垢版 |
2022/10/25(火) 12:41:32.88ID:qxRXFeXx0
>>122
Computer Misuse Act 1990によれば
アクセスを許可されていないプログラムやデータに不正な手段でアクセスしようとコンピューターを操作する行為
が不正アクセスと規定されている
公開してるデータを閲覧されて不正アクセスも糞もないだろ
単にMSの責任逃れの話題逸らしに引っ掛かってしまっているだけ
0125名無しさん必死だな
垢版 |
2022/10/25(火) 12:46:30.51ID:s0nPVQiM0
ま、国策企業だから不問だろう
ソニーだったら莫大な罰金と集団訴訟だろうけどね
全盛期の頃に大規模攻撃されてアップルやサムスンになれなかったソニー
犯人は不明
不思議だね~w
0126名無しさん必死だな
垢版 |
2022/10/25(火) 12:54:42.98ID:xW9cHS+B0
>>122
一般的にはそうだと思う
wikiが正しいかはさておき、判例としてACCS裁判の記載があって「管理者の想定している通常のアクセス行為により考えるべきとしている」ってあるね
なお、MSがどういう意味で言ったかは知らない

つうか、「ウェブ上から閲覧した!」って繰り返し言ってるけど、それにしてもサーバーにアクセスせずにデータに触れないじゃね?
まさか、データ丸ごと別のサーバーにコピーされたと勘違いしてない?
こっちもMSがどこまで本当のことを言っているかは知らない
0127名無しさん必死だな
垢版 |
2022/10/25(火) 12:57:45.43ID:qxRXFeXx0
>>126
そこで出てくるのが>>116の話
検索エンジンから飛べるようなファイル群ですが実は秘匿ファイルでしたという主張が通るかどうか
一般常識で考えてみたらいい
0128名無しさん必死だな
垢版 |
2022/10/25(火) 13:07:43.23ID:qxRXFeXx0
そもそも>>114の画像を見れば分かると思うけど
MS側が想定した使い方でアクセスしてるだろ
ただ秘匿されるべきドメインが一般公開されてたせいで検索できてアクセスも可能だっただけ
0129名無しさん必死だな
垢版 |
2022/10/25(火) 13:12:16.99ID:qxRXFeXx0
>>126
MS側の「不正アクセスはなかった」
=「データは一切外部流出してません」じゃないからな?
公開されていたデータをAzureのアプリから普通に閲覧したりDLしたりされていたとしてもそれは不正アクセスには当たらないというだけ
何の気休めにもなってない文言で情弱を安心させようとしてるだけなんだよ
0130名無しさん必死だな
垢版 |
2022/10/25(火) 13:19:00.00ID:Tr9bQE+td
いやーソニーさんにはかないませんよ
さすがソニーさんですね他社ぶっちぎりですよwwww
0131名無しさん必死だな
垢版 |
2022/10/25(火) 13:25:28.16ID:lktRnzlP0
>>107
確実にN U R Oスレと同じことになり荒らしまくられるので関連スレが沢山建てられ半手動で荒らしてる奴は根負けし敗北する。
0132名無しさん必死だな
垢版 |
2022/10/25(火) 13:36:05.94ID:S5s0jhbM0
ゲハで句点打つやつは糖質🥺
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況