二次元裏@ふたば

画像ファイル名:1777641886216.jpg-(19035 B)
19035 B26/05/01(金)22:24:46No.1425733611そうだねx1 23:47頃消えます
>当社がソフトウェア開発およびシステム管理に利用している『GitHub』の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生し、『GitHub』内の「リポジトリ」がコピーされたことが判明しました。
https://corp.moneyforward.com/news/info/20260501-mf-press-1/
このスレは古いので、もうすぐ消えます。
126/05/01(金)22:28:22No.1425735242そうだねx22
ソースコードのお漏らしくらいならまあ…
>リポジトリに含まれていたファイル内に記載されていた個人情報の一部が流出した可能性があることを確認しております
oh...
226/05/01(金)22:29:56No.1425735918そうだねx82
非公開だろうがGitHubに上げるコードに個人情報含めちゃ駄目だろ…
326/05/01(金)22:30:08No.1425736022+
アカウント情報漏洩って一番アウトな奴
426/05/01(金)22:31:15No.1425736515そうだねx1
>【流出した可能性のある個人情報】
_・マネーフォワードケッサイ株式会社が提供する『マネーフォワード ビジネスカード』に関わる370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」
526/05/01(金)22:31:54No.1425736782そうだねx41
>>【流出した可能性のある個人情報】
>_・マネーフォワードケッサイ株式会社が提供する『マネーフォワード ビジネスカード』に関わる370件の「カード保持者名(アルファベット)」および「カード番号の下4桁」
そんなもんギトハブにあげんな
626/05/01(金)22:31:56No.1425736799そうだねx50
なんでそこに個人情報が入ってんだよ
726/05/01(金)22:33:03No.1425737262そうだねx19
なんで個人情報ごとあげてんだよ
826/05/01(金)22:33:13No.1425737335そうだねx9
ギフハブには全てがあるからな…
926/05/01(金)22:33:19No.1425737378そうだねx15
github云々の前にどんな管理してんだよ…
1026/05/01(金)22:34:18No.1425737748そうだねx9
これ他サービスにも個人情報上げてるってことだよね…
1126/05/01(金)22:34:29No.1425737839+
勘弁してくれ…
1226/05/01(金)22:34:33No.1425737870そうだねx11
会社の程度が分かったので解約し申す
1326/05/01(金)22:35:26No.1425738208そうだねx36
>会社の程度が分かったので解約し申す
かしこい
1426/05/01(金)22:35:42No.1425738313+
こんな管理のアプリに口座情報渡してるやつは…いねえよなあ?
1526/05/01(金)22:38:13No.1425739288そうだねx3
gitで個人情報管理すんなよ…
1626/05/01(金)22:41:23No.1425740529そうだねx6
代替サービスないから引き続き使うけどやめてよほんと
1726/05/01(金)22:42:21No.1425740908+
会社の勤怠とか給与関係とかコイツの会社だけどこれ今後怖いな…
やだな…
1826/05/01(金)22:45:15No.1425742122そうだねx4
>当社がソフトウェア開発およびシステム管理に利用している『GitHub』の認証情報が漏えい
GitHubもまともに使えない企業なら認証情報の扱いも杜撰だったんだろうな…って思っちゃう
1926/05/01(金)22:47:43No.1425743081+
機密情報もリポジトリに入れておくとサクサクになるぞ!
2026/05/01(金)22:47:48No.1425743108そうだねx13
有名な所がくだらない事故起こしてるのを見ると
俺みたいな奴が作った多分穴が沢山あるへなちょこシステムが存在しててもいいんだって
ちょっと勇気が湧く
2126/05/01(金)22:49:20No.1425743700そうだねx5
仮にもお金の情報扱う企業がやっていいことじゃない
2226/05/01(金)22:49:32No.1425743779そうだねx1
今年は弥生にするね
2326/05/01(金)22:49:53No.1425743897+
株価下がったら優待のために買いたいな
2426/05/01(金)22:50:10No.1425743998そうだねx2
これは相当つるしあげくらって再発防止しないといけない案件だけど
結局全部の客先企業がおたくのお客じゃないから安心してで誤魔化されるんだろうな
2526/05/01(金)22:50:26No.1425744102+
他に引っ越し先ある?流石にがばすぎるから変えたいわ
2626/05/01(金)22:50:45No.1425744216そうだねx1
これだとリポジトリ使ってるプロジェクト全件検査しないといけないよね
2726/05/01(金)22:51:06No.1425744361+
本番環境から持ってきたテストデータ直置きしてたの?
2826/05/01(金)22:51:07No.1425744370そうだねx3
>>会社の程度が分かったので解約し申す
>かしこい
むしろ判断が遅かったのでは…
2926/05/01(金)22:51:27No.1425744511そうだねx2
やはりギフハブに監視されている!!!!
3026/05/01(金)22:51:33No.1425744545+
>他に引っ越し先ある?流石にがばすぎるから変えたいわ
無いよ
3126/05/01(金)22:51:51No.1425744665+
よくあるケースだけどなんならgithub側で周知もしょっちゅうされてないかこれ…
3226/05/01(金)22:52:03No.1425744741そうだねx3
データをリポジトリに入れてる時点でおかしいからな
3326/05/01(金)22:52:29No.1425744906そうだねx1
報告できてえらい
3426/05/01(金)22:52:52No.1425745050+
>よくあるケースだけどなんならgithub側で周知もしょっちゅうされてないかこれ…
本番データをわざわざファイル化してコミットするなんてまずない事案だけど…
3526/05/01(金)22:53:03No.1425745108そうだねx9
>ソースコードに含まれる各種認証キー・パスワードの無効化と再発行の実施(概ね完了)
よく見たら認証キーも入ってる…
3626/05/01(金)22:53:33No.1425745293+
>>他に引っ越し先ある?流石にがばすぎるから変えたいわ
>無いよ
freeeは?
3726/05/01(金)22:53:59No.1425745429そうだねx2
よりによって一般じゃなくヘビーユーザ寄りの方かよ
3826/05/01(金)22:54:21No.1425745565そうだねx1
これテストデータを顧客データからエイヤで抜いたのをプロジェクトに置いてたんか…?
3926/05/01(金)22:54:34No.1425745656そうだねx5
個人情報の管理がカスすぎる…
4026/05/01(金)22:55:35No.1425746055+
テストコードのダミーデータに実ユーザーの情報使ってたとか?
4126/05/01(金)22:55:50No.1425746139そうだねx1
作り話なんぬがここの創業の比較的初期に元ソニーの人がセキュリティ担当みたいなの見て口座情報とか口座のパスワードとか預けるのないな…って思ったんぬ
4226/05/01(金)22:56:09No.1425746249+
マネーを第三者にフォワード
4326/05/01(金)22:56:17No.1425746290そうだねx3
>作り話なんぬがここの創業の比較的初期に元ソニーの人がセキュリティ担当みたいなの見て口座情報とか口座のパスワードとか預けるのないな…って思ったんぬ
死ね
4426/05/01(金)22:56:22No.1425746334+
>本番データをわざわざファイル化してコミットするなんてまずない事案だけど…
そりゃ正気ならやらないけど事故としてはしょっちゅうじゃん
4526/05/01(金)22:56:30No.1425746372+
>他に引っ越し先ある?流石にがばすぎるから変えたいわ
Gitlabとか?
4626/05/01(金)22:56:36No.1425746411そうだねx12
>>作り話なんぬがここの創業の比較的初期に元ソニーの人がセキュリティ担当みたいなの見て口座情報とか口座のパスワードとか預けるのないな…って思ったんぬ
>死ね
死ね?!
4726/05/01(金)22:56:48No.1425746461+
はてなといい最近それやっちゃ駄目だろみたいな事件が続くな…
4826/05/01(金)22:57:03No.1425746561+
370件ってのが謎だなー
テストで使うには変にキリ悪い気がするし
4926/05/01(金)22:57:23No.1425746688そうだねx3
まあここで作り話きゃっつとか森の動物定型で暴露するのはちょっと…
5026/05/01(金)22:57:26 ID:A70iEnMoNo.1425746711そうだねx1
えっ…今さら気づいたの?
