姊妹站最新文章
事件經過
第一生命集團與第一生命保險公司10月2日發布消息,指兩家公司共用的人事系統遭到非法入侵,約12萬名員工的個資可能已經外流,其中7萬人為已離職員工的資料。5ch討論串上,不少網友把這次事件與Times Car、大和運輸(Yamato)、Seicomart等近期接連發生的企業個資外洩事件放在一起討論,紛紛吐槽「會不會太多了?」,並衍生出「背後是否有共同原因」的猜測,甚至討論起AI是否已被用於網路攻擊。
10/2(五)16:52發布
ITmedia NEWS
第一生命集團與第一生命保險公司10月2日發布消息,指兩家公司共用的人事系統遭到非法入侵,約12萬名員工個資可能已外流,其中7萬人為離職員工的資料。
出處:news.yahoo.co.jp / 原文請見此處
網友怎麼說
我覺得只要是連上網路的系統,再怎麼做資安防護都是白費工夫。
根本打不過國外的黑客啦。
根本打不過國外的黑客啦。
回覆 #4
話說AI搞不好更厲害
話說AI搞不好更厲害
回覆 #4
回覆 #9
黑客已經在用AI了
聽說有一套話術能巧妙地把Claude「洗腦」,用在網路攻擊上,這種know-how是存在的
回覆 #9
黑客已經在用AI了
聽說有一套話術能巧妙地把Claude「洗腦」,用在網路攻擊上,這種know-how是存在的
Times Car
第一生命
大和運輸
Seicomart
AVAN HOUSE(アバハウス,日系服飾品牌)
是不是有點太多了?
第一生命
大和運輸
Seicomart
AVAN HOUSE(アバハウス,日系服飾品牌)
是不是有點太多了?
地方銀行還是解約比較好
系統太老舊容易被入侵
網路銀行反應比較快,相對還安心一點
系統太老舊容易被入侵
網路銀行反應比較快,相對還安心一點
回覆 #16
你去網路業界待一次就知道了啦?
你去網路業界待一次就知道了啦?
今年的年度漢字就是「漏」了吧
到處對外部入侵的警戒心都太低了
不過也有內賊搞的情況啦
到處對外部入侵的警戒心都太低了
不過也有內賊搞的情況啦
回覆 #20
今年水災也多,算上「漏」水的話也說得通
今年水災也多,算上「漏」水的話也說得通
用AI應該很容易就能寫出程式吧
回覆 #25
搞不好是有人叫AI「去查查第一生命」,結果AI自己跑去背後亂查了一番
搞不好是有人叫AI「去查查第一生命」,結果AI自己跑去背後亂查了一番
這已經是被集體攻擊了吧
怎麼沒哪個機關出來說明一下,知名企業全軍覆沒了耶
怎麼沒哪個機關出來說明一下,知名企業全軍覆沒了耶
回覆 #28
是不是用的資料庫系統都一樣?
是Oracle還是MySQL之類的
是不是用的資料庫系統都一樣?
是Oracle還是MySQL之類的
感覺好像一下子倒退了50年
銀行又要變成手寫、寄信打招呼的時代了
銀行又要變成手寫、寄信打招呼的時代了
回覆 #37
就是存那些資料的伺服器被盯上了啦
就是存那些資料的伺服器被盯上了啦
別想趁Times Car那波混亂偷偷夾帶公告啊
回覆 #57
連數位廳都想搭這波順風車了(笑)
連數位廳都想搭這波順風車了(笑)
再這樣下去,大型銀行是不是也快中了?
回覆 #58
已經在討論建構新的資安架構了
因為出現了AI跟下一代PC,很厲害的那種(漢字打不太出來)
聽說各家公司已經聚在一起商討要建立新的資安架構了
已經在討論建構新的資安架構了
因為出現了AI跟下一代PC,很厲害的那種(漢字打不太出來)
聽說各家公司已經聚在一起商討要建立新的資安架構了
Times Car、第一生命、Nichirei……
一個接一個耶
一個接一個耶
回覆 #63
在Times之前,數位廳也……
在Times之前,數位廳也……
說到底,只要先禁止外部存取應該就能防住大半了吧
為什麼要設定成可以從公司外部連進去呢
為什麼要設定成可以從公司外部連進去呢
回覆 #84
應該是遠距工作普及的影響吧?
還有就是為了讓交易完成後隨時都能寫入資料
應該是遠距工作普及的影響吧?
