パスワードを忘れた? アカウント作成
13821592 story
セキュリティ

新潟県警のサーバーに攻撃、荒らし行為のための踏み台にされた疑いも 48

ストーリー by hylom
タイムリーに悪用された模様 部門より

新潟県警察のサーバーが攻撃を受けて乗っ取られ、荒らし行為などの踏み台として使われた可能性があるという(NHKpiyolog)。

新潟県警のWebサイトが改ざんされていたことが確認されたほか、5ちゃんねるなどのネット掲示板に対し不適切な投稿を行う荒らし行為の踏み台として使われていた可能性もあるようだ。

新潟県警によると、「ホームページ上の警察への情報提供や意見などを書き込む画面のプログラムに欠陥が見つかった」という。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • なるほど (スコア:5, おもしろおかしい)

    by Anonymous Coward on 2019年01月23日 19時44分 (#3553262)

    こういうとき「踏み台にされた」と言い訳するために、わざと脆弱なサーバーを残しておく必要があるわけか

  • 特定までが早い (スコア:2, すばらしい洞察)

    by Anonymous Coward on 2019年01月23日 19時49分 (#3553266)

    爆破予告から2日経たずに欠陥の特定までできていると取れる報道。
    早すぎると思うのは邪推のしすぎ?

    • by Technobose (6861) on 2019年01月23日 19時53分 (#3553271) 日記

      >警察への情報提供や意見などを書き込む画面のプログラムに欠陥が見つかった

       自意識過剰な犯人が教えてくれてたりして。

      親コメント
      • by Anonymous Coward

        下請け「不具合があることがわかった、直ちに修正をしたほうが・・・」
        Kさつ「へーきへーき、天下のKさつにそんなことするやつおらんってw」

        Kさつ「不具合がありました・・・」
        ※特定したのでなく、以前から忠告されていたのを放置したとかでは

        • by Technobose (6861) on 2019年01月23日 20時56分 (#3553319) 日記

           こういうのもありそう。

          >下請け「不具合があることがわかった、直ちに修正をしたほうが・・・」

          担当「下請けから連絡がありました。
             セキュリティ対策の補正予算を組んでよろしいでしょうか?」
          上役「はあ、セキュリティ対策?そんなものに出す金は無い!」
          担当「とほほほ」

          親コメント
          • by nemui4 (20313) on 2019年01月24日 8時24分 (#3553540) 日記

            >上役「はあ、セキュリティ対策?そんなものに出す金は無い!」
            >担当「とほほほ」

            上役「はあ、セキュリティ対策?そんなのタダでアイツラにやらせとけよ」
            担当「アイアイサー」

            #上役はウッチャンで担当はココリコ田中の絵が浮かんだ。

            親コメント
    • by Anonymous Coward on 2019年01月23日 21時43分 (#3553364)

      警察の総力を上げればこんなものですよ
      あいつらは自分のメンツに関わるときぐらいしかそうしませんが

      親コメント
    • by Anonymous Coward

      サーバーの管理状況次第では、ググるだけで脆弱性を特定できる場合もあるし。

      プロプラなプログラムでも、腕のある人が調べれば、比較的短時間で特定できる場合が多いんじゃないかなー、と。
      # 今時、自作CGIじゃないと思いたい

  • by nemui4 (20313) on 2019年01月21日 7時33分 (#3551314) 日記

    のバイトかパヨチンみたいな社員様が(個人的に感情ほとばしらせて)頑張ってたとか

    もしかすると、話題をどんどん低レベル化させて関わりが薄い人たちを呆れさせようという計略か

    自称関係者や自称報道関係者から突撃受けまくって辟易したK冊担当者が切れた可能性もあるのかな

    この関係不確かな情報しか出てこない希瓦斯

    • Re:この会社 (スコア:4, おもしろおかしい)

      by miishika (12648) on 2019年01月21日 21時13分 (#3551819) 日記
      新潟県警はPC遠隔操作事件の冤罪四天王(東京都、大阪府、三重県、神奈川県)に入っていないから、まともな捜査をしてくれると信じたい。

      # 大手IT企業が集まっているはずの東京都と神奈川県が揃って入っているところが皮肉だなあ
      親コメント
      • Re:この会社 (スコア:5, おもしろおかしい)

        by Anonymous Coward on 2019年01月23日 19時22分 (#3553244)

        爆破予告を受けた神奈川県警が新潟県警を家宅捜索して、署長の身柄を拘束してくれるんじゃないかと妄想している。

        「無実だ!冤罪だ!」「話は取調室で聞こうじゃないか」

        親コメント
      • by Anonymous Coward

        黒幕は京都府警と呼ばれている”何か”だから
        他は雑魚だから関係ないだろ
        気に入らなければ他府県警の部長クラスをしょっ引けばいいだけだし
        しょっぴくネタはいくらでも押さえてるだろうからどうとでもできるだろうし…

    • by Anonymous Coward on 2019年01月21日 11時17分 (#3551416)

      IPの逆引きだから運用会社は関係ないんじゃね?
      メンテしてる会社の回線から書き込んだらそっちの名前になる

      親コメント
    • by Anonymous Coward

      パヨチンってなんですか?

      いまいち何が言いたいのか意味不明なコメントなので、もっとわかりやすい、日本語か英語で書いてもらえると読めるのですがよろしくお願いします。

      • by Anonymous Coward

        知ってるくせに感が漂ってる

        • by Anonymous Coward

          残念ながら、日本語としては知らないんだよね。
          どこの国の言葉?

          赤チンの仲間で、パッと効くヨードチンキの略とか?
          それとも横チンの別の言い方で、パっと横からちんこ?

