• 3日ランキング
  • 1週間ランキング
  • 月間ランキング





派遣社員のIDでアクセス ベネッセの外部業者
http://news.nicovideo.jp/watch/nw1148304
200bbbb


記事によると
・ベネッセコーポレーションの顧客情報流出問題でデータ流出の痕跡が確認される

・データへのアクセス状況によると、データベースからダウンロードした痕跡には外部業者の派遣社員のIDが使われていた

・警視庁は不正競争防止法違反(営業秘密の複製、開示)の疑いで捜査





















これでほぼ特定かな

犯人は、痕跡が残ることを知らなかったのかな・・・








関連記事
【ベネッセ】母子「個人情報漏れが怖い・・・」と言いつつNHKの取材に顔出し名前出しで出演するという意味の分からなさwww
個人情報流出問題でベネッセの賠償額を軽く見積もってみたけどとんでもない額になりそう
【ヤバイ】進研ゼミのベネッセから住所や電話番号などの個人情報が流出!最大で約2070万件も流出した模様
史上最大クラスの情報漏えいがあったベネッセの顧客情報を『一太郎』や『ATOK』で有名なジャストシステム社が流用していたことが判明!











【Amazon.co.jp限定】ソードアート・オンラインII 1(クリアブックマーカー付) (完全生産限定版) [Blu-ray]【Amazon.co.jp限定】ソードアート・オンラインII 1(クリアブックマーカー付) (完全生産限定版) [Blu-ray]


アニプレックス 2014-10-22
売り上げランキング : 11

Amazonで詳しく見る

ご注文はうさぎですか? 第2巻 (イベント優先販売申込券付き 初回限定版) [Blu-ray]ご注文はうさぎですか? 第2巻 (イベント優先販売申込券付き 初回限定版) [Blu-ray]
佐倉綾音,水瀬いのり,種田梨沙,佐藤聡美,内田真礼,Koi,橋本裕行

NBCユニバーサル・エンターテイメントジャパン 2014-07-24
売り上げランキング : 64

Amazonで詳しく見る

コメント(98件)

1.はちまき名無しさん投稿日:2014年07月13日 05:00▼返信
✋( ͡° ͜ʖ ͡° )ナマステー うひょ
2.はちまき名無しさん投稿日:2014年07月13日 05:01▼返信
外部業者ってあの有名な会社だろ
3.はちまき名無しさん投稿日:2014年07月13日 05:01▼返信
転載元がないのに記事にするとかええ度胸してるやんけ
4.はちまき名無しさん投稿日:2014年07月13日 05:01▼返信
犯人はヤス
5.はちまき名無しさん投稿日:2014年07月13日 05:05▼返信
犯人とかどうでもいいから、原田引退しろ。
6.はちまき名無しさん投稿日:2014年07月13日 05:07▼返信
IDで確定とか頭悪すぎ
何時にどの端末でまで割り出さないとわからんよ
7.はちまき名無しさん投稿日:2014年07月13日 05:11▼返信
犯人の特定よりも、流出発覚後のベネッセ側の対応のほうが問題だよね
8.はちまき名無しさん投稿日:2014年07月13日 05:16▼返信
画像から転載元のニコニコニュース見つけたけどはよリンクのURL直せや
9.はちまき名無しさん投稿日:2014年07月13日 05:18▼返信
待遇も立場も与えられておらず
愛社精神もない派遣何かに扱わせんなよ
フラグ立ちまくりじゃねえか
契約終われば何の関係もないと考えるドライな立場何だから
10.はちまき名無しさん投稿日:2014年07月13日 05:24▼返信
ブラジルもう2失点かよ、おわったな
11.はちまき名無しさん投稿日:2014年07月13日 05:31▼返信
ジャストに渡った経緯も不明で、その名簿と突き合わせできていないんでしょ
流出が複数回あり、今回の名簿がジャストとは別の名簿って可能性が否定できない。
12.はちまき名無しさん投稿日:2014年07月13日 05:33▼返信
てか外部の孫請け派遣社員みたいなのが普通にアクセス出来てしかもDLまで出来るとか
管理体制なんて無かったに等しいレベルじゃねえか
13.はちまき名無しさん投稿日:2014年07月13日 05:34▼返信
>>06
使用IDがわかった時点で日時もどこの端末かも判明してるよ
頭悪いな
14.はちまき名無しさん投稿日:2014年07月13日 05:40▼返信
安い金でこきつかうから・・・
15.はちまき名無しさん投稿日:2014年07月13日 05:41▼返信
そもそもそんなデータを外部に委託したって時点でもうね
16.はちまき名無しさん投稿日:2014年07月13日 05:44▼返信
日にちが経ちすぎてるんで
もう祖国に帰ってるんじゃないかな?
17.はちまき名無しさん投稿日:2014年07月13日 05:50▼返信
ガバガバじゃねえか
しかも一般人から苦情くるまで
ダウンロード痕あったのに放置してたわけだろ?
18.はちまき名無しさん投稿日:2014年07月13日 05:50▼返信
『ももたろうって10回言って』

母「ももたろう ももたろう ももたろう ももたろう ももたろう ももたろう ももたろう ももたろう ももたろう ももたろう」

『亀をいじめてたのは?』

母「マリオ」

_人人人_
>マリオ<
 ̄Y^Y^Y ̄
19.はちまき名無しさん投稿日:2014年07月13日 05:57▼返信
個人に責任を押しつければ企業責任が殆ど問われないからって
業務委託で外部に出す危機管理意識の低さが問題なんだよ
20.はちまき名無しさん投稿日:2014年07月13日 06:01▼返信
派遣が触れちゃダメだろ。セキュリティとは一体・・・
21.はちまき名無しさん投稿日:2014年07月13日 06:03▼返信
ブーちゃん、なんでや・・・
22.はちまき名無しさん投稿日:2014年07月13日 06:05▼返信
ベネッセが外部委託&派遣だからウチは関係ないっていう被害者面しててムカつく
果てはジャストシステム巻き込んで責任転嫁
23.はちまき名無しさん投稿日:2014年07月13日 06:06▼返信
また片山WiiUちゃんみたいな犯人が出てくるの?
24.はちまき名無しさん投稿日:2014年07月13日 06:07▼返信
イチ派遣が見れちゃうんだ
25.はちまき名無しさん投稿日:2014年07月13日 06:14▼返信
派遣を雇ってる時点で雇ってる会社側の責任だろこれは
26.はちまき名無しさん投稿日:2014年07月13日 06:21▼返信
データベースのDLができる仕様がおかしいだろ
システム改築するまで外部業者の出入り禁止にしろ
27.はちまき名無しさん投稿日:2014年07月13日 06:27▼返信
しかしジャストシステムも大概だなぁ
28.はちまき名無しさん投稿日:2014年07月13日 06:37▼返信
>>25
???
29.はちまき名無しさん投稿日:2014年07月13日 06:38▼返信
ベネッセってどんだけ杜撰な管理してんだ
酷過ぎて話しにならんなw
30.はちまき名無しさん投稿日:2014年07月13日 06:38▼返信
派遣に押し付けようとしてるようにも見えなくもない
31.はちまき名無しさん投稿日:2014年07月13日 06:43▼返信
テョン系のネットセキュリティ会社だろ
在日経営のwww泥棒に番させんなwww
32.はちまき名無しさん投稿日:2014年07月13日 06:51▼返信
在日創価ベネッセに子どもの情報を託すなんて危険だぞ。
33.はちまき名無しさん投稿日:2014年07月13日 07:10▼返信
>>32
俗衆増上慢乙
34.はちまき名無しさん投稿日:2014年07月13日 07:13▼返信
外部派遣のIDなんて使いまわしで
社員なら知ってるんじゃないか?
35.はちまき名無しさん投稿日:2014年07月13日 07:20▼返信
派遣社員のIDwww
派遣社員のIDなんてメールでやり取りするレベルw
36.はちまき名無しさん投稿日:2014年07月13日 07:33▼返信
TS○TAYAも個人情報流出してるのは内緒な
37.はちまき名無しさん投稿日:2014年07月13日 07:35▼返信
派遣なんてバイトだろ
低賃金なんだから低賃金なりの雑用やらせりゃ良いんだよ
そんな無能に個人情報触らせんな
38.はちまき名無しさん投稿日:2014年07月13日 07:43▼返信
マルハニチロの件を思い出す
39.はちまき名無しさん投稿日:2014年07月13日 07:57▼返信
これに関するスレ立ってなかったか?
40.はちまき名無しさん投稿日:2014年07月13日 08:07▼返信
>>34
IT系で働いてれば分かるけど、派遣に限らずIDなんか誰のでも分かるよ
名前がわりみたいなもんだからな

