bandicam 2019-10-27 10-03-53-202

1: 2020/03/23(月) 20:00:12.986 ID:LT58Xoo10
いきなりウイルス送り込まれてファイルサーバーがランサムウェアに感染とかマジで笑えんわ
元々そんな設備も貸与するPCも無いのにコロナ怖いという年寄り連中がビビリまくって急遽用意した機器で誰も扱い分かってないし
何かあってもフォローできないから在宅勤務で個人のPC繋がせるの反対だったのに初日でこれとかどうするんだよ…

1000:芸能ネタはこれだけでおk 2018/11/02(金) 16:58:42.59 ID:koredakedeOK
2: 2020/03/23(月) 20:00:44.140 ID:HRkzQn4Va
PCにもマスクさせろ

3: 2020/03/23(月) 20:01:11.577 ID:wDXG4w0wa
何人の会社?

6: 2020/03/23(月) 20:02:09.965 ID:LT58Xoo10
>>3
40人弱

4: 2020/03/23(月) 20:01:33.307 ID:LT58Xoo10
とりあえずファイルサーバーの簡易NASは切り離した
RT2600acって業務用ルーターなんだけど誰か詳しい人いないか?

5: 2020/03/23(月) 20:01:57.941 ID:rGSBIixr0
ギャグかな?

7: 2020/03/23(月) 20:02:13.382 ID:h7OkXvpb0
コインチェック(笑)

8: 2020/03/23(月) 20:02:39.636 ID:ryc38zNiM
なんで先にテレワークの準備してから始めないの?

14: 2020/03/23(月) 20:05:49.910 ID:LT58Xoo10
>>8
うちみたいな中小は数人だけならまだしも全員在宅勤務とか想定も準備もしてない
業務用のVPNに対応したルーターを買って準備しろ!って言われたのが先週火曜日
社内にまともな知識持った人間は俺しか居ないし辞めろといっても業務命令と言って聞かない

9: 2020/03/23(月) 20:03:20.124 ID:7t3mIUzka
潰れて

10: 2020/03/23(月) 20:03:24.903 ID:IWdPc8+Y0
いまルーター関係ある?

11: 2020/03/23(月) 20:03:37.324 ID:gplziZyo0
仕事にならんだろ

12: 2020/03/23(月) 20:03:39.224 ID:5crCv4g20
ノーガードの個人PC使わせたら何しようが無理だろ
ルータも糞も関係無い

16: 2020/03/23(月) 20:07:15.224 ID:LT58Xoo10
>>12
RT2600acっていう製品で色々な機能が追加出来るっぽいんだけどセキュリティチェックとか出来ないかなっておもってる

13: 2020/03/23(月) 20:05:42.974 ID:orR8RrUVM
会社のPCにリモートで入って作業すれば良い

15: 2020/03/23(月) 20:07:05.153 ID:rGSBIixr0
>>13
弊社これだわ
正直込み入った作業だとしんどい

18: 2020/03/23(月) 20:09:43.445 ID:LT58Xoo10
>>13
普通のPCが大半だからRDPすら対応してないし全員のPCを俺が設定して回る時間も権限も与えられなかった
社内システムとファイルサーバーに自宅から接続できるように暗号化回線を用意しろ!
クライアントはwindows8も10も可能ならスマホも全部繋げるようにしろ!期限は2日間な!って無理ゲーを丸投げされた

19: 2020/03/23(月) 20:10:01.493 ID:TDmZmMHWM
>>13
うちもこれだな
クリップボードでローカルにデータ移せないようにだけはしてる

17: 2020/03/23(月) 20:07:49.599 ID:V8l1m75EK
職場PCに購入時に付いてくるフリーセキュリティソフトしかインスコされていないのがあるわ
まあ大した作業しないんだけど

20: 2020/03/23(月) 20:11:41.961 ID:GZjCLIITr
リモートって重くないの
ストリーミング映像やり取りしてるわけだから速攻帯域無くなりそうだけど

21: 2020/03/23(月) 20:11:52.605 ID:t6JXa2l9d
TeamViewerでいいのでは

22: 2020/03/23(月) 20:12:01.234 ID:orR8RrUVM
VPN接続できてもつなぐPCが汚染されてたら意味なくね

23: 2020/03/23(月) 20:12:08.866 ID:eSeM+qdua
とりあえず塩素系の漂白剤を噴霧しとけ
社長の顔面に

24: 2020/03/23(月) 20:12:28.441 ID:LT58Xoo10
一応、家にPCやモニタすら無いって人には予備含めたノートPC貸し出して在庫も全部吐き出したし
モニタがあるって人にはデスクトップを持って帰ってもらう形で対応したけど
数が足りないし持ち帰るのも無理ですって人達は自宅PCでアクセスすることになった
セキュリティも組めてないから個人のPCとか怖すぎるし無理って説明したんだけど上がその怖さを何も理解しなかった結果がこれ

