極楽せきゅあブログ

ときどきセキュリティ

4000万人の件

アメリカで買い物した、もしくはネット経由アメリカのショップで買い物をした人の情報が、今回漏洩させやがった会社に行っちゃってたらしいすね。amazon.comとかで買い物したらヤバイってことか。ってヤバイじゃん!
ってかそのあぶないソフト(スパイウエアみたいなもんか?)はどういう経路で入り込んだのかなあ?仮にネット的に隔離されているところにうかつな従業員がノートをつないでしまって、それで入った、ということなら、入り込んだとしても情報を漏洩させることはできないもんなあ。漏洩させることができたってことは、まあ外と繋がってるってことなんだろうなあ。
銀行とかの大事なネットワークは、そもそも外につなぐことは考えられない、ということを銀行の人に聞いたことがあるんだけど、それに準ずるというか、会社にとっては重要で、かつつなぐ要件は切り捨てても大丈夫っぽいネットワークを、外につないでいた、というところに、その会社の底なしのうかつさを感じたりするなあ。アメリカでは今決済が絡むところの漏洩が社会問題化してるけど、アメリカって国はそもそも大規模な社会実験が大好きな国なので、ネットにほいほいいろんなものを繋いで痛い目を見てる時期だったりするのかな(苦笑)。