それぞれの個人アカウントがあって、アクセス出来る権限もアカウントごとに決められてる

それぞれのアカウントはパスワードとかで保護されてるから誰でも使えるというわけではない

ただ悪意を持って偽装しようと思えばいくらでも手があるのは確か
っていっても、ログインアカウント情報が残ってるってことはIPやパケット情報などの痕跡も削除されてない可能性が高い
アカウント情報だけ残すなんてことしたら、逆に偽装しましたって言ってるようなもんだからな
41.はちまき名無しさん投稿日:2014年07月13日 08:15▼返信
システムのログインIDが派遣社員のものだってだけなら何も証拠にはならない

ダウンロードした痕跡って事はシステム屋じゃないな。DBを直接見た訳じゃないんだもんな
42.はちまき名無しさん投稿日:2014年07月13日 08:24▼返信
>>40
そもそも個人情報をダウンロードする機能を派遣社員に解放してるのがオカシイ

照会できたとしても一括ダウンロードなんて極々一部に制限するのが普通だろ
43.はちまき名無しさん投稿日:2014年07月13日 08:30▼返信
>>40
データベースを直接見ることが出来るSEならIDとパスワードも簡単に入手出来る
パスワードはMD5あたりで暗号化されてるけど、簡単なパスワードなら逆引き出来る

それに、トイレで席を外した間にダウンロードしたりしたかもしれないしな
44.はちまき名無しさん投稿日:2014年07月13日 08:31▼返信
責任感が無くいつでも辞める可能性がある派遣社員に権限を持たせたのがそもそもの間違いだな
にしてもこの社長、就任1ヶ月でこの事態はあまりにも可哀想・・・
45.はちまき名無しさん投稿日:2014年07月13日 08:44▼返信
ユーザー名:個別
パスワード:共通
だったら笑う
46.はちまき名無しさん投稿日:2014年07月13日 09:15▼返信
こんなリスク犯してまで奪った顧客データはいくらで売れるんだ?
47.はちまき名無しさん投稿日:2014年07月13日 09:36▼返信
外部業者というのはNTT DATAなんだろう。そっちは何も発表しないつもりなのかな
48.はちまき名無しさん投稿日:2014年07月13日 09:54▼返信
すごい今更な記事だけどはちま知らなかったのか?
49.TPP投稿日:2014年07月13日 09:59▼返信

〜尖閣問題における日中の緊張悪化は米中が示し合わせていた〜

2012年4月16日(日本時間17日未明)にワシントンD.C.で行われたシンポジウムで、石原慎太郎が尖閣諸島購入宣言をした際、そのお膳立てをした主催のシンクタンクである「ヘリテージ財団(アメリカ政府の政策決定に大きな影響力を持つ)」には、エレーン・チャオ(趙小蘭)元アメリカ労働長官も在籍しており、彼女は父親(江沢民と親友)の生まれ故郷、上海のつてを頼り、中国政府から財団への寄付金を集めるのに成功している。財団が中国に靡いている証拠として、中国の世界貿易機関(WTO)加盟について反対から賛成に意見を変えた例がある。

「エレーン・チャオ」で検索!!
50.はちまき名無しさん投稿日:2014年07月13日 10:09▼返信
ざまぁ
今まで甘い汁吸って来た報い
51.はちまき名無しさん投稿日:2014年07月13日 10:10▼返信
ベネッセって酷いリストラをする会社だろ。創価の噂もあるし超やばくね?
52.はちまき名無しさん投稿日:2014年07月13日 10:11▼返信
特亜機関入れるからだろw
53.はちまき名無しさん投稿日:2014年07月13日 10:14▼返信
>>46
氏名住所生年月日のセットだと高く売れるらしい
1件50円前後*500万件
MAXの2000万件だとすると・・・
54.はちまき名無しさん投稿日:2014年07月13日 10:15▼返信
>>42
中小ならともかく今のIT業界大手の大半は外注だよ
それ専門の会社もある

外注に触らせるな、なんて言ってたら仕事出来ない
時代は完全に外部に、クラウドにって流れ
ITコストなんかどんどん削っていかないと生き残っていけないよ

あと、一括ダウンロード機能とか言ってるけど、DBのselect権限なんかWindowsでフォルダの中身見るぐらい普通のことだぞ
55.はちまき名無しさん投稿日:2014年07月13日 10:16▼返信
ベネッセ:ジャストが変なDMさえ送らなければ問題にならなかったのに…

