にしし ふぁくとりー(西村文宏 個人サイト)

Presented by Nishishi via Movable Type. Last Updated: 2015/09/22. 13:23:31.

サーバから物理的にHDDがぶっこ抜かれて情報流出!?

かなり意味不明なニュースが流れてきました…。^^;;;
オンラインゲーム運営会社のゲームポッドで、情報流出事件が起きたらしいです。情報流出が発覚するのって最近多いので「またか…」と思ったんですけど、今回はちょっと流出経路が普通とは違います。
その流出方法は...

HDD持ち逃げ!(爆)

不正アクセスとかそんなんじゃなくて、物理的にHDDぶっこ抜いて盗まれたらしい…。そんなことあり得るんか…!?
かなり意味不明すぎです…。^^;;; 物理的にHDD抜かれるって、一体どういう状況!?

ゲームサーバからHDD30台紛失、最大6万4200人分の情報流出の恐れ(@IT Media エンタープライズ)

アエリアに管理委託していたサーバからHDD30台が紛失し、最大で6万4207人分の個人情報が流出した可能性がある、と発表した。盗難の痕跡があるという。

サーバから物理的にHDDが30台も抜き取られて持ち去られたんですよね?^^;;;
データセンターに誰かが入って、その人が30台を持って帰ったってことですよね?^^;;;
そんなこと可能?(^^;;;

オンラインゲームは回線の帯域幅がかなり必要だと思うので、まさか自社ビルにサーバ置いて運用してる…ということはないだろうと思うのですが、だとすると余計に30台も抜き取って物理的に持って帰れるというのが謎すぎ。(^^;;;
どんなセキュリティなんだ。^^;

今までの情報流出って、パスワードの管理方法が悪かったとか、システムに侵入できる脆弱性があったとか、何かそういうネットワーク上の話か、もしくは社員がノートPCにデータをコピーしていて、それが盗まれたとか、そういうレベルの話ばかりだったと思うんですが。サーバからHDDを物理的に抜き取られたというのは、かなりレアケースなんじゃ…?(^^;;;

そんなことが可能な環境って、どんなとこだったのかが気になります…。

30台抜いても、システムはとりあえず生きてた…というのもなぜなのか。^^;
まあ、バックアップがあったのかも知れませんけど。
HDDはホットスワップなRAIDだったんでしょうか。

ゲームポッドの発表

情報が漏れた可能性のあるアカウントのパスワードはリセットされてるらしいので、とりあえず、ログインが正常にできていれば、自分の情報は漏れていない…と考えていいのかな。

# 私は、「パンヤ」には無事にログインできました。

コメント

真偽の程は不明ですが、こんな情報も。
http://slashdot.jp/comments.pl?sid=318014&cid=949430

あと、ゲームポット、ですね。濁らないