2009年01月04日

【Shareつこうた】IPA(独立行政法人 情報処理推進機構)職員(ソフトウェア・エンジニアリングセンター)がWinny/Shareネットワークに個人情報流出 前職取引先情報等10社以上分の個人情報を含む業務情報1万件以上【シャレタマIPA職員】

ミイラ取りがミイラになる…

某仁義なきキンタマスレッドより…

500 名前:[名無し]さん(bin+cue).rar[] 投稿日:2009/01/03(土) 13:05:33 ID:MfhDs6Tj0

(注:特定情報)

(注:特定情報)卒業のオタッキーっぽい(注:特定情報)さんからの流出。
挿入ハメ撮りは無いが嫁と結婚する前のメガネっ子の彼女とのセックス後の画像や
胸ちら画像とかがある。

結婚した嫁とのエロ画像は無し
後はフラメンコをする見るに堪えない母親の画像とか自分の結婚式の写真とかいろいろ。

IPA(独立行政法人情報処理推進機構)に勤務しているのか、この関係の写真が沢山あるので
勤務先のドキュメントの流出が伴えば大騒ぎになるかも?

検索用語には多数の盗撮系が含まれているが、「ケツ毛」も検索しているから流出系が好きとも思われる。

502 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 13:13:36 ID:yPuTQBQz0
独立行政法人情報処理推進機構

こんな所に勤務しててなぜつこうたのか
いやつこうた上にご丁寧にキンタマまで踏むのか


503 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 13:16:13 ID:yPuTQBQz0
IPAってこんなページまで作って呼びかけてるのに…

Winnyによる情報漏えいを防止するために
− 漏れているのは、官公庁や大企業の情報だけではない −
ttp://www.ipa.go.jp/security/topics/20060310_winny.html

505 名前:[名無し]さん(bin+cue).rar[] 投稿日:2009/01/03(土) 13:47:49 ID:oJ30LQVIO
>>500
こ、これはあかんでー!!!!!!!!

513 名前:[名無し]さん(bin+cue).rar[] 投稿日:2009/01/03(土) 15:57:23 ID:liRUVC2L0
>>500
ケツ毛でメシウマしてたら今度は自分がメシウマされる時代か・・・こえぇ
IPA勤めてるくらいだからノーガードでつこうたわけじゃないだろうし

514 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 16:21:09 ID:K+0gAsBm0
Winnyによる情報漏えいを防止するために
− 漏れているのは、官公庁や大企業の情報だけではない −
ttp://www.ipa.go.jp/security/topics/20060310_winny.html

我々も漏れているのだ!!
- 独立行政法人 情報処理推進機構

515 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 16:21:43 ID:yFYjio5vO
>>513
でも大手のIT企業やアンチウイルスソフト出してるような企業からも流出してるぐらいだから、そんな企業に勤めてたって専用じゃないPCでノーガードで使うやつはいるんだろうよ。

517 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 16:33:33 ID:yPuTQBQz0
>>514
赤い文字まで使って

>情報漏えい問題は、他人事と考えずに、自分に当てはめて考えていただくことが重要です。



(b) 自分は大丈夫だ、自分には関係ないということは間違いであることの意識改革をさせる
 ニュースに取り上げられている事件の関係者の多くが、自分は大丈夫だとの意識でした。
   自分が扱っている個人情報や機密情報等が漏えいした場合や、ルールがあってもそれを守らない人がいれば、大きな被害をもたらすことを認識させることが大切です。



でもつこうてしまうんですか そうですか

524 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 19:51:56 ID:6BK60nVS0
>貴方には当てはまりませんか?!


(;^ω^)

527 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 20:16:25 ID:kUVUbQ6F0
感染に注意とか流出に注意とかそういう問題じゃない。
共有ソフトなど使うな
と啓蒙すれば良いのになぁw

528 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/03(土) 21:08:51 ID:IJ5Oaqu70
>>527 違うな…

ネットの一部以外に於ける今までのマスコミで、「キンタマウィルス」を的確に指摘する記事は皆無だ。
以下のように具体例を以って啓蒙しなければ情報弱者には危機感を伝えられない。

『"[無修正](炉利) 中学生14歳 涙目でちんちんをねだる.mpg ... exe"などのように
嗜好に合致したタイトルが、実は個人情報暴露ウィルスである場合が多い。
P2Pを使う場合は、Explorerの表示を「詳細」にして、ファイルの種類を確認した上で
実行する事が肝要だ。これを怠った結果情報流出は自己責任と心得よ。』


