メディア蚘事

LINE Pay、玄13䞇人の決枈情報が「GitHub」で公開状態に グルヌプ䌚瀟埓業員が無断アップロヌド

バズる指数ピヌク 1,967

 twitterコメント 1,086ä»¶äž­ 701800ä»¶
Githubの正しい䜿い方を遞びなさい
- Publicリポゞトリに機密情報をアップロヌドしおもよい
- Privateリポゞトリには機密情報をアップロヌドしおもより
- 以䞋略

みたいな研修が必芁になっおしたうずいうこず
おはようございたす🌞
久々にダバめの流出ニュヌスがきおたすね...
どれだけ䟿利なツヌルがあっおも利甚する人間が原因で䜿えなくなっおいくんですよね😢
>業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいた ←びっくり(Ž・ω・`)
タむトルに悪意を感じる。実際に蚘事を芋たらカヌド番号ずかは公開されおないず曞かれおいる。決枈情報っお蚀ったらカヌド番号ずかですよね
お呌んだ
9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、決枈情報を無断でGitHub䞊にアップロヌド
11月24日に瀟内のモニタリング業務でGitHubの該圓情報を怜出
同日䞭に削陀を完了し、30日にアクセス状況などの調査を完了
gitの操䜜ミスかなんかなのかなあ。意図的にはやらんだろう。他人ごずじゃないなあず。
フィンテックずか息巻いおも、出来たものはハックルベリヌフィンの小屋でした、ず。
(Ž・ω・) デスペネヌ
ギフハブ 🙄
↓
煜りでなく本圓に理解できないので、なんでオッケヌだず思ったのか、その経緯を知りたいのだが。よく考えずにpushできるものではないじゃん。
他にも公開したこずが有るのでは『情報が閲芧できる状態だったのは、21幎9月12日午埌3時13分頃から11月24日午埌6時45分たで』
LINEPAYの決枈情報13䞇人分がGitHubに公開状態でアップロヌドされお個人情報がバレたくり
詫びPayただですか(・∀・)
ホント、LINEは定期的にやらかすよな
---
「LINE Payによるず、9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいたずいう。」

そもそもポむント付䞎挏れが13䞇人以䞊にあるっおなんなの 😵‍💫😵‍💫
勘匁しおください →
おおっずう
だから民間䌁業のシステムに䟝存するのは危険なんだっお
決枈もしかり、LINE本䜓もしかり

民間䌁業、ずかくIT新興䌁業には必ず悪がいる
---
詫び🅿はよ😡
この手の問題が倚いので囜は厳眰化ずか法敎備をちゃんずしおほしい。

ず蚀っおもデゞタル庁自身もやらかしおるからできるわけないか笑
ご愁傷様です😑
だからLINE嫌いなんだよな かず蚀っおみんな䜿っおるから䜿わないわけにいかないし
事業停止すべきではありたせんか
【気になるニュヌス】
これやばすぎだろ
LINEは今幎初めに某囜に個人情報を倧量に挏掩したばかりだろ
なぜenterpriseでclosedリポゞトリ䜿わない💢。
だから挏れるんだよ。
私は「公開ず非公開でサヌビスそのものを分けるべき」「名称をOpen GitHubずPrivate GitHubにすれば利甚者は間違えない」ず䞻匵しおるけど、誰からも泚目されたこずはない
LINEは日本のITスタヌトアップだず思うけど「業務委蚗先のグルヌプ䌚瀟埓業員」なんお話を聞くず、もう旧態䟝然ずした日本䌁業ずいうむメヌゞ。

なぜ自瀟内でやらないのか。やはり解雇芏制どうも日本䌁業は身分栌差を䜜らないず気が枈たない悪習がある感じ。
( ∀)八八ボボボ  / / 
あヌ。やっぱり。。

⇒
こういう事故は、たたにニュヌスで芋かけるけど、みずほ銀行やdocomoの事故に比べお行政指導は緩い気がする。こちらの方が継続性のあるリスクなので、より重い措眮が必芁かず思うけど。
LINEさん。。。
盛倧にポカしたしたねぇ。。。
結局はヒトのセキュリティホヌル
これは 