って思ってそう
56.はちまき名無しさん投稿日:2014年07月13日 10:17▼返信
しまじろうとかの、こどもちゃれんじもベネッセなのか
57.はちまき名無しさん投稿日:2014年07月13日 10:19▼返信
>>43
ベネッセがどうかは知らないけど、何十年も前ならともかくデフォルトでパスワード暗号化されてどんな権限持ってても誰ひとり視れないのが普通

一般向けのアカウントサービスでもパスワード分からなくなったって言ったらパスワードリセットしか方法ないだろ?
あれは教えたくても教えられないからだよ
58.はちまき名無しさん投稿日:2014年07月13日 10:31▼返信
>>22
まともな外部委託先を選ばなかったベネッセ側にも責任あるよな
なんでもかんでも外注すればいいってもんじゃない
59.はちまき名無しさん投稿日:2014年07月13日 10:32▼返信
人件費ケチってとんでもない代償を支払うことになったなw
60.はちまき名無しさん投稿日:2014年07月13日 10:36▼返信
>>42
今のITは
メーカーがソフトメーカに発注する→ソフトメーカーが外注を呼ぶ→
1次外注が受注し外注を呼ぶ→2次→3次~7次まで行くことは良くある話
その中で中国や韓国やフィリピンやタイと言った外国にも出すのも良くある話
61.はちまき名無しさん投稿日:2014年07月13日 10:39▼返信
ベネッセ主催のイベントは個人情報収集が目的と広まったことが
ベネッセにとっての打撃かもね
62.はちまき名無しさん投稿日:2014年07月13日 10:42▼返信
どの会社もそうだけど自社で管理せずに個人情報外部委託で管理するからこうなる
単なるコスト意識の問題だけでなく以前のNHKの訪問集金や新聞の販売拡張員と同じで事件起こしたとき
自社と無関係装うためにあえてそうしてるのが透けて見える
63.はちまき名無しさん投稿日:2014年07月13日 10:50▼返信
結局、法律が悪いんだよね

個人情報保護法に処罰規定無いから、名簿業者のやりたい放題
64.はちまき名無しさん投稿日:2014年07月13日 11:14▼返信
いくら個人情報を守ります宣言をしてもこうなるってことが良くわかったね
無闇に個人情報を知ろうとする会社は糾弾していこう
65.はちまき名無しさん投稿日:2014年07月13日 11:19▼返信
ベネッセ被害者面してるけど、情報流出許したお前にも問題あるからな?

絶対に流出防げる自信ないなら個人情報なんてもう集めんじゃねーよks
66.はちまき名無しさん投稿日:2014年07月13日 11:28▼返信
犯人は「一太郎」
67.はちまき名無しさん投稿日:2014年07月13日 11:28▼返信
ベネッセほどの規模があって個人情報管理とかメインの飯の種なのに他社に業務委託するとか
やった当時は上手いことコストダウンに成功したとか言うことで社内では評価されてそう
68.はちまき名無しさん投稿日:2014年07月13日 12:00▼返信
つうか、個人情報を転売すんなよ どっちみちベネッセも悪い
69.はちまき名無しさん投稿日:2014年07月13日 12:05▼返信
このタイムラグは何なんでしょうかねえ
派遣の仕業ということにしておきたいんでしょうかねえ

70.はちまき名無しさん投稿日:2014年07月13日 12:27▼返信
派遣のシステムエンジニアな
人件費削ったツケだよ、リスク管理できてなさすぎ
71.はちまき名無しさん投稿日:2014年07月13日 12:49▼返信
終身雇用じゃなくせばこんなの当たり前だと思うよ。

君、君たらずは臣、臣足りず
72.はちまき名無しさん投稿日:2014年07月13日 12:56▼返信
止まらない派遣テロバイトテロ
73.はちまき名無しさん投稿日:2014年07月13日 13:09▼返信
>>69
一昨日の時点で既に報道されてたぞ
74.はちまき名無しさん投稿日:2014年07月13日 13:10▼返信
>>63
処罰規定というか、制限規定自体ないんだが
75.はちまき名無しさん投稿日:2014年07月13日 14:04▼返信
作業させてたならテーブルの参照権があっても不思議じゃない。
参照して抜いたデータを外部に持ち出せる状態にあったベネッセの管理体制がそもそもダメだろ。
投げっぱなしでやらせてたとしか思えない。
76.はちまき名無しさん投稿日:2014年07月13日 14:38▼返信
>>75
DBのユーザー管理してるとこなんてかなり少ないと思うが

サーバのコンフィグファイルあたりに固定で書かれてるもんだろ
DBサーバにアクセス出来るのはアプリサーバと限定された本番用端末のみになるようなネットワーク構成で

IDって言ってるのはシステムのログインIDだろうね
DBのユーザーを派遣社員のレベルで作るとか有り得ない
77.はちまき名無しさん投稿日:2014年07月13日 14:50▼返信
>>63
名簿を売ることが法律の抜け穴を通ってるとでも思ってるの?