546 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 00:24:59 ID:T6uADjme0
>>500
報告する時は、詳しく的確に、一部だけ報告しないでお願いね

(注:特定情報)
(注:特定情報)
(注:特定情報)
膨大な量のファイル数キンタマ ファイル数 13508 フォルダ数2381
以前勤めてた会社の資料など多数 独立行政法人情報処理推進機構などの資料など無いと思うが
有るかも知れない、あまりにも数が有り過ぎる、メールなどは、古いものばかりメルマガなど膨大な量
個人情報などは、披露宴主席者などの住所、名前、電話、メール 数十人分しかしエロばっかり落としてるな
ちなみに ハメ撮りscr 踏んだみたいね

(注:個人の特定情報のため略)


547 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 00:25:46 ID:T6uADjme0
>>500
querytab.txt
Atok,,127 Atok pocket,,127 Atok mobile,,127 広瀬奈央美,,127 葉月エリナ,,127 白石ひとみ,,127 大石あやか,,127
光月夜也,,127 池上ゆりこ,,127 美竹涼子,,127 古都ひかる,,127 川島和津実,,127 高井桃,,127 吉沢美和,,127 乃亜,,127
沢木まゆみ,,127 wmwifirouter,,127 関西援交 25 早紀,,127 関西援交,,127「中で出して」がいい!,,127 なにわ書店,,127
ナンパした女子高生 その2,,127 なにわ書店 覗,,127 すけべっこ倶楽部,,127 マニアック宣言,,127 Kathy Liu,,127
Tiger Eyes,,127 宇都宮さぽーと白書,,127 麻生葉子,,127 安里祐加,,127 援助交際日記,,127 加藤ゆりあ,,127 管野美保,,127
小泉ゆり,,127 光咲玲奈,,127 立花里子,,127 堤さやか,,127 友崎りん,,127 長瀬愛,,127 中根ゆま,,127 ハイジ,,127 長谷川いずみ,,127
水原さやか,,127 宮下杏奈,,127 持月真由,,127 吉澤あさみ,,127 オーロラ,,127 さかあがりハリケーン,,127 ナースにおまかせ,,127
姉汁,,127 姉、ちゃんとしようよ,,127 はぴねす!,,127 エロゲ,,127 VPN,,127 美少女,,127ケツ毛,,127 村上里沙,,127水着,,127
身体測定,,127 パンチラ,,127 ソックス,,127 無修正,,127 大沢佑香,,127

Tab1.txt
atok mobile atok Atok pocket wmwifirouter VPN ATOK Atok さかあがりハリケーン 激裏 air
CROSS クラナド ひぐらし Softehter スピッツ 吉沢明歩 媚肉の香り 野々村病院 そらのいろ 輪姦倶楽部

Tab2.txt
広瀬奈央美 葉月エリナ 白石ひとみ 大石あやか 光月夜也 池上ゆりこ 美竹涼子 古都ひかる 川島和津実 高井桃
吉沢美和 乃亜 沢木まゆみ 関西援交 25 早紀 関西援交「中で出して」がいい! ナンパした女子高生 なにわ書店 覗
なにわ書店 すけべっこ倶楽部 マニアック宣言 Kathy Liu Tiger Eyes 宇都宮さぽーと白書 麻生葉子 安里祐加
援助交際日記 加藤ゆりあ 管野美保 小泉ゆり 光咲玲奈 立花里子 堤さやか 友崎りん 長瀬愛 中根ゆま ハイジ
長谷川いずみ 水原さやか 宮下杏奈 持月真由 吉澤あさみ オーロラ さかあがりハリケーン ナースにおまかせ
姉汁 姉、ちゃんとしようよ はぴねす! エロゲ 美少女 ケツ毛 村上里沙 水着 身体測定 パンチラ
ソックス 無修正 ごっくんゴックン 中出し松島かえで 大沢佑香 最高 優木ルナ 夏川まゆり

563 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 01:17:03 ID:ftJnViCT0
IPAにいる奴だって情報保持にいい加減なのも多いし
知り合いが洩らしても平気、それどころか指摘した人間をその世界から抹殺しようとしたみたいだし


575 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 01:23:47 ID:ftJnViCT0
IPAがどう始末するのか、それらの経緯公開できるかどうかが分かれ目だな。
きっちりできなきゃ資格試験だの選抜だのやる資格はない


608 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:23:56 ID:9c8xZj1e0
児童ポルノやりとりしてた(注:特定情報)は逮捕されるの?