普通に駄目でしょ 

故意の情報挏えい目的か、それずも残業出来ないから家から芋える堎所にデヌタをアップロヌドしたのだろうか
> 業務委蚗先

っおたた䞭囜ずか
前に問題になったのは
䞭囜䌁業ず開瀺したからず
その蟺の情報開瀺をしないのが
より怪しさを感じるね🀔
↓
LINE系統を今たで頑なに䜿わなかった意味はあったのかも
LINEペむが13䞇人の決枈情報をgithubで2ヶ月公開。

䞀時、ず曞いおいるメディアもあるけど2ヶ月。

䞋請け䌚瀟の瀟員個人のpublicなgitに䞊げたずいうこずなんだろうけど、個人情報デヌタの扱いを知らないレベル感の人が生決枈情報を握っおいるずいうこずだよねこれは。
あらたぁ
いや、察応はえヌなっおいう感想だわ
グルヌプ䌚瀟の瀟員がやらかした事ずかよくそんな早く気が぀いたな
セキュリティ䌚瀟メモ「
これからは"ラ・隠蔜"
>LINE Payによるず、9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌド。その埌、11月24日に瀟内のモニタリング業務でGitHubの該圓情報を怜出

3ヶ月間攟眮されおたみたいですね。
぀い最近、二重払いもやらかしおたよな。今回、盎接的被害は無いずはいえ、2ヶ月半も発芚しなかったっ぀ヌのも 
こんなぐらいじゃ驚きもしないね。
だっおLINEなんだし
利甚者も情報ダダ挏れだろうず
そんなもん気にしおないでしょ
個人情報もオヌプン゜ヌスの時代か〜
”囜内ナヌザヌで5侇1543アカりント、海倖を含めるず13侇3484アカりントが察象。”
「グルヌプ䌚瀟埓業員が無断アップロヌド」
あらた・・・
LINEはもう情報おもらしのむメヌゞしかない
よく䜿う人がいるもんだ
恐らく、負荷テストをやるためにアホな開発者が本番環境からデヌタを匕っ匵っお怜蚌環境に流し蟌んだんだろうな
その䜍しか思い぀かん

>
リプルク Jes空🌈:

「囜内ナヌザヌで5侇1543アカりント、海倖を含めるず13侇3484ア...
Pay、 グルヌプ䌚瀟埓業員が無断アップロヌド
LINEpay䜿っおないず思っおるけどスタンプやプレれントで登録しおたかな 心配である
蜉噗 無冬倜😈クショがヌヌヌ:
蜉噗 Jes空🌈:

「囜内ナヌザヌで5侇1543アカりント、海倖を含めるず13侇3484アカり...
ちゃんず個人情報保護察策しずいお、ナヌザヌに実害ないけどちゃんず報告しお、䌚瀟死ぬこずにならなさそうで良かったね案件(やらかし瀟員の瀟䌚的生呜は終わったかな)
2ヶ月気が付かなかったのか
おヌ、怖い怖い
ひでぇヌな。やっぱ゜フトバンクグルヌプは信甚ならん。
障害調査甚にブランチ切っお、実デヌタ䜿いながら再珟テストしおたらそのたたcommitしおpushしおしたいたした的な
----
(☝ ˘ω˘)☝ふぅヌ
なんかLINE正瀟員の犯行ではないです的な蚀い蚳したいのがミ゚ミ゚
こういうミス、自分も気を぀けないずな〜。
---
日本の事だからどうせたたWinnyの時みたいにGitHubの方から逮捕者出るんちゃうかw ず思っおたら䞖間ではもう既にそんな感じの空気らしくお、マゞかヌっおなっおる
遞ばれし5侇1543アカりントか  
LINE worksもやっぱり危なそう。利甚されおいる䌁業は早くslackずか、chatworkずか、webexずか、teamsずかに乗換えた方が良いですね。情報挏れおからでは遅い。
なんでGitHubに公開状態でアップするのか意味䞍明。ITリテラシないでしょ、このやらかした人。
※流出情報はナヌザヌ識別のための内郚IDであり、識別子ずアカりントを照合するためのデヌタテヌブルが無いず個人情報は特定しようがなく、そのテヌブルは流出しおない。倧䞈倫
流石のLINEクオリティ ⇒
こういうの芋るたびに「GitHubは危険なのでGitLab自前で運甚する(」っお蚀いだした前の前の職堎の残念な䞊叞を思い出すw →
さすが、LINE
危険床は矀を抜く。。。
流石LINEっお感じ
いやちょっずこれ䜕がどうなっおこうなるのか 。
䟿利な䞖の䞭になったずはいえ、人が絡むこず必須なので、利甚者偎の自衛意識も今たで以䞊に高めおいく必芁ありかな〜
prevent-public-reposずかで怜知するようにするやろ普通。やらかす䌚瀟は所詮その皋床の技術力っおこずで間違いない
しんど 。
なんでやねん。そうはならんだろ。>
自分が䜿うのをやめたっおだけでドダ顔晒すな、ずツむしたのはほんの数日前の事だったっけ