5126/05/01(金)22:57:33No.1425746739そうだねx7
SMBCのソースコードを自分の適性年収診断サービスに使うためにgithubに上げてた糞バカとかもいたなあ…
5226/05/01(金)22:57:51No.1425746860そうだねx1
二度と使わねーよボケ
5326/05/01(金)22:57:58No.1425746905そうだねx1
>テストで使うには変にキリ悪い気がするし
テストしたい条件でselectしたらそんなんだったとかでしょ
5426/05/01(金)22:57:58No.1425746907そうだねx5
開発が顧客データぶっこ抜いて開発環境に置けるの?
まずどういう状態なんだそれ?
5526/05/01(金)22:58:14No.1425747001そうだねx2
>二度と使わねーよボケ
マネーフォワード
使っちゃったんですか?!
5626/05/01(金)22:58:24No.1425747070+
何故githubに…?
5726/05/01(金)22:58:34No.1425747124+
個人情報の取り扱いとかどうなってんすかね
5826/05/01(金)22:58:39No.1425747171+
>何故githubに…?
便利だから…
5926/05/01(金)22:58:53No.1425747255+
githubはルール無用だろ
6026/05/01(金)22:58:55No.1425747260+
>まあここで作り話きゃっつとか森の動物定型で暴露するのはちょっと…
暴露じゃなくて公開情報だったし…
6126/05/01(金)22:59:30No.1425747469+
やっぱこういうのにカード情報とか通帳情報とかまとめるの怖いな
6226/05/01(金)22:59:40No.1425747529そうだねx8
正直サ終に追い込まれるべき失態だと思う
6326/05/01(金)22:59:42No.1425747544そうだねx3
マジ顧客データ管理が数段階ザルじゃないとこれできないんだよね
1か所ザルだっただけじゃ起きない
6426/05/01(金)22:59:57No.1425747611+
>開発が顧客データぶっこ抜いて開発環境に置けるの?
>まずどういう状態なんだそれ?
本番障害対応する時に開発にDB覗ける権限つけてそのままだったんじゃない?
6526/05/01(金)23:00:11No.1425747697そうだねx2
>正直サ終に追い込まれるべき失態だと思う
でもGithub無くなったら困る人沢山いると思うよ
6626/05/01(金)23:00:29No.1425747806そうだねx5
berealの件より頭おかしいまであるけど理解できない人のほうが多いからセーフ!
6726/05/01(金)23:00:34No.1425747842+
まあ認証情報預けるサービスじゃないよなとはなるな
6826/05/01(金)23:00:39No.1425747877そうだねx19
>>正直サ終に追い込まれるべき失態だと思う
>でもGithub無くなったら困る人沢山いると思うよ
そっちじゃねーよ!
6926/05/01(金)23:01:07No.1425748058そうだねx2
何のリポジトリか知らんけどシステムならソースコードだけ見たいから公開してくれ
7026/05/01(金)23:01:12No.1425748087そうだねx3
なんなら普通に情報持ちだして小銭稼ぎしてそう
7126/05/01(金)23:01:14No.1425748099+
あまり騒がれてないな…
7226/05/01(金)23:01:26No.1425748175+
顧客情報管理以前にプルリクするときのコードレビューとかもなかったんか
7326/05/01(金)23:01:26No.1425748179そうだねx1
>開発が顧客データぶっこ抜いて開発環境に置けるの?
開発者が運用担当も兼ねるのは往々にしてあることだし…
7426/05/01(金)23:01:44No.1425748267そうだねx4
開発が匿名処理されてない生の顧客データ扱える時点でだいぶアレ
7526/05/01(金)23:01:53No.1425748298+
テストとかで本番データ抜いてマスクした状態で開発環境に入れるのはたまにやる
氏名とかは完全に置換してるけど
7626/05/01(金)23:02:21No.1425748473+
>顧客情報管理以前にプルリクするときのコードレビューとかもなかったんか
動けばいいから…
7726/05/01(金)23:02:54No.1425748670そうだねx1
弊社も生の顧客データは開発が扱える
持ち出そうと思ったらクソだるい申請を何個も通さなきゃいけないけど
7826/05/01(金)23:03:17No.1425748801+
>あまり騒がれてないな…
GW前日の夜だからな…
7926/05/01(金)23:03:19No.1425748812そうだねx1
マネーフォワードは無料会員のサービス低下めっちゃ激しかったな
Zaim使います…
8026/05/01(金)23:03:31No.1425748892+
たまにあるよね本当に意味がわからない顧客情報のハードコーディング
8126/05/01(金)23:03:31No.1425748894そうだねx2
法人用カードのデータ漏洩が連休に発覚って
心当たりがある人間の生殺し感も連休分持続
8226/05/01(金)23:03:46No.1425748963+
世の中にはマジで正気とは思えない人間および会社が存在するんだよな
8326/05/01(金)23:03:52No.1425748986そうだねx8
なんで個人情報バージョン管理してんだよ…
8426/05/01(金)23:04:30No.1425749223+
これもまたbereal
8526/05/01(金)23:04:34No.1425749236+
なんで個人情報を開発環境にそのまま持っていけるんですか…?
8626/05/01(金)23:04:53No.1425749342+
流出は370件だけど
開発はマスクされてないデータ見れてた可能性がかなり高いよね
その辺つつくともう人盛り上がりあるな
8726/05/01(金)23:04:55No.1425749349+
そもそもなんでgitで管理しようと思ったの?というのは置いといて
なんでネット上に置くようにしたん…?
鍵さえ漏れなければ大丈夫!はセキュリティ的に最悪じゃねえか?
8826/05/01(金)23:05:16No.1425749462+
まあ下4桁ならいいんじゃない…?
8926/05/01(金)23:05:19No.1425749476そうだねx1
何かのバッチ処理をCIから動かすにあたり元データはgithub上にあったほうがやりやすいからとりあえずリモートに上げておくとかあるよね
9026/05/01(金)23:05:43No.1425749595+
>そもそもなんでgitで管理しようと思ったの?というのは置いといて
>なんでネット上に置くようにしたん…?
>鍵さえ漏れなければ大丈夫!はセキュリティ的に最悪じゃねえか?
プライベートリポジトリ…よし!
9126/05/01(金)23:05:58No.1425749686+
下4桁だけってあたりマスクが甘かったのかね
9226/05/01(金)23:06:07No.1425749727+
>まあ下4桁ならいいんじゃない…?
じゃあ下4桁教えてよ!
9326/05/01(金)23:06:22No.1425749804+
電代業者だから金融庁からガッツリお叱りくるやつだ…
9426/05/01(金)23:06:31No.1425749863+
状況的にテストデータとして使ってたんだろうし
下4桁だけおいてたかなりあり得ないと思うがな
9526/05/01(金)23:06:42No.1425749934そうだねx10
「カード保持者名(アルファベット)」が入ってる時点でアウトだよ
9626/05/01(金)23:06:46No.1425749951そうだねx3
どこもシェアが一定を超えるとサービスがゴミになるのやめろ
9726/05/01(金)23:06:49No.1425749970+
名前と下四桁なあたり何かのログを丸っとpushしててそれが漏れた感じがする
9826/05/01(金)23:06:57No.1425750028+
>>まあ下4桁ならいいんじゃない…?
>じゃあ下4桁教えてよ!
9462
9926/05/01(金)23:07:11No.1425750130+
別件とも合わせて連休明けは金融庁大忙しだな
連休ある?
10026/05/01(金)23:07:13No.1425750142+
最近の金融庁怒りすぎてそろそろ死ぬのでは?
10126/05/01(金)23:07:15No.1425750153+
あとそもそも客のクレカ番号保存してるのもNGじゃねえのか?
クレカ側の規約とかでも怒られが発生しそうだが
10226/05/01(金)23:07:21No.1425750184+
>>まあ下4桁ならいいんじゃない…?
>じゃあ下4桁教えてよ!