609 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:26:07 ID:EoegTxiw0
児童ポルノやり取りしていたなら逮捕だな

610 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:26:44 ID:1YqVRh050
あり得る。
ダウンロード=アップロードになることはIPA職員なら当然認識してる。
故意が認定されるな。

611 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:30:03 ID:TOOVsRHu0
>>608-609
警察には通報済み?
つか、つこうたの場合どうやって通報するん?

612 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:35:50 ID:ftJnViCT0
ほんとにIPAなら揉み消すだろ

613 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:37:47 ID:ojFt93b10
>>611
児童ポルノをやり取りした形跡があるので調査してください
とかでいいんじゃね?

614 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:38:24 ID:SNx6oFfv0
流れてるしもみ消しもなにもないだろう
と思いたい

615 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:38:45 ID:TOOVsRHu0
これだけ多くの人に知れ渡っても揉み消せるもの?
しかしPTAは知っていた方が良いよな?子供の安全のために

616 名前:[名無し]さん(bin+cue).rar[] 投稿日:2009/01/04(日) 02:39:27 ID:aebXY3PV0
>>610
なんてったってITの、それもセキュリティのプロだもんね〜
言い逃れなんてできない


617 名前:[名無し]さん(bin+cue).rar[sage] 投稿日:2009/01/04(日) 02:40:32 ID:4Tfzo16PO
しかし何というミイラ取りがミイラ…。


もし、これが本当だとすればIPA(独立行政法人 情報処理推進機構)にとって大スキャンダル。
流出源のIPA職員らしき人はセキュリティ方面の担当ではないようだが、Winny関連のウィルスについて知らないでは済まされないだろう。
なにせ、IPA自身がWinnyの利用について警告を出しているのだから。

Winnyによる情報漏えいを防止するために − 漏れているのは、官公庁や大企業の情報だけではない −(IPA)
http://www.ipa.go.jp/security/topics/20060310_winny.html

IPAは脆弱性情報を報告しても、報告者が自らの個人情報を提供しないと受理しないという話も聞くが、担当職員の個人情報の取り扱いについて気になるところだ。
日本における情報セキュリティの中心的立場にある機関のひとつであるIPAがこんな無様な様子では脆弱性報告者も今後減ることだろう。

また、IPAは情報処理技術者試験を実施しているが、情報処理技術者試験センターのウェブサイトの脆弱性の詳細について公開しなかったことがある。

情報処理技術者試験センターのウェブサイトに脆弱性(ぜいじゃくせい) IPAは詳細を明らかにせず
http://musicwebmasterblog.seesaa.net/article/87640872.html

メールの誤送信事故を1か月の間に2度も起こすという不祥事もある。

【個人情報流出】IPA(情報処理推進機構)が今月2度目のメール誤送信 454人分のメールアドレス流出
http://musicwebmasterblog.seesaa.net/article/103680359.html

今後、この事件に関してのIPAの動向に注目が集まると思われる。


(2009/01/04 20:10)
IPAが職員の「つこうた」Winnyネットワークへの情報流出の事実を認めた模様。



IPA職員の私物パソコンによる情報流出について

2009年1月4日

独立行政法人情報処理推進機構

 当機構職員が自宅において保有する私物のパソコンでファイル交換ソフト「Winny」を使用した結果、コンピュータウイルスに感染し、パソコン内の情報が流出したという事実を確認しました。
 これにより、当該職員に関わる個人情報等や一部の公開画像が流出したと見られます。他方、これまでの調査では、当機構の業務関連の非公開情報は含まれておりませんが、さらに確認を行っているところです。
 当機構は、情報セキュリティ対策を推進しており、ファイル交換ソフト(Winnyなど)の利用の危険性についてもかねてから注意喚起を行ってきたところです。今般このような事態が発生したことについて、陳謝申し上げるとともに、再発の防止に全力を尽くしてまいります。

対応の早いこと早いこと。

直前にはIPAの中の人が某掲示板群の某スレッドにてIPアドレス取得トラップに引っかかっていた。流出させた本人かどうかは定かではないが…

178 名前: すずめちゃん(神奈川県)[] 投稿日:2009/01/04(日) 19:37:11.18 ID:XvVywrlE
ブログ全記事その他詰め合わせ
http://omanchin.com/honten-salon.cgi/news_tsukouta_okada.zip

383 名前: すずめちゃん(埼玉県)[sage] 投稿日:2009/01/04(日) 19:43:47.70 ID:h00z84na
>>178
ipa-fw3.ipa.go.jp