たあ、こういう事ですわね
コレは酷い
「9月12日に調査に䜿甚したプログラムず決枈情報をGitHub䞊にアップロヌド。11月24日たで公開状態」
二ヶ月も公開状態。
調査甚のプログラムもダバむな
そもそもなんで、GitHubずか瀟内からアクセスできんの?
モニタリングっおGitGuardianずか䜿っおるのかな。非垞に気になる。
どういう぀もりだったんだろう。転職の際のPRネタずしおアップロヌドしたのかな
9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌドしおいたずいう

する意味あるの
日本すごい。
いや、えぇヌ  困惑
顧客の決枈情報流出っおダメな奎じゃないですか、これヌ  
この前の事もそうですし、未だに韓囜鯖のたたですし情報セキュリティ、ガバ過ぎたせん
え、これすごいね 。
テキスト情報だったんだろうか
LFSないず䞊がらないサむズでは 
蜉噗 Tsuki-勝ったな、ガハハ:
LINE Pay看䟆LINE公叞的管控真的埈ㄎㄧ㄀
LINE Payの情報、そんなに簡単に持ち出せるのか
この問題、SMBCかどっかで芋た
"9月12日に業務委蚗先のグルヌプ䌚瀟埓業員が、ポむント付䞎挏れの調査に䜿甚したプログラムず察象の決枈情報を無断でGitHub䞊にアップロヌド"11月24日に瀟内のモニタリング業務でGitHubの該圓情報を怜出。同日䞭に削陀"
なんず。GitHubに䞊がっおたずいうのもビックリだけど、がっ぀りず実デヌタ䜿っおテストしおんのか、LINE PAYは。
なるほどマスクされたキャンペヌンの参加状況かただマシな分類ね
ナヌザヌの識別子、加盟店管理番号、キャンペヌン情報が閲芧可胜な状態だった。
氏名、䜏所、電話番号、メヌルアドレス、クレゞットカヌド番号、銀行口座番号等は含たれず。
に人気どうやんのダヌクりェブ
やばヌ。
| SBYahooLINE界隈には近づいおはならね。業務委蚗先がよく分からん䞭韓䌁業、なんお平気でやるからね。顧客情報に察する倫理芳がおかしいんだわ。
たたかいな。これだから呚りから䜕ず蚀われようず俺はコヌド決枈には絶察に䜿わないし、登録もしないのよ。
ICカヌド電子マネヌずクレカで充分。
やべヌwもうキャッシュレスレスしよ
----
たじかよGitHubぞのアクセスを犁止しなきゃ
たたそういう挏掩かぁ。
゚ンゞニアの端くれだずしおも「共有システム」なんだからアップしちゃたずいこずわかるず思うけれどなぁ。
タむトルずURLをコピヌしたした