8931
10326/05/01(金)23:07:24No.1425750206+
GWなくなる会社そこそこありそう
10426/05/01(金)23:07:27No.1425750232そうだねx2
>会社の程度が分かったので解約し申す
退会前に連携切った?認証系トークン生きてると不味いぞ
10526/05/01(金)23:07:31No.1425750263+
>>まあ下4桁ならいいんじゃない…?
>じゃあ下4桁教えてよ!
8655
10626/05/01(金)23:07:32No.1425750272そうだねx6
>どこもシェアが一定を超えるとサービスがゴミになるのやめろ
この雑さは下手すると最初から…
10726/05/01(金)23:07:36No.1425750294そうだねx5
>>まあ下4桁ならいいんじゃない…?
>じゃあ下4桁教えてよ!
5963
10826/05/01(金)23:07:42No.1425750322+
370件だしテストデータとかかな
なんで生データなのかは知らんけど
10926/05/01(金)23:07:55No.1425750406そうだねx2
名前と番号半分判明で
ターゲットのセキュリティは1万回試せば突破できるくらいまで下がった
11026/05/01(金)23:08:13No.1425750513+
テストするには本番データが一番ですからね!
いやせめて匿名化しろ!
11126/05/01(金)23:08:21No.1425750551+
みんな簡単に教えてるし下4桁ならどうでもいいことがわかったな
これで安心だ
11226/05/01(金)23:08:29No.1425750602そうだねx2
>本番障害対応する時に開発にDB覗ける権限つけてそのままだったんじゃない?
まず普通は開発系と本番系で認証情報分けるよ
11326/05/01(金)23:08:53No.1425750772+
漏れ出た経路がだいぶ怪しい気がするんだけど
11426/05/01(金)23:08:56No.1425750794+
代替サービス何使うのがいい?
11526/05/01(金)23:08:57No.1425750808そうだねx3
>みんな簡単に教えてるし下4桁ならどうでもいいことがわかったな
名前とセットはちょっと…
11626/05/01(金)23:09:24No.1425750995+
三井住友カードがここ使ってたから当然紐付けしてたんだが
11726/05/01(金)23:09:26No.1425751010+
>代替サービス何使うのがいい?
freeeeeee!
11826/05/01(金)23:09:34No.1425751065そうだねx2
>あとそもそも客のクレカ番号保存してるのもNGじゃねえのか?
PCI-DSS違反なので金融系としてはウルトラアウトだよ!!
11926/05/01(金)23:09:43No.1425751141+
Berealはまだ笑ってられたけどこっちは笑えない
12026/05/01(金)23:09:45No.1425751160+
>漏れ出た経路がだいぶ怪しい気がするんだけど
どうやって漏れたんだろうね
再発防止のためにも詳しく知りたい
12126/05/01(金)23:09:51No.1425751213そうだねx2
仮にテストデータとして使ってたにせよ名前そのままじゃなくてランダム文字列に変換とかしとけよ…
12226/05/01(金)23:09:58No.1425751256そうだねx1
リポジトリ丸っと盗まれてるってことはまったく同じような代替サービスがこれから出てきてくれるよ
12326/05/01(金)23:10:15No.1425751346+
>代替サービス何使うのがいい?
MoneyTree
12426/05/01(金)23:10:25No.1425751392そうだねx2
>>代替サービス何使うのがいい?
>freeeeeee!
ここ死ぬほど営業電話かけてくるのウゼえ
12526/05/01(金)23:10:43No.1425751497そうだねx1
>代替サービス何使うのがいい?
gitlab
12626/05/01(金)23:10:49No.1425751526そうだねx2
>リポジトリ丸っと盗まれてるってことはまったく同じような代替サービスがこれから出てきてくれるよ
盗んだソースで代替サービス出すようなとこ使うのはスレ画使うより嫌すぎる…
12726/05/01(金)23:11:00No.1425751596+
特定のカード番号だけ特別な処理をしてたんだろ
12826/05/01(金)23:11:02No.1425751610+
ログに生に近い情報出すかな…
やってるかもしれんが
これもやっちゃいけないやつのひとつだろう
12926/05/01(金)23:11:05No.1425751635+
>>あとそもそも客のクレカ番号保存してるのもNGじゃねえのか?
>PCI-DSS違反なので金融系としてはウルトラアウトだよ!!
でもほらお客様の利便性のためにさ
セキュリティコードも入力めんどくさいからセットで保存しておくとありがたい
13026/05/01(金)23:11:06No.1425751645そうだねx1
あんた仮にも経費精算系SaaSで売上トップ3とかだったはずじゃあ…
13126/05/01(金)23:11:27No.1425751752+
日曜プログラマーだからわからないんだけど
なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
13226/05/01(金)23:11:38No.1425751815そうだねx4
>>代替サービス何使うのがいい?
>gitlab
そっちじゃねーよ!
13326/05/01(金)23:11:48No.1425751880+
うちみたいな弱小ポンコツ開発でもやらんぞこんなん
13426/05/01(金)23:11:51No.1425751898+
>特定のカード番号だけ特別な処理をしてたんだろ
まぁそういうのはあるだろうね
だからってなんで顧客情報ストレートにハードコーディングしてるんです?
13526/05/01(金)23:11:56No.1425751917そうだねx1
大本営発表を信用して「じゃあ大丈夫だわ」「俺かんけーねーわ」とか胸を撫で下ろす奴は
麻袋に入って寝るといいわ
13626/05/01(金)23:11:57No.1425751927+
やはりSVNか
13726/05/01(金)23:12:00No.1425751949+
冷蔵庫入ってた実印盗まれましたみたいな座りの悪い話
13826/05/01(金)23:12:04No.1425751968そうだねx4
どんな理由があれば顧客の個人情報をgithubに上げるんだよ
13926/05/01(金)23:12:09No.1425752013そうだねx6
>日曜プログラマーだからわからないんだけど
>なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
楽だから
14026/05/01(金)23:12:16No.1425752049+
ぎふはぶ最近トラブル多すぎ使うのやめる!
って話のもメのトレンド入りしてた
14126/05/01(金)23:12:28No.1425752117+
>でもほらお客様の利便性のためにさ
>セキュリティコードも入力めんどくさいからセットで保存しておくとありがたい
Zaimは客の預金情報参照するために乱数表全部入力させて保存するロックンローラーだったな…
14226/05/01(金)23:12:31No.1425752137+
>麻袋に入って寝るといいわ
どういう意味なのそれ
14326/05/01(金)23:12:39No.1425752177+
盗んだコードで走りだす
行く先もわからないまま
14426/05/01(金)23:12:40No.1425752184+
>代替サービス何使うのがいい?
日本企業ならbacklogあたりも悪くない(良いとは言ってない)
14526/05/01(金)23:12:41No.1425752190+
>日曜プログラマーだからわからないんだけど
>なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
人件費
14626/05/01(金)23:12:49No.1425752236+
>なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
逆に金で済むものをわざわざ自前で管理したくないのだ
14726/05/01(金)23:13:03No.1425752333+
書き込みをした人によって削除されました
14826/05/01(金)23:13:12No.1425752401そうだねx2
>ぎふはぶ最近トラブル多すぎ使うのやめる!
>って話のもメのトレンド入りしてた
これギフハフのせいにするのは無理じゃないかなぁ
14926/05/01(金)23:13:23No.1425752470+
>gitで個人情報管理すんなよ…
RDBじゃないのってなら分かるけどgitならまだマシな方だろ…
15026/05/01(金)23:13:49No.1425752622+
>>>代替サービス何使うのがいい?
>>gitlab
>そっちじゃねーよ!
ちなみにGitlabはこないだすんげーヤバいゼロデイ発覚したので自分で建ててる場合だけでなく公式サービスの方でもすでになんかされてる可能性があるからリポジトリの変更履歴や権限周りは確認しておいた方がいいぜ!
15126/05/01(金)23:13:53No.1425752652+
ちょっとばかしクレカ名義と下4桁の番号流出させたくらいで血も涙もねえ!