個人情報保護法が出来る時に、名簿販売が行えるように、認可を取った名簿業者は本人の許可無く個人情報を売ることが出来るように法律を作ってるの
本人からの削除依頼があれば削除するっていう前提でだけど。

罰則が無いとかじゃなくて、名簿販売を合法的に出来る用に法律を作ったんだから、問題になるわけがない
78.はちまき名無しさん投稿日:2014年07月13日 16:35▼返信
俺の妹取ろうとしたけどやめましたわwwwwwwwwwwww

数年後かなw
79.はちまき名無しさん投稿日:2014年07月13日 16:39▼返信
情報遅くね?
今更これ要らんやろ。
80.はちまき名無しさん投稿日:2014年07月13日 18:23▼返信
マクドナルドの前社長の原田の大厄が禍してんだぜ
81.はちまき名無しさん投稿日:2014年07月13日 18:30▼返信
自分のIDでアクセスしたんなら間抜けすぎる
82.ネロ投稿日:2014年07月13日 18:32▼返信
昨日、友達にもらったキュウリを素麺に使うか
後は、コロッケとか卵焼きで適当に食うか
83.はちまき名無しさん投稿日:2014年07月13日 18:59▼返信
>>77
その名簿が違法な行為で出回ってるから問題に挙げられてるんだろ
元はといえば名簿業者なんて買い手がいるから個人情報の流出なんて事案が起きるわけ
84.はちまき名無しさん投稿日:2014年07月13日 19:45▼返信
偶然だろうかスレで部下の社員のせいで億ほどの損害を出したって今日見たけど・・・
気のせいだな
85.はちまき名無しさん投稿日:2014年07月13日 21:53▼返信
>>19
法的にはそうでも俺らにはそんな言い訳通じんわなw
86.はちまき名無しさん投稿日:2014年07月14日 03:33▼返信
創価ベネッセ。コワイコワイ。
87.はちまき名無しさん投稿日:2014年07月14日 08:22▼返信
>>83
アホみたいな理屈だな

名簿屋があるから情報流出が起きるってのは
質屋があるから盗難が起きるってのと同じ

名簿屋っていう合法的な手段が無くなれば余計に違法な手段が活性化するだけ
88.はちまき名無しさん投稿日:2014年07月14日 15:18▼返信
■ベネッセも同じ情報屋から個人情報買ってた■
http://goo.gl/64T9VP
89.はちまき名無しさん投稿日:2014年07月14日 16:09▼返信
ベネッセは罰として、個人情報をもらした所の保護者と子供に土下座しろ!!
90.はちまき名無しさん投稿日:2014年07月14日 16:11▼返信
東京のベネッセは多摩センターにある。新宿から 小田急線 と、京王線 で行ける。JR中央線 JR南武線 JR青梅線 立川から多摩モノレールでも行ける。
91.はちまき名無しさん投稿日:2014年07月14日 16:11▼返信
俺、多摩センターのスーパーで働いているけど、ベネッセは目の前だよ。高いビルで目立つわ。
92.はちまき名無しさん投稿日:2014年07月14日 16:12▼返信
ベネッセコーポレーション
93.キヨCジャパン投稿日:2014年07月14日 16:13▼返信
ベネッセは悪くない !!
94.キヨCジャパン投稿日:2014年07月14日 16:14▼返信
キヨCジャパンは新宿から、小田急線 で多摩センターに来るそうです。
95.キヨCジャパン投稿日:2014年07月14日 16:15▼返信
キヨCジャパン日本再来か?
96.キヨCジャパン投稿日:2014年07月14日 16:16▼返信
キヨCジャパン
キヨCジャパン
キヨCジャパン
キヨCジャパン
キヨCジャパン
キヨCジャパン
キヨCジャパン
キヨCジャパン
97.はちまき名無しさん投稿日:2014年07月17日 14:30▼返信
緊急速報

ベネッセの社員が個人情報をもらしたとして逮捕されました。
98.はちまき名無しさん投稿日:2014年07月18日 17:21▼返信
逮捕された犯人よく見たらかっこ良すぎるにはワロタ。

直近のコメント数ランキング

traq