還有就是為了讓交易完成後隨時都能寫入資料
這是不是被人惡用AI搞的
這麼容易就外流了嗎
這麼容易就外流了嗎
回覆 #91
做得到啦
只要事先埋好程式,要動手時啟動就好
網路攻擊很容易做「升級管理」
一旦打到這個程度,接下來就會打到這整個業種
做得到啦
只要事先埋好程式,要動手時啟動就好
網路攻擊很容易做「升級管理」
一旦打到這個程度,接下來就會打到這整個業種
回覆 #91
之前有日本黑客因為惡搞把一大批人強制退會而遭逮捕
聽說那次也被說是用了AI
之前有日本黑客因為惡搞把一大批人強制退會而遭逮捕
聽說那次也被說是用了AI
今年的年度漢字,硬要牽強塞一個的話
就是「AI」了吧。流行語大賞不管是棒球、亞運
還是Junglia(沖繩新開幕的主題樂園)之類的都隨便啦
就是「AI」了吧。流行語大賞不管是棒球、亞運
還是Junglia(沖繩新開幕的主題樂園)之類的都隨便啦
回覆 #97
AI如果要換成一個漢字,那就是「愛」沒錯了
AI如果要換成一個漢字,那就是「愛」沒錯了
難道謎底就是大家都委託了同一家資安公司?
也不是說AI讓暴力破解速度變快這種程度的事
除非是連存取金鑰都一樣這種等級的問題,否則很難解釋為什麼會這樣同時多發地被攻破
也不是說AI讓暴力破解速度變快這種程度的事
除非是連存取金鑰都一樣這種等級的問題,否則很難解釋為什麼會這樣同時多發地被攻破
回覆 #113
肯定是有共同點的
被盯上的業種是有方向性的,看起來是刻意篩選過的
肯定是有共同點的
被盯上的業種是有方向性的,看起來是刻意篩選過的
回覆 #113
跟同一家資安公司簽約、把OS本身的存取權限都交出去的那些公司
結果因為設定、或者說資安軟體本身的設計缺陷,一更新就開始大量出包,造成巨大損失,之前有過這種事
不過蘋果好像很早就察覺到了,拒絕給MacOS存取權限,所以沒出問題照常運作
跟同一家資安公司簽約、把OS本身的存取權限都交出去的那些公司
結果因為設定、或者說資安軟體本身的設計缺陷,一更新就開始大量出包,造成巨大損失,之前有過這種事
不過蘋果好像很早就察覺到了,拒絕給MacOS存取權限,所以沒出問題照常運作
早在AI性能變得像現在這麼強之前,網路攻擊從2022年就已經在增加了
是白痴嗎
是白痴嗎
雖然沒有證據證明是AI做的,但就算回覆 #143,好像也不能當作「不是AI做的」的佐證吧?
回覆 #152
你不知道AI被建議排除適用個資保護法這件事嗎?
你不知道AI被建議排除適用個資保護法這件事嗎?
回覆 #146
站在外人角度確實是這樣沒錯
另一方面,伺服器本身能不能把哪個帳號存取了什麼、記錄到什麼程度呢?
負擔會不會太大?有沒有那種可以全部記錄下來的機制?
站在外人角度確實是這樣沒錯
另一方面,伺服器本身能不能把哪個帳號存取了什麼、記錄到什麼程度呢?
負擔會不會太大?有沒有那種可以全部記錄下來的機制?
回覆 #160
如果是下載過或複製到硬碟的話,感覺應該會留下紀錄吧
如果是下載過或複製到硬碟的話,感覺應該會留下紀錄吧
回覆 #172
啊,謝謝回答
我對系統維運沒那麼熟,不過做鑑識(forensic)調查時資料能留存多少,是不是要看事先的設定或環境建置方式?
啊,謝謝回答
我對系統維運沒那麼熟,不過做鑑識(forensic)調查時資料能留存多少,是不是要看事先的設定或環境建置方式?
回覆 #184
抱歉,看不懂你在說什麼(笑)
抱歉,看不懂你在說什麼(笑)
回覆 #184
失禮了 ×沒那麼熟 ○完全不懂,更正一下。
失禮了 ×沒那麼熟 ○完全不懂,更正一下。
話題背景與討論焦點
近年Times Car、大和運輸、Seicomart、數位廳等企業與官方機構接連爆出個資外洩事件,已多次成為新聞話題,這次第一生命的事件也是在這樣的脈絡下公布的。討論串上有網友指出這次事件「同時多發」的現象,進而猜測背後是否存在共同的資安廠商或資料庫系統,不過目前各公司之間並未證實有任何技術上的關聯,終究只是網友的猜測。此外也有不少人指出AI可能被用於網路攻擊,但實際上網路攻擊案件早在2022年以前便已呈增加趨勢,目前並沒有明確證據將生成式AI的普及與攻擊件數的增加直接畫上等號。讀者容易忽略的一點是,外流的12萬人資料中有7萬人是已離職、仍被保留個資的員工,並非只有在職員工受影響,這點在原文中很容易被忽略。
※本文整理、摘錄自5ch(新聞速報+)討論串「第一生命遭非法入侵 疑12萬名員工資料外流 離職員工亦受影響」。
發佈留言