15226/05/01(金)23:14:02No.1425752689そうだねx2
>どういう意味なのそれ
造語症に意味は無い
15326/05/01(金)23:14:03No.1425752696そうだねx2
開発担当と運営担当の権限が一緒って本当に良くない…
15426/05/01(金)23:14:41No.1425752926そうだねx1
>どういう意味なのそれ
風が吹くとき
15526/05/01(金)23:14:48No.1425752962そうだねx2
>日曜プログラマーだからわからないんだけど
>なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
自前でgithub並みの24/365運用して見せろ
俺はできない
15626/05/01(金)23:14:53No.1425752987そうだねx3
>開発担当と運営担当の権限が一緒って本当に良くない…
しかしねぇ…運用担当の人員がすべてのサービスで用意できるわけじゃないんですよ…!
15726/05/01(金)23:14:57No.1425753014そうだねx1
>なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
それ言ったらあらゆるSaaSが不要じゃん?
15826/05/01(金)23:14:59No.1425753026+
ずーっと放置してたからいい機会だし退会したわ
15926/05/01(金)23:15:05No.1425753050そうだねx1
やだやだやだ!
GW明けのセキュリティ関係のMTGでたくない!
16026/05/01(金)23:15:36No.1425753232+
最近Githubのトークンでやられてた所が他にもあったような
16126/05/01(金)23:16:11No.1425753463そうだねx1
>やだやだやだ!
>GW明けのセキュリティ関係のMTGでたくない!
業種によってはヘタすると今日の内に招集かかるやつじゃん!
16226/05/01(金)23:16:18No.1425753503+
自分でデータ上げてんだからセキュリティ側でできることあんまないのがつらいね
16326/05/01(金)23:16:20No.1425753521+
>それ言ったらあらゆるSaaSが不要じゃん?
SaaSの死とか言われてるけど無くならんよな…
16426/05/01(金)23:16:26No.1425753562そうだねx1
>GW明けのセキュリティ関係のMTGでたくない!
下手するともうsmsなりメール飛んでるだろ
16526/05/01(金)23:16:50No.1425753705そうだねx3
>>やだやだやだ!
>>GW明けのセキュリティ関係のMTGでたくない!
>業種によってはヘタすると今日の内に招集かかるやつじゃん!
そうだね×1
16626/05/01(金)23:16:58No.1425753741+
何したかったか知らんけどダミーデータでも作るんじゃダメだったの?
16726/05/01(金)23:17:06No.1425753789+
>そうだね×1
かわうそ…
16826/05/01(金)23:17:08No.1425753809+
なぜなぜが捗りそうな事故ですね
16926/05/01(金)23:17:11No.1425753834+
GW開けてやっぱうちもだめでしたとか印象最悪だしな
17026/05/01(金)23:17:15No.1425753862+
秘密鍵を公開リポジトリにシューーーー!超エキサイティング!
17126/05/01(金)23:17:23No.1425753918そうだねx1
SaaSの死の前に自爆するなよと思うが対岸の火事と言うには近所すぎる
17226/05/01(金)23:17:25No.1425753927+
うおおおおおおおおおおおおおおおおおマネフォダウンロードしたわ
1回やらかしたなら逆にもう大丈夫だろ
17326/05/01(金)23:17:28No.1425753949そうだねx2
>>なんで企業のプロジェクトで自前でGitLabとかホストするんじゃなくてわざわざGitHubにリモートリポジトリ作るの?
>それ言ったらあらゆるSaaSが不要じゃん?
オープンリポジトリ前提のGitHubを企業が安全に使うのはポリシーマネジメントが難しすぎる
クローズドリポジトリのみのサービスなら比較的安全な運用がしやすい
17426/05/01(金)23:17:46No.1425754053+
普通に明日朝市から呼び出されて会議だろ
GW中に対策終わらせて安心ですよって告知しないとだろうし「
17526/05/01(金)23:17:55No.1425754107+
そもそもGitlabってDevSecOpsのオーケストレーションサービスでコードホストするだけに使うのは趣味極まりないだろ
17626/05/01(金)23:18:00No.1425754129そうだねx5
>オープンリポジトリ前提のGitHub
はいこの時点でエアプ
17726/05/01(金)23:18:07No.1425754166+
>しかしねぇ…運用担当の人員がすべてのサービスで用意できるわけじゃないんですよ…!
金融系のサービスでそれはちょっと無いかな…
17826/05/01(金)23:18:29No.1425754290そうだねx2
果たして「退会」で個人のデータが消えるのだろうか
17926/05/01(金)23:18:45No.1425754368+
まぁ便利さと危うさは表裏一体ではあったな…
18026/05/01(金)23:18:58No.1425754455+
マネーフォワードって参照だけの家計簿サービスのイメージあったけどスレの流れ見てるとそうじゃないんか
18126/05/01(金)23:19:01No.1425754472+
>果たして「退会」で個人のデータが消えるのだろうか
忖度するな
18226/05/01(金)23:19:05No.1425754495+
こういう金融連携系のアプリ本当に大丈夫なの?と思って入れてなかったけど疑念が当たってしまった
18326/05/01(金)23:19:09No.1425754523+
消えないでしょ
統計とりたいしカムバックどうですか?ってのもやるし
18426/05/01(金)23:19:25No.1425754596+
逆に明日招集かからないほうが生き殺し状態でつらいかもしれん
18526/05/01(金)23:19:36No.1425754655+
秘密鍵とかAPIキーとか一般的な機微情報だとgithubがお前こんなもん保存すんなって警告出してくれるんだっけ
そこスルーされるぐらい置くわけねーだろって情報だったんだな…
18626/05/01(金)23:19:53No.1425754759+
>最近の金融庁怒りすぎてそろそろ死ぬのでは?
ずっと前からいろんなところに怒ってるのにみんな改善しないから最早指導とかしたくらいじゃ実効性ないのでは
18726/05/01(金)23:19:54No.1425754764+
gitlabたけーから
18826/05/01(金)23:19:54No.1425754768+
本番RDBの認証情報載せてたとしたら頭おかしいし個人情報入ったファイルをGitに上げてたんならもっと頭おかしい
18926/05/01(金)23:20:14No.1425754867そうだねx6
GitHubのアカウント乗っ取られてお漏らしするならGitLab使ってても結果は一緒なのでは?
19026/05/01(金)23:20:17No.1425754885+
がんばらねーばねばねばギフハブ
19126/05/01(金)23:20:19No.1425754901+
昔使ってたけどマネーフォワードのアクセスが不正なログインとしてヤフーでずっと検知されてたのが怖かった
19226/05/01(金)23:20:20No.1425754909+
これもBeRealってやつの仕業か
19326/05/01(金)23:20:29No.1425754956そうだねx1
退会とかで即時データ消すのは中々ないと思う
数年経ったら消すとかが普通じゃない?
19426/05/01(金)23:20:34No.1425754984+
対策会議とか見ると昔Windowsが企業向けのウイルス対策ソフトのせいで世界中でダウンしたの思い出す
19526/05/01(金)23:20:49No.1425755069+
本番データとか以前にまずそういうデータをバージョン管理することある?
19626/05/01(金)23:20:53No.1425755093+
>秘密鍵とかAPIキーとか一般的な機微情報だとgithubがお前こんなもん保存すんなって警告出してくれるんだっけ
>そこスルーされるぐらい置くわけねーだろって情報だったんだな…
クレカ情報なんて数字列でしかないし判別付かないのでは?
19726/05/01(金)23:20:56No.1425755114そうだねx2
>対策会議とか見ると昔Windowsが企業向けのウイルス対策ソフトのせいで世界中でダウンしたの思い出す
興味無いね
19826/05/01(金)23:20:59No.1425755129+
>昔使ってたけどマネーフォワードのアクセスが不正なログインとしてヤフーでずっと検知されてたのが怖かった
まぁデータ取られてるほうからしたら割と迷惑寄りではあった
19926/05/01(金)23:21:06No.1425755172そうだねx3
>本番データとか以前にまずそういうデータをバージョン管理することある?
ないから存在すること自体が事故
20026/05/01(金)23:21:15No.1425755221+
>退会とかで即時データ消すのは中々ないと思う
>数年経ったら消すとかが普通じゃない?