25: 2020/03/23(月) 20:13:35.317 ID:uUP1U9UaM
別に会社がウイルスに汚染されても困ることないだろ
1は責任追及されるかもしれないが

29: 2020/03/23(月) 20:19:01.992 ID:LT58Xoo10
>>25
ファイルにアクセスできないんだけど!って社員からの苦情が俺に来てる

31: 2020/03/23(月) 20:22:07.183 ID:uUP1U9UaM
>>29
お前は大変だけど、その社員はファイルにアクセスできないので定時後に夕食を楽しむ
こうならないようにお前がうまく立ち回るしかないわな

35: 2020/03/23(月) 20:26:12.023 ID:n5eg/4ljM
>>29
情シスやりたいの?
別のことやれよ
何にも潰しきかないじゃん

39: 2020/03/23(月) 20:30:38.030 ID:LT58Xoo10
>>35
もう情シスしか出来ないかなw
そもそもやってたのが既存顧客に対する営業くらいで大した人間じゃないのは自覚してる

26: 2020/03/23(月) 20:14:55.909 ID:LT58Xoo10
俺もバカじゃないんでいきなり本番のファイルサーバーには繋げさせてない
このルーターのNAS機能を使ってHDDケース単独でRAID組める奴を繋げてそこにデータ全部移してそこで作業してもらったんだが
そのNASのHDDが初日でランサムウェアにやられたってこと

27: 2020/03/23(月) 20:14:58.279 ID:n5eg/4ljM
もうやめたらええやん、そんな会社いてもしゃーないだろ

29: 2020/03/23(月) 20:19:01.992 ID:LT58Xoo10
>>27
超大手でもない限りどこ行っても一人情シスばっかりだし苦労は変わらんと思うわ

28: 2020/03/23(月) 20:17:36.356 ID:AqPKWw1Ed
なんでキックようのサーバー挟んでないの

32: 2020/03/23(月) 20:22:44.685 ID:LT58Xoo10
>>28
そんな予算も期日もそうだが俺自身にそこまで専門的なスキルも無い
元々は社内のシステム管理すら別の人だったのにその人が退職して俺が割り当てられてそこからずっと一人
一人じゃ無理だし予算くれって言っても前はこれで行けた!と言って譲らないし
先週の火曜日の朝にいきなりVPNを組め、予算はこれだ!期日は木曜日昼まで!って押し付けられたんだぞ

33: 2020/03/23(月) 20:22:49.098 ID:IWdPc8+Y0
RSA暗号を暗算で解こうぜ!

36: 2020/03/23(月) 20:26:25.736 ID:5crCv4g20
何かもう個人PCを社内のドメインに突っ込んで同等の監視した方が早そう

37: 2020/03/23(月) 20:26:33.361 ID:IWdPc8+Y0
流出の対策は何もないじゃん

39: 2020/03/23(月) 20:30:38.030 ID:LT58Xoo10
>>37
ファイルサーバーと個人情報が入ったデータベースは隔離されてる
VPNハックなり社内システム全て掌握されたら終わりだけど、少なくとも同じ環境下には置いてないから比較的マシ

38: 2020/03/23(月) 20:29:01.280 ID:0V3xvN2B0
全員にガスマスク配布して社内で業務した方が良いんじゃない?

40: 2020/03/23(月) 20:33:03.585 ID:gyi0ZabZp
それで結局問題起きたわけだけど>>1はなんて怒られたの?

45: 2020/03/23(月) 20:37:23.608 ID:LT58Xoo10
>>40
怒られて無いよw
社長含めて上の連中は定時でさっさと切り上げてて気付いてすらいない
何人かからファイルが消えたって電話掛かってきて見たらランサムウェア食らってて切り離した
社長に電話したけどここまでやられても本格的にシステムの構築をやりたがらない

41: 2020/03/23(月) 20:34:25.371 ID:LT58Xoo10
というかマジでこのルーターに詳しい人居ない?
送り込まれたのは自宅PC連中の可能性が高いからもうそこから通信すんなって伝えて切り離してるけど社長はこれでもまだ外部委託したがらない

42: 2020/03/23(月) 20:36:12.679 ID:IWdPc8+Y0
ってかそのファイルとサーバもう使えなくね?
対応したの?