396 名前: すずめちゃん(秋田県)[] 投稿日:2009/01/04(日) 19:44:20.09 ID:AEmZPZdf
>>383
wwwwwwwww

410 名前: すずめちゃん(アラバマ州)[sage] 投稿日:2009/01/04(日) 19:44:39.58 ID:HITjubCK
>>383
きたあああああああああああああああああああ

411 名前: すずめちゃん(埼玉県)[sage] 投稿日:2009/01/04(日) 19:44:40.00 ID:h00z84na
>>383
Domain Information: [ドメイン情報]
a. [ドメイン名] IPA.GO.JP
e. [そしきめい] どくりつぎょうせいほうじん じょうほうしょりすいしんきこう
f. [組織名] 独立行政法人 情報処理推進機構
g. [Organization] Information-technology Promotion Agency, Japan
k. [組織種別] 独立行政法人
l. [Organization Type] Independent administrative agency
m. [登録担当者] HT6824JP
n. [技術連絡担当者] HY7396JP
p. [ネームサーバ] ipa-ns.ipa.go.jp
p. [ネームサーバ] ipa-ns2.ipa.go.jp
p. [ネームサーバ] ns-tk013.ocn.ad.jp
p. [ネームサーバ] ns2.sphere.ad.jp
[状態] Connected (2009/03/31)
[登録年月日]
[接続年月日]
[最終更新] 2008/04/01 01:26:17 (JST)


(追記 2009/01/04 21:30)
IPA職員がファイル交換ソフトでウイルスに感染、写真など流出(Internet Watch)
http://internet.watch.impress.co.jp/cda/news/2009/01/04/21994.html

(追記 2009/01/04 22:30)
IPAのお詫びだが、記述を微妙に変えている。


当機構職員が自宅において保有する私物のパソコンでファイル交換ソフトを使用した結果、コンピュータウイルスに感染し、パソコン内の情報が流出したという事実を確認しました。
 これにより、当該職員に関わる個人情報等や一部の公開画像が流出したと見られます。他方、これまでの調査では、当機構の業務関連の非公開情報は含まれておりませんが、さらに確認を行っているところです。
 当機構は、情報セキュリティ対策を推進しており、ファイル交換ソフトの利用の危険性についてもかねてから注意喚起を行ってきたところです。今般このような事態が発生したことについて、陳謝申し上げるとともに、再発の防止に全力を尽くしてまいります。

呆れた。今更Winnyという言葉を隠しています…。

スラッシュドットのアレたまに登場。
IPA職員の私物PCからWinnyによる個人情報流出。(スラッシュドット ジャパン)
http://slashdot.jp/firehose.pl?op=view&id=44243

(追記 2009/01/05 0:50)
RBB TODAYに記事。
IPA職員が情報流出 ― 私物パソコンでファイル交換ソフトを使用(RBB TODAY)
http://www.rbbtoday.com/news/20090104/56802.html

(追記 2009/01/05 3:10)
セキュリティ方面の方々の反応
■[IT][セキュリティ]IPA職員が情報流出 ― 私物パソコンでファイル交換ソフトを使用(まっちゃだいふくの日記★とれんどふりーく★)
http://d.hatena.ne.jp/ripjyr/20090105/1231092578

うはっぁ・・・・(脱力・・・)
IPAの職員さんやっちゃいましたねぇ・・・

(’A`)(northADの日記)
http://d.hatena.ne.jp/northAD/20090104#1230998527

■おいおい 01:02

マジっすか('A`)IPAのなかのひと漏れ漏れ
本当ならこの後始末はきっちりせにゃ
どこぞに頼んでこっそりなんつーのは今後の活動にも影響大だ
若い人も見てるんだぞ
どうも.scr踏んだっぽいけどそんなんで啓蒙とはwwww


IPAでWinny関係というと非常勤研究員の園田道夫さんを思い出すんですが、あの人ならなんて言うだろうな…。

↓の本の監修者で、付録にWinnyやボットのパケット解析の項を書かれた方です。


↓の本もなかなか良かったのですが、昨年出版社が倒産しました…orz



(追記 01/07 3:00)

IPA 職員の私物 PC から Winny による個人情報流出(スラッシュドット ジャパン)
http://slashdot.jp/security/09/01/04/2246256.shtml

いわゆる「シャレタマ」での流出だったみたいなので修正しました。

記者会見やったみたいですね。

IPA職員の情報流出は1万6000件 「Winny」「Share」でわいせつ画像など入手(ITMedia)
http://www.itmedia.co.jp/news/articles/0901/07/news022.html