下手すると論理削除だけで物理的にはデータが残ってるのもあるある
20126/05/01(金)23:21:25No.1425755263+
>退会とかで即時データ消すのは中々ないと思う
>数年経ったら消すとかが普通じゃない?
持ってるだけでめんどくさいデータだし金にならないならさっさと消すに限る
20226/05/01(金)23:21:27No.1425755273+
>秘密鍵とかAPIキーとか一般的な機微情報だとgithubがお前こんなもん保存すんなって警告出してくれるんだっけ
しらそん
そんな機能あるんだ…
20326/05/01(金)23:21:32No.1425755292+
3年は保持してるだろ
20426/05/01(金)23:21:34No.1425755304+
クラウドストライクはあのタイミングで海外行ってたvが空港で直撃してて腹抱えて笑った
20526/05/01(金)23:21:34No.1425755306+
まあ世の中にはいろんな情報漏洩があるしその中にはマジで意味不明なのが一定数ある
20626/05/01(金)23:21:35No.1425755309+
テスト用に本番環境からピックアップした奴をそのまま保存してたとか?
20726/05/01(金)23:21:43No.1425755361+
>マネーフォワードって参照だけの家計簿サービスのイメージあったけどスレの流れ見てるとそうじゃないんか
今のところMFのサービスの一部の情報について流出したというリリースだけど
その感じだけであれれー?管理おかしいんじゃない?という感想多数
20826/05/01(金)23:21:43No.1425755362+
>下手すると論理削除だけで物理的にはデータが残ってるのもあるある
delete_flag=1 ヨシ!
20926/05/01(金)23:21:50No.1425755407そうだねx1
個人情報置くのもアカンけどそもそもGitHubのアカウント流出もやばくない?ロジックモロバレなのでは…
21026/05/01(金)23:22:01No.1425755470+
>GitHubのアカウント乗っ取られてお漏らしするならGitLab使ってても結果は一緒なのでは?
左様
大事なものを全部一緒にしまってたのが悪い
21126/05/01(金)23:22:11No.1425755518+
ちょうど有料会員に悩んでるところだったがお前…
21226/05/01(金)23:22:38No.1425755668+
>昔使ってたけどマネーフォワードのアクセスが不正なログインとしてヤフーでずっと検知されてたのが怖かった
ヤフーが正しかったか…
21326/05/01(金)23:22:38No.1425755669+
>秘密鍵とかAPIキーとか一般的な機微情報だとgithubがお前こんなもん保存すんなって警告出してくれるんだっけ
エントロピーで判断してるもんにたいして
4桁の数字が反応するわけねえだろ
21426/05/01(金)23:22:54No.1425755788+
とりあえず入れたけど放置してたから
どこまで連携させてたか見たいのにアプリがなんか重くて操作できん
21526/05/01(金)23:23:04No.1425755837+
どんな形式かしらんけどデータをレポジトリに突っ込むの意味わからん
この階層以下全部突っ込むみたいな感じなのかな
21626/05/01(金)23:23:22No.1425755937+
セキュリティスペシャリスト募集中!
https://hrmos.co/pages/moneyforward/jobs/2206939972919009289
21726/05/01(金)23:23:23No.1425755939+
個人情報を?GitHubに?
暗号化してか?しないでか?
21826/05/01(金)23:23:30No.1425755972そうだねx3
>どこまで連携させてたか見たいのにアプリがなんか重くて操作できん
それ本体側やられてないか?
21926/05/01(金)23:23:36No.1425756013+
すげえもんがコードに含まれてんな…
22026/05/01(金)23:23:46No.1425756068+
退会したらデータ全消しなんて無いよ
ユーザーの動きのデータってめっちゃ需要あるし
仮名化or匿名化して残しとく
22126/05/01(金)23:23:54No.1425756121+
テストデータでしょ
いやテストデータに本番データ使う意味は分からんけど
22226/05/01(金)23:23:55No.1425756128そうだねx3
個人情報を流出させることでリポジトリがコピーされた問題を矮小化させるライフハック
22326/05/01(金)23:23:57No.1425756139+
扱うのしんどい情報の大半を扱ってたからなすごいぜ
22426/05/01(金)23:24:01No.1425756165+
開発DBもないような初期にとりあえず
ファイル参照で処理作ってた残骸とかだろな
22526/05/01(金)23:24:02No.1425756166+
>個人情報置くのもアカンけどそもそもGitHubのアカウント流出もやばくない?ロジックモロバレなのでは…
プログラムソース見られた程度でつつかれる脆弱性があるならそれはそれであかん
22626/05/01(金)23:24:13No.1425756218そうだねx1
>セキュリティスペシャリスト募集中!
セキスペだけどそもそもあそこ評判悪いからまともな奴近寄らないよ
22726/05/01(金)23:24:14No.1425756229+
データの分離できてなさがCOBOLerやじゃばお並みの化石感を感じる
22826/05/01(金)23:24:27No.1425756300そうだねx1
>どんな形式かしらんけどデータをレポジトリに突っ込むの意味わからん
>この階層以下全部突っ込むみたいな感じなのかな
.gitignore の使い方がよくわからなくてぇ…
22926/05/01(金)23:24:50No.1425756421+
>テストデータでしょ
>いやテストデータに本番データ使う意味は分からんけど
テストデータでもリポジトリに生置きしません…
23026/05/01(金)23:24:55No.1425756455+
>テストデータでしょ
>いやテストデータに本番データ使う意味は分からんけど
テストデータをレポジトリに上げなくね?
23126/05/01(金)23:25:19No.1425756559+
gitにawsとかのログインパスワードを入れておくと便利なんですよ…!
23226/05/01(金)23:25:27No.1425756596+
>>セキュリティスペシャリスト募集中!
>セキスペだけどそもそもあそこ評判悪いからまともな奴近寄らないよ
そんなに評判悪いの…
23326/05/01(金)23:25:28No.1425756602+
>プログラムソース見られた程度でつつかれる脆弱性があるならそれはそれであかん
流石にそれは無茶だろ
23426/05/01(金)23:25:28No.1425756603そうだねx3
>>どんな形式かしらんけどデータをレポジトリに突っ込むの意味わからん
>>この階層以下全部突っ込むみたいな感じなのかな
>.gitignore の使い方がよくわからなくてぇ…
Anthropicすらやらかしたヤツ
23526/05/01(金)23:25:30No.1425756617+
>昔使ってたけどマネーフォワードのアクセスが不正なログインとしてヤフーでずっと検知されてたのが怖かった
昔はエージェントで「マネーフォワードでございます」と名乗ってなかったのか
bot扱いされていた
今は金融機関と提携を進めてヨシ通れとなった
23626/05/01(金)23:25:32No.1425756629+
>テストデータでもリポジトリに生置きしません…
>・ソースコードに含まれる各種認証キー・パスワードの無効化と再発行の実施(概ね完了)
とあるから開発DBへの認証情報だとは思う
23726/05/01(金)23:25:32No.1425756633そうだねx1
三井住友アプリなんかわざわざトップページにマネーフォワード用の枠作ってくれてるのにGW明けには消えてるんじゃないの
23826/05/01(金)23:25:35No.1425756651+
テストデータをレポジトリに置いとくと新規メンバーが便利だし…
23926/05/01(金)23:25:49No.1425756729+
https://co-note.jp/companies/hchb9t/
平均年収720万だってさ
今なら倍率低いぞ
24026/05/01(金)23:25:59No.1425756776そうだねx8
>gitにawsとかのログインパスワードを入れておくと便利なんですよ…!
こげ
つん
24126/05/01(金)23:26:01No.1425756789そうだねx12
退会理由
・セキュリティ的な懸念があった
24226/05/01(金)23:26:17No.1425756859そうだねx4
>>・ソースコードに含まれる各種認証キー・パスワードの無効化と再発行の実施(概ね完了)
そんなもんソースコードに含めんなや
24326/05/01(金)23:26:24No.1425756891+
>セキュリティスペシャリスト募集中!
>https://hrmos.co/pages/moneyforward/jobs/2206939972919009289
なんて立派な募集要項だ…
これで応募できる人どんだけいるんだ
24426/05/01(金)23:26:35No.1425756945+
>gitにawsとかのログインパスワードを入れておくと便利なんですよ…!