          • by Anonymous Coward

            ほんとに知らないの?ぐぐれよ

            • by Anonymous Coward

              #3553674や#3553574とは別人ですが、
              ぐぐったけど、パヨチン=パヨクってことでおk?

              俺も分からなかったし、全然一般化してないんじゃないかな、、
              ぐぐっても、パヨク(1,720,000件)、パヨチン(82,500件)と文字通り桁違いにヒットしないから、パヨクに比べて全然普及してないね。

              左翼のことをパヨクと言うのは結構普及したと思うけど、パヨチンとか言うのは全然普及してないと思うよ。
              というか、どこのクラスタの言語?ニコ勢とかなの?
              なんで、既にパヨクと言う言葉があるのに、なぜそれより長い言葉を再発明したし、、、

              その意味で#3553697は、余程ネトウヨのエッジを突っ走られてる方なんですかね?
              少し世間一般からズレてることを認識した方が良いよ。

              • by nnnhhh (47970) on 2019年01月24日 14時38分 (#3553811) 日記

                元ネタはパヨクじゃなくて「ぱよぱよちーん」とかそんな感じのじゃなかったですかね
                ひらがなかカタカナかわかんないけど
                https://dic.pixiv.net/a/%E3%81%B1%E3%82%88%E3%81%B1%E3%82%88%E3%81%A1%... [pixiv.net]
                によればひらがななのかな

                意味はまぁ同じようなもんかと言う気もしますケド

                親コメント
              • by nnnhhh (47970) on 2019年01月24日 14時54分 (#3553830) 日記

                自己レスですが、今回の元コメでの意図はパヨクと
                似たようなもんというより
                正社員なのに会社からやばいことをガンガン書いちゃうような奴、
                という意味でしょうね
                失礼しました

                親コメント
              • by Anonymous Coward

                元質問者ですが、正直ってだいたいわかってました。
                ただnemui4のコメントのクズ臭が鼻についたので、鼻をつまみながらつついただけです。

                なんでここでパヨチン(パヨク(パーなウヨク?パーなサヨク?))が出てくんだよと。

                nemui4のイデオロギーがどうなのかよく知らないが、全く関係はないのに自分のイデオロギーと相反する連中の仕業だと揶揄して喜んで書くようなのはデマや誹謗中傷の元なのでヤメたがいいと思いました。

              • by Anonymous Coward

                #3553762 です。

                >元質問者ですが、正直ってだいたいわかってました。
                でも、結局は正しく分かってなかったみたいですね。

                nnnhhhさんの解説によると、
                元コメのパヨチンは、左翼/右翼的な意味合いは無く、
                >正社員なのに会社からやばいことをガンガン書いちゃうような奴、、
                という解釈が正しいらしいので、
                その意味で元コメには陰謀論的なニュアンスはあるものの、
                実はイデオロギー的なニュアンスはなかったと。

                そもそも、元コメが、マイナーかつほぼ死語になっていて
                ぐぐっても解説すら出ていないネットスラングを使うのが悪いんだろうけど

                結局、ここにパヨチンの意味を正しく理解できていた奴っているのか?

              • by Anonymous Coward

                このツリーにレスした奴が知ってたかはともかく、
                スラドユーザには知ってるやつたくさんいるだろ。
                レスしなかったけど俺も知ってたし…

  • by Anonymous Coward on 2019年01月23日 19時32分 (#3553252)

    Coinhiveでも仕込んでくれよ

  • by Anonymous Coward on 2019年01月23日 20時07分 (#3553284)

    > 5ちゃんねるなどのネット掲示板に対し不適切な投稿を行う荒らし行為

    業務の一環、あるいは署員が暇つぶしにやっていたのではないか?

  • by Anonymous Coward on 2019年01月23日 21時29分 (#3553347)

    IPからの逆引きを再度正引きでチェックしてましたっけ?

    サブアロケーションでネットワークを引いてたり、占有型のレンタルサーバの一部などでは、
    逆引きのホスト名を自由に付けられるものがありますので、正引きで再チェックしない限り
    偽装し放題のような・・

    • by Anonymous Coward

      したらばは正引きと逆引きが矛盾していると書き込めない設定みたいだけど、5chはそこまで規制してなかったはず。
      昔は逆引きできない場合は書き込めなかったと思うが、いまはそんなこともないようだ。

      今回の件は
      爆破予告はホスト名表示だったが、新潟県警のwwwサーバのIPアドレス [hissi.org]からの連投も同時期に行われていたので真正かと。

      IP Address = 211.120.107.210
      Host Name = www.police.pref.niigata.jp

      あと偽装したところで何らかの原因で逆引き失敗したり、犯罪めいた投稿として運営がIPアドレスを開示したら偽物だとバレるし、サーバ借りていたら身元がバレる原因にもなりかねない。

  • by Anonymous Coward on 2019年01月23日 23時56分 (#3553436)

    一括発注にしてまとめてしまえばセキュリティ対策の予算も捻出できるはずですが、業者も役人も嫌なんでしょうね

  • by Anonymous Coward on 2019年01月24日 9時01分 (#3553557)
    少なくとも現在接続者の情報はIP意外やろうと思えば全て偽装できる様に成ってるぞ・・
  • by Anonymous Coward on 2019年01月24日 21時01分 (#3554123)

    The digital landscape is ever changing. It exists in a constant state of evolution and revolution, driven by new innovations. For consumers this means more convenience, more choice and greater access. For businesses this means improved productivity, more efficient processes, faster problem-solving with greater accountability, and a wealth of opportunity.
    https://www.fieldengineer.com/blogs/cyber-security-in-2019 [fieldengineer.com]

  • by Anonymous Coward on 2019年01月25日 11時11分 (#3554391)

    うんちぶりゅぶりゅ

typodupeerror

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

読み込み中...