46: 2020/03/23(月) 20:42:05.590 ID:LT58Xoo10
>>42
当然だけどもう切り離した
マスターのファイルサーバーは先週からアクセス止めてるから被害無いんでまたファイルコピーしてくればいいだけだけど
根本的にルーター側にセキュリティ搭載するパッケージとか無いか詳しい人に聞きたい

47: 2020/03/23(月) 20:43:16.816 ID:FF7plUi/0
>>46
ガイドライン盾に無理って説得出来なかったのが負けの始まり

49: 2020/03/23(月) 20:49:35.198 ID:LT58Xoo10
>>47
無理って説得して回ったけど社長がやると言ったから最善を尽くせって言われた結果がこれだよwww
予算はぶんどったからファイルサーバー切り離してNAS構築できたりしたけど
そこら辺り何もしてなかったらマジで会社潰れてたかもな 

43: 2020/03/23(月) 20:36:32.694 ID:FF7plUi/0
国がガイドライン出してるのにそれ見ずになぁなぁでやったんだろうなそのクソ社内無能SEくん

46: 2020/03/23(月) 20:42:05.590 ID:LT58Xoo10
>>43
そのガイドラインに従う予算も期日もリソースも何一つ与えられてない
最初与えられた予算、5万円でどうにかしろと言われたんだぜ?www

44: 2020/03/23(月) 20:36:33.167 ID:QoBtZenk0
自社情報漏らす情シスの鑑

50: 2020/03/23(月) 20:56:11.143 ID:hWqs0C9IM
予算2桁くらい足りなくね???

51: 2020/03/23(月) 20:59:05.011 ID:l7eMEKXN0
曲がりなりにも数日でVPN構築出来る>>1って実は優秀なんじゃ

55: 2020/03/23(月) 21:05:36.663 ID:LT58Xoo10
>>51
調べてVPN構築して手順書作ってPC割り当てた位だから技術的には大したことしてない
ただ工数が圧倒的に足りなかったからセキュリティはほぼ何も組めてなくて悪あがきでファイルサーバーを独立させたくらい

52: 2020/03/23(月) 21:00:07.527 ID:gldX1IUc0
前使ってたルーターの型番教えて

56: 2020/03/23(月) 21:07:24.755 ID:LT58Xoo10
>>52
WSR 300HP/N
バッファローの数千円で買えるレベルの奴という時点でうちの会社のITレベルを察してくれwww

53: 2020/03/23(月) 21:02:58.148 ID:eB5rwBIv0
中小だとシスアドすら居ないの普通にあるし予算出ただけマシと思え

54: 2020/03/23(月) 21:04:35.897 ID:EVuqj2a70
少なくとも俺より優秀そうだな
ルーターにセキュリティって専用のアプライアンスサーバーいるんじゃね?
本体100万、パターン更新契約に年数十万とかかかるやつ

57: 2020/03/23(月) 21:15:49.507 ID:JCeXKaPg0
synologyの奴で間違いないならメーカー標準パッケージでintrusion preventionがある
ただこいつはVPNまでは保護できないはずだしデフォルトだと誤爆でのアクセスブロックが多すぎるから要検証

59: 2020/03/23(月) 21:20:33.466 ID:LT58Xoo10
>>57
助かる!調べてみる

58: 2020/03/23(月) 21:17:32.992 ID:M6q5oWF60
クソワロタ
コロナウィルスには警戒できてもPCのウイルスには無頓着かよ

59: 2020/03/23(月) 21:20:33.466 ID:LT58Xoo10
>>58
社長を含め上の連中のセキュリティ意識の低さはマジで困る

60: 2020/03/23(月) 21:20:37.702 ID:zXc3iiPk0
専門的すぎるし別の板いった方がいいんじゃねえか
そもそもネットで社内情報について聞くのも違和感あるし
セキュリティ対策専門の会社に依頼するべき

63: 2020/03/23(月) 21:29:48.310 ID:LT58Xoo10
>>60
専門の会社に依頼しろって真っ先に言ったけど予算も期日も無いからできる限りの事をやれって言われた結果がこれwww

62: 2020/03/23(月) 21:24:32.858 ID:ewawgmdl0
そんなレベル低い会社に取られて困るような情報あるのかね?
それにしても初日ってすごいな

63: 2020/03/23(月) 21:29:48.310 ID:LT58Xoo10
>>62
恐らくだけど個人のPCでは発動しないようなウイルスが潜伏してたんじゃないかと予想
で、ファイルサーバーかNASか何かだと検知して動き出して暗号化してきたんじゃないかって思ってる

64: 2020/03/23(月) 21:40:19.788 ID:Yi3rkbaoM
そこそこ大手のIT担当だけどいきなり金渡されてVPN組めとか言われても無理だぞ・・・
その会社、IT担当を魔法使いか何かと勘違いしてるだろうしそこまでできるスキルあるなら普通に転職できると思う

引用元: https://hebi.5ch.net/test/read.cgi/news4vip/1584961212/



1001:芸能ネタはこれだけでおk 2018/11/02(金) 16:58:42.59 ID:koredakedeOK