公開s3にシークレットアクセスキー入れてたアホいたな…
24526/05/01(金)23:26:40No.1425756969+
>テストデータをレポジトリに置いとくと新規メンバーが便利だし…
まぁ確かにあったらありがたくはあるか…
24626/05/01(金)23:26:48No.1425757024そうだねx3
>とあるから開発DBへの認証情報だとは思う
話何も理解してないな
ソースもべた書きしてた認証も漏れたし
なぜか顧客データファイルもあって盛れたんだよ
24726/05/01(金)23:26:51No.1425757043そうだねx1
>そんなもんソースコードに含めんなや
それはそう
でも全く理解できないクソバカじゃなくてたまにいるクソバカにはなった
24826/05/01(金)23:26:53No.1425757059そうだねx4
よくみたら概ね完了ってところが笑いを誘うな
概ねか…
24926/05/01(金)23:27:08No.1425757119そうだねx3
.env の管理どうしようってのは永遠の課題だね
最近は onepassword とかに認証情報おいてそこから動的に呼び出すみたいな方法もあるようだけど
25026/05/01(金)23:27:12No.1425757148+
これ金融庁はもちろんだが連携してる銀行とか全部にこれから怒られることになるのか…
25126/05/01(金)23:27:19No.1425757188+
テストデータのファイルのバージョン管理をgitでやるの便利そうだな…
25226/05/01(金)23:27:22No.1425757202そうだねx1
これでGWゴミになった社員も少なくないんだろうな…
25326/05/01(金)23:27:28No.1425757233そうだねx1
デカパイ完了
25426/05/01(金)23:27:54No.1425757367+
緊急呼び出しでつるし上げ&徹夜作業だろな
25526/05/01(金)23:27:55No.1425757384そうだねx1
勝手にクレカのデータ保存する会社なら辞めた客データ消したりしないよ
25626/05/01(金)23:28:05No.1425757420+
CISOやCTOは何してんだ
25726/05/01(金)23:28:07No.1425757431そうだねx2
漏れちゃったもんはどうしようもないし休んどけば?
25826/05/01(金)23:28:15No.1425757472そうだねx1
>そんなに評判悪いの…
セキュリティ屋だけでなくWeb屋とかバックエンド屋とかからもクローラーの行儀の悪さとか企業体質についてはなんかあるたびに悪口祭りになる程度には…
だから今回も「あーあやっぱりやりやがった」ぐらいの温度感
25926/05/01(金)23:28:22No.1425757498+
書けるだけ書いてて必須ではないんだろうけどそれで年収800スタートか…
26026/05/01(金)23:28:35No.1425757566+
>これでGWゴミになった社員も少なくないんだろうな…
ゴミにならずにすんだ社員は転職活動開始してそう
26126/05/01(金)23:28:42No.1425757604+
>CISOやCTOは何してんだ
求人
26226/05/01(金)23:28:45No.1425757629そうだねx1
マネーフォワードがデカパイ完了!って指差し確認してると思うとほっこりする
26326/05/01(金)23:28:47No.1425757634+
全体的な管理がダメだから特定の個人が怒られるわけではないのが救いか
26426/05/01(金)23:28:50No.1425757652そうだねx3
>これ金融庁はもちろんだが連携してる銀行とか全部にこれから怒られることになるのか…
地獄すぎる…
26526/05/01(金)23:28:52No.1425757662そうだねx4
いいテストデータ作るのめんどいよねってのは同意する
26626/05/01(金)23:28:58No.1425757691+
>これでGWゴミになった社員も少なくないんだろうな…
休暇中に電話が繋がらない権利を行使する…!
26726/05/01(金)23:29:02No.1425757708+

たすけっ
26826/05/01(金)23:29:32No.1425757866+
現場知らないやつがセキュリティ責任者なの!?
https://enterprisezine.jp/article/detail/18851
26926/05/01(金)23:29:39No.1425757908+
これ連休明けに席あるかな…
27026/05/01(金)23:29:48No.1425757961+
>話何も理解してないな
>ソースもべた書きしてた認証も漏れたし
>なぜか顧客データファイルもあって盛れたんだよ
すまん公式声明があまりに理解不能すぎて誤読してたかも
27126/05/01(金)23:29:49No.1425757969+
本番のデータをテストデータに使えば本番さながらのテストができるんですよ…!
27226/05/01(金)23:29:52No.1425757990+
最後まで連携しなかったヨドバシとかPayPayが今さら褒められることになる…
27326/05/01(金)23:30:02No.1425758045そうだねx4
>いいテストデータ作るのめんどいよねってのは同意する
うんち!
27426/05/01(金)23:30:16No.1425758131+
認証キーをgithubから除いたから.envはslackに置いとくか…
27526/05/01(金)23:30:24No.1425758174+
>>いいテストデータ作るのめんどいよねってのは同意する
>うんち!
はい不正アクセス
27626/05/01(金)23:30:24No.1425758175+
うちの地銀はマネーフォワードやってた気がするけどなんかやばい?
27726/05/01(金)23:30:57No.1425758335+
>いいテストデータ作るのめんどいよねってのは同意する
今ならAIがエッジケース考慮して多様なテストデータ作ってくれるから超ありがたい
手でシコシコしてた時代には戻れない
27826/05/01(金)23:31:06No.1425758378+
>>>いいテストデータ作るのめんどいよねってのは同意する
>>うんち!
>はい不正アクセス
個人情報は洩れたらまずいけどウンチは漏らしても平気だから…
27926/05/01(金)23:31:22No.1425758454+
>本番のデータをテストデータに使えば本番さながらのテストができるんですよ…!
テストサーバーへのログインはめんどくさいから簡単なパスワードで誰でもログインできるようにするんですよ…!
28026/05/01(金)23:31:26No.1425758473+
>いいテストデータ作るのめんどいよねってのは同意する
本番データ使えばいい感じにバラけた種類のデータが大量に用意できるんだよな…
28126/05/01(金)23:31:32No.1425758506そうだねx1
>>>>いいテストデータ作るのめんどいよねってのは同意する
>>>うんち!
>>はい不正アクセス
>個人情報は洩れたらまずいけどウンチは漏らしても平気だから…
「」はそうかもしれないけど一般企業はどうかな?
28226/05/01(金)23:31:39No.1425758538そうだねx5
作り話なんぬ
有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
28326/05/01(金)23:31:44No.1425758566+
いまどきAIでやめとけっていわれないのかな
28426/05/01(金)23:32:06No.1425758680+
>作り話なんぬ
>有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
作り話で良かったんぬな〜
28526/05/01(金)23:32:09No.1425758692そうだねx1
>いまどきAIでやめとけっていわれないのかな
いまどきのAIはお漏らしする方だから…
28626/05/01(金)23:32:22No.1425758770+
GW中に強制連行されるのか
GW明けに謝罪行脚のスケジュールがみっちり詰まってるのか
気になるなぁ…
28726/05/01(金)23:32:22No.1425758771そうだねx2
>本番データ使えばいい感じにバラけた種類のデータが大量に用意できるんだよな…
特定の漢字だけで発生する問題とかは本番データじゃないと顕在化しないとかあるよね
28826/05/01(金)23:32:23No.1425758780そうだねx1
>>>>>いいテストデータ作るのめんどいよねってのは同意する
>>>>うんち!
>>>はい不正アクセス
>>個人情報は洩れたらまずいけどウンチは漏らしても平気だから…
>「」はそうかもしれないけど一般企業はどうかな?
うんち!
28926/05/01(金)23:32:32No.1425758815+
これ弊社の上のほうの人のクローズドチャットではもう話スタートしてんだろうなぁの顔
29026/05/01(金)23:32:34No.1425758829そうだねx5
当たり前にやってはダメなことをめっちゃ有名で凄い会社がやらかしまくってるのをみると案外社会ってのは適当に回ってるんじゃないかとすら思えてくるな
29126/05/01(金)23:32:50No.1425758900そうだねx5
こういうスレで構ってもらいにくるぬマジで今すぐ泡拭いて死んでほしい
29226/05/01(金)23:33:00No.1425758958+
>GW中に強制連行されるのか
>GW明けに謝罪行脚のスケジュールがみっちり詰まってるのか
>気になるなぁ…
普通は強制連行だよ
29326/05/01(金)23:33:02No.1425758964+
>>「」はそうかもしれないけど一般企業はどうかな?