IPA職員の情報流出で緊急会見 - 前職時代の取引先企業情報など1万件超(マイコミジャーナル)
http://journal.mycom.co.jp/news/2009/01/06/055/
IPAが職員の情報流出で会見、過去の勤務先の業務情報も流出
計1万6208ファイル、個人情報1万件も含まれると推定(Internet Watch)
http://internet.watch.impress.co.jp/cda/news/2009/01/06/22018.html
プレス発表 当機構職員の私物パソコンによる情報流出について(IPA:独立行政法人 情報処理推進機構)
http://www.ipa.go.jp/about/press/20090106.html


1. 経緯

 当機構職員(2005年7月採用)が自宅において、保有する私物のパソコンで昨年12月にファイル交換ソフトを使用した結果、コンピュータウイルスに感染し、パソコン内の情報が流出したという事実を1月4日、確認しました。その後、本人からの事実確認及び当該パソコンの解析を行い、現時点で、以下のような事実が判明しましたので、報告いたします。

2. 流出情報関連

流出したファイル数:16,208 うち文書ファイル約13,000

(1)当機構業務関連情報
 ET2007での撮影写真、ソフトウェア・エンジニアリング・センター設立3周年記念での撮影写真等の画像情報のみであり、非公開の業務関連情報の流出は今のところ確認されていません。 (2)当該職員が当機構採用以前に所属していた企業の業務に関する情報
 数年前の情報であり当該職員の記憶も曖昧で、現在も当該職員と突合中ですが、業務関連データの流出が判明している企業数は10社程度。この情報の中には個人情報も含まれています。重複している個人情報もあるので正確な数字は把握できていませんがその数は1万件を超すものと推定しております。
 なお、これらの情報は当機構のものではないので、企業名等の公表は差し控えさせていただきます。現在、当該職員とともに、情報の内容・関係企業を解明しており、順次、情報流出が判明した企業に連絡し、その対応をサポートしているところです。
3. ダウンロード情報関連

 当該職員からの聴取及び当該パソコンのこれまでの解析により、かな漢字変換ソフトやいわゆるわいせつ画像を検索し、その一部をダウンロードしたことを確認しました。本人の私物パソコンの解析については引き続き行っているところです。

4. 今後の対応

 当機構は、セキュリティ対策を推進しており、ファイル交換ソフトの利用の危険性についてもかねてから注意喚起を行ってきたところであり、今般このような事態が発生したことについて陳謝申し上げるとともに、今後は職員の私物パソコンにおけるファイル交換ソフトの使用を禁止するなど再発の防止に全力を尽くしてまいります。
 なお、当該職員の処分については、流出情報の全容が判明した時点で、決定することにしております。

さすが、IPA。企業だったら隠し立てするところをちゃんと襟を正した。ちょっと見直した。

流出させた本人は当初「古い無料ソフトを探すため」という虚偽の釈明をしていた模様。Tabファイルをみると明らかにATOKやエロ関係のファイルを探してた訳だが…IPAの他の中の人にアレで気づかれないわけないだろうに。馬鹿だろうか…。

職員はWinnyやShareを2008年12月から使い始め、本人はフリーウェアをダウンロードするために使用していたと説明しているが、当該PCのファイル交換ソフトの検索キーワードとしては、かな漢字変換ソフト(ATOK、ATOK Pocket、ATOK Mobile)や、児童わいせつ画像を含むわいせつ画像に関するキーワードが設定されており、その一部については実際にダウンロードしていたことが確認されたという。 (Internet Watch)

IPAの中の人いわく、感染したのはやっぱり「シャレタマ」。

解析によれば、同職員が感染したウイルスは「Antinny.BF」と見られており、Shareを通じて情報が流出したと思われるが、Winnyを通じての流出が無かったかなどについては現在調査中としている。また、職員のPCにはセキュリティ対策ソフトは導入されていたが、パターンファイルを最新のものにしていれば検知できたウイルスであり、パターンファイルの更新など対策は不十分だったと思われるとした。
(Internet Watch)

Antinny.BF(Symantec)
http://www.symantec.com/ja/jp/security_response/writeup.jsp?docid=2006-041916-3437-99
posted by 元うぇぶますたー at 05:25| 東京 晴れ| Comment(0) | TrackBack(0) | 個人情報 | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス:

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。
この記事へのトラックバックURL
http://blog.seesaa.jp/tb/112109110
※ブログオーナーが承認したトラックバックのみ表示されます。

この記事へのトラックバック