>うんち!
↑これ緊急対応させられる上司
29426/05/01(金)23:33:14No.1425759022そうだねx2
>こういうスレで構ってもらいにくるぬマジで今すぐ泡拭いて死んでほしい
死ぬのはお前
29526/05/01(金)23:33:37No.1425759113そうだねx1
>>>「」はそうかもしれないけど一般企業はどうかな?
>>うんち!
>↑これ緊急対応させられる上司
まんこです
29626/05/01(金)23:33:45No.1425759154+
顧客の個人情報をIllustratorで管理してる弊社は正しかった…?
29726/05/01(金)23:33:47No.1425759166そうだねx1
>有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
何も起こらない→何も起こらないのにあいつら居る意味ある?
何か起こる→あいつら何やってたんだよ?
29826/05/01(金)23:33:49No.1425759181そうだねx1
>当たり前にやってはダメなことをめっちゃ有名で凄い会社がやらかしまくってるのをみると案外社会ってのは適当に回ってるんじゃないかとすら思えてくるな
別に有名な会社でも働いてる人は大体普通だしな…
29926/05/01(金)23:33:51No.1425759187+
怪しいお米
セシウムさん
30026/05/01(金)23:33:57No.1425759224+
>まんこです
拭けばいいから…
30126/05/01(金)23:34:03No.1425759255+
セキュリティは技術的なことは全部やった上で運用面の話になるけど
開発部隊や営業部隊より立場弱いし
イケイケシステム会社なんて余計だから仕方ないぬな〜
30226/05/01(金)23:34:07No.1425759268そうだねx5
>作り話なんぬ
>有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
セキュリティのやってることはだいたい品管なので痛い目見たことがないエンジニア側からはなんかブツクサ言う嫌な奴ぐらいにしか思われない場合がほとんどなんだよな
30326/05/01(金)23:34:08No.1425759274+
>有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
しょっちゅう流れてくるインシデントで強迫観念煽る分には困らんだろ
30426/05/01(金)23:34:16No.1425759322+
>地獄すぎる…
窓口の電話を一個だけにすれば一度に怒られるのは一件で済むな!
30526/05/01(金)23:34:21No.1425759348+
>当たり前にやってはダメなことをめっちゃ有名で凄い会社がやらかしまくってるのをみると案外社会ってのは適当に回ってるんじゃないかとすら思えてくるな
問題が起きなきゃテキトウで良いんですよ
…起きちゃいましたね
30626/05/01(金)23:34:22No.1425759351+
>>本番のデータをテストデータに使えば本番さながらのテストができるんですよ…!
>テストサーバーへのログインはめんどくさいから簡単なパスワードで誰でもログインできるようにするんですよ…!
AIエージェントからも操作できるようにするんですよ…!
生産性アップ!工数削減なんですよ…!
30726/05/01(金)23:34:30No.1425759390+
とりあえず電話線抜いとけ!
30826/05/01(金)23:34:50No.1425759503そうだねx1
ぶっちゃけ個人情報漏らしてるくらいだと世の中には結構ある
学校とか多い
うわ生徒名簿見れた…とかよくある
30926/05/01(金)23:35:18No.1425759648+
>AIエージェントからも操作できるようにするんですよ…!
エージェントが勝手にSNS始めたりする奴
31026/05/01(金)23:35:27No.1425759693そうだねx3
AIにgit操作させるの適当な指示でいい感じにやってくれてめちゃくちゃ便利だぜ
リスクはさておき
31126/05/01(金)23:35:43No.1425759755+
悲しいけどこの会社
プライム上場企業なのよね
31226/05/01(金)23:35:53No.1425759830+
Berealで殺気立ってるセキュリティ界隈に燃料投下か…
31326/05/01(金)23:36:11No.1425759928+
実際セキュリティって守る必要ある?
31426/05/01(金)23:36:15No.1425759943+
>>>>>>いいテストデータ作るのめんどいよねってのは同意する
>>>>>うんち!
>>>>はい不正アクセス
>>>個人情報は洩れたらまずいけどウンチは漏らしても平気だから…
>>「」はそうかもしれないけど一般企業はどうかな?
>うんち!
まんこーーーーーーーーーーーー!
31526/05/01(金)23:36:29No.1425760039そうだねx1
pcidssにはgitのリポジトリにカード情報下4桁と名前はのっけてはいけないとは書いてないからセーフ!
31626/05/01(金)23:36:33No.1425760059+
当たり前だけど社内セキュリティと開発のセキュリティもまた分かれてるから…
31726/05/01(金)23:36:39No.1425760090そうだねx3
>>作り話なんぬ
>>有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
>セキュリティのやってることはだいたい品管なので痛い目見たことがないエンジニア側からはなんかブツクサ言う嫌な奴ぐらいにしか思われない場合がほとんどなんだよな
なおかつ経営層からは普段なにもないと金食い虫として見られる上に何かあったら鬼詰めされる
登録セキスペなんか場合によっては予算権限ないまま法的責任取らされるトカゲのしっぽ要因
セキュリティ担当をやる意味がわからない
31826/05/01(金)23:36:42No.1425760114+
>実際セキュリティって守る必要ある?
眠いなら寝てていいよ
31926/05/01(金)23:36:46No.1425760141そうだねx1
まあ顧客情報は500円くらいってベネッセさんが証明してくれたし
32026/05/01(金)23:36:47No.1425760145そうだねx3
おめーらほんとにIT屋か?という事件が続くな
32126/05/01(金)23:36:50No.1425760163そうだねx1
うんちとかまんことかテストデータに入れてると
テストデータがついうっかり偶然わざと表に出たときに責任を問われるからね…
32226/05/01(金)23:37:01No.1425760228+
>実際セキュリティって守る必要ある?
お前が個人情報曝け出す分には勝手にすればいいけど企業が客の個人情報曝け出したら大問題だよ
32326/05/01(金)23:37:28No.1425760398+
>実際セキュリティって守る必要ある?
上場してなくてPマークもISOも取ってないならまぁほどほどで
32426/05/01(金)23:37:28No.1425760400そうだねx1
>pcidssにはgitのリポジトリにカード情報下4桁と名前はのっけてはいけないとは書いてないからセーフ!
そんな言い訳通してくれる…?
32526/05/01(金)23:37:44No.1425760489+
>顧客の個人情報をIllustratorで管理してる弊社は正しかった…?
10年くらい前にも見たけどまだやってるのか…
32626/05/01(金)23:37:53No.1425760545+
>pcidssにはgitのリポジトリにカード情報下4桁と名前はのっけてはいけないとは書いてないからセーフ!
よかった〜〜
32726/05/01(金)23:37:56No.1425760557+
gitにテストデータ入れることは無くはない
そのままローカルに落としてデモ環境作ったりそれこそ余計なデータ他所から持ってきたり真似したり不誠実なデータを作ったりするのを防げるんですよ…!
32826/05/01(金)23:37:58No.1425760571そうだねx1
はてなといいWeb系のやらかし多いね
32926/05/01(金)23:38:03No.1425760596+
>うんちとかまんことかテストデータに入れてると
>テストデータがついうっかり偶然わざと表に出たときに責任を問われるからね…
社内の再発防止策の会議でなぜ「まんこ」という文字列を使ったのかを検討するのかな…
33026/05/01(金)23:38:12No.1425760641そうだねx1
>個人情報は洩れたらまずいけどウンチは漏らしても平気だから…
https://www.infiniteloop.co.jp/tech-blog/2025/05/unko2025/
33126/05/01(金)23:38:25No.1425760711+
これ個人で銀行口座紐付けしちゃったけど退会した方がいい?
今アクセスできねぇ
33226/05/01(金)23:38:29No.1425760727+
>うんちとかまんことかテストデータに入れてると
>テストデータがついうっかり偶然わざと表に出たときに責任を問われるからね…
セシウムさん…
33326/05/01(金)23:38:36No.1425760762+
ちょっとオエッてなってます
33426/05/01(金)23:38:43No.1425760827そうだねx1
gitとgithubの違い理解してないと思われる「」がちらほらいてそれはそれで心配になる
33526/05/01(金)23:38:49No.1425760848そうだねx2
>>実際セキュリティって守る必要ある?
>上場してなくてPマークもISOも取ってないならまぁほどほどで
Pマーク監査がセキュリティ上の脆弱性になるパターンあるの勘弁してほしい
監査要件20年前で止まってるのよ、今時パスワード定期変更させんな
33626/05/01(金)23:38:56No.1425760898そうだねx4
テスト文字列に"うんこ"を入れるな
https://www.infiniteloop.co.jp/tech-blog/2025/05/unko2025/
33726/05/01(金)23:38:58No.1425760909そうだねx2
>これ個人で銀行口座紐付けしちゃったけど退会した方がいい?
>今アクセスできねぇ
マジレスするけど起きたことはどうしようもないよ
33826/05/01(金)23:39:06No.1425760939+
>有名IT企業でもセキュリティ担当なんて普段役に立たない無駄飯食らいで窓際扱いなんぬ
どこも間抜け揃いなので海外から真っ先に狙われるんぬ
33926/05/01(金)23:39:19No.1425760996そうだねx1
>はてなといいWeb系のやらかし多いね
どこもAIでケツに火がついてるからなぁ…
はてなはまた違うアレな気もするが
34026/05/01(金)23:39:31No.1425761066+
>社内の再発防止策の会議でなぜ「まんこ」という文字列を使ったのかを検討するのかな…
外部に流出した時の影響をなぜ考えずにテストデータを作ったのか
原因分析会のスクリーンに出されてみんなでそれを見ながら責任追及だからよ…
34126/05/01(金)23:39:52No.1425761174そうだねx1
>>はてなといいWeb系のやらかし多いね
>どこもAIでケツに火がついてるからなぁ…
>はてなはまた違うアレな気もするが
ガバナンスと言う点では同じでは?
34226/05/01(金)23:40:02No.1425761226+
まぁめちゃくちゃしっかり攻撃されたら正直どうしようもないとは思うよ
これは自爆8割くらいだけど
34326/05/01(金)23:40:51No.1425761472そうだねx1
んもー
34426/05/01(金)23:41:01No.1425761514そうだねx1
>>>実際セキュリティって守る必要ある?
>>上場してなくてPマークもISOも取ってないならまぁほどほどで
>Pマーク監査がセキュリティ上の脆弱性になるパターンあるの勘弁してほしい
Pマーク取ってる方が漏洩事故率高いって統計を10年くらい前に見た気がする
34526/05/01(金)23:41:01No.1425761515+
なんというかセキュリティ上のアンチパターンですらないシンプルに理解不能案件すぎる
なんで…?
34626/05/01(金)23:41:51No.1425761779+
>Pマーク取ってる方が漏洩事故率高いって統計を10年くらい前に見た気がする
報告の義務があるからってオチじゃないよな…?
34726/05/01(金)23:41:53No.1425761788+
まさかクラウドのドライブみたいな感覚でGitHubで個人情報管理してたんすか?
34826/05/01(金)23:41:57No.1425761810+
>なんというかセキュリティ上のアンチパターンですらないシンプルに理解不能案件すぎる
>なんで…?
理由を聞きたいトラブルがここ半月くらいすげえ多発してる…
34926/05/01(金)23:42:00No.1425761822+
ASKAは正しかった
35026/05/01(金)23:42:11No.1425761854+
>なんというかセキュリティ上のアンチパターンですらないシンプルに理解不能案件すぎる
>なんで…?
テストパターン作らなくていいしgitignore管理しなくていい
業務効率化完了!
35126/05/01(金)23:42:23No.1425761918+
Githubの認証情報が漏洩している時点で会社の諸々大事なものもたくさん漏洩してそう
35226/05/01(金)23:42:26No.1425761930+
>>>はてなといいWeb系のやらかし多いね
>>どこもAIでケツに火がついてるからなぁ…
>>はてなはまた違うアレな気もするが
>ガバナンスと言う点では同じでは?
この件と絡めるにはスコープをちょっと広げ過ぎかな…
35326/05/01(金)23:42:43No.1425762030+
>>pcidssにはgitのリポジトリにカード情報下4桁と名前はのっけてはいけないとは書いてないからセーフ!
>そんな言い訳通してくれる…?
カード情報下4桁と名前は機密情報と見做されないんですよ…!
35426/05/01(金)23:42:50No.1425762064+
えっ…クソバカ?
35526/05/01(金)23:42:50No.1425762069そうだねx1
まぁテストデータでみんな本物だと思ってなかった案件だろうな
35626/05/01(金)23:42:58No.1425762110+
Githubのお漏らし無くならないな
35726/05/01(金)23:42:59No.1425762111そうだねx1
まじかよ今年の確定申告弥生からこっちに乗り換えて便利だなって思ったとこだったのに
35826/05/01(金)23:43:15No.1425762192+
多分バクラクマネーフォワードが出る
35926/05/01(金)23:43:22No.1425762230そうだねx3
>まぁテストデータでみんな本物だと思ってなかった案件だろうな
36026/05/01(金)23:43:26No.1425762242そうだねx1
社内のGitならまだしもなんでGitHubに?
36126/05/01(金)23:43:26No.1425762247そうだねx1
リポジトリってそれ全部持っていかれたようなもんじゃ
36226/05/01(金)23:43:56No.1425762378+
氏名とカード番号下4桁だけか…
カード番号が16桁でカードの頭6桁が発行会社種別としてもそこそこ現実的か?
36326/05/01(金)23:43:59No.1425762391そうだねx1
>Pマーク取ってる方が漏洩事故率高いって統計を10年くらい前に見た気がする
実際そうでしょうねって気はするよあんな時代遅れの監査
36426/05/01(金)23:44:24No.1425762569+
>>>どこもAIでケツに火がついてるからなぁ…
>>ガバナンスと言う点では同じでは?
>この件と絡めるにはスコープをちょっと広げ過ぎかな…
(マンコの話だろうか…)
36526/05/01(金)23:45:00No.1425762746+
>社内のGitならまだしもなんでGitHubに?
うおおおおおおpush -f!
36626/05/01(金)23:45:22No.1425762853+
どうやってアクセスされるんだ
public設定にしてたのか?
36726/05/01(金)23:45:37No.1425762931+
>>>>どこもAIでケツに火がついてるからなぁ…
>>>ガバナンスと言う点では同じでは?
>>この件と絡めるにはスコープをちょっと広げ過ぎかな…
>(マンコの話だろうか…)
(アナルの話だよ…)
36826/05/01(金)23:45:55No.1425763015そうだねx2
ゴールデンウィークの連休始まった時に言うなよ!
36926/05/01(金)23:45:57No.1425763026+
やらかしたままになってるデータとか今めちゃくちゃ探しやすくなってるだろうしな…
37026/05/01(金)23:46:04No.1425763065+
>どうやってアクセスされるんだ
>public設定にしてたのか?
リンク先に書いてあるのになんで読まないの?

>当社がソフトウェア開発およびシステム管理に利用している『GitHub』※1の認証情報が漏えいし、これを用いた第三者による不正なアクセスが発生し、『GitHub』※1内の「リポジトリ」※2がコピーされたことが判明しました。
37126/05/01(金)23:46:09No.1425763099+
>>(マンコの話だろうか…)
>(アナルの話だよ…)
どっちもガバガバ
37226/05/01(金)23:46:18No.1425763151+
Githubに個人情報ぶち込んでる企業初めて見た
37326/05/01(金)23:46:29No.1425763214+
アナルガバガバガバナンス
37426/05/01(金)23:46:32No.1425763231+
>Githubに個人情報ぶち込んでる企業初めて見た
(割とよく見るな…)


1777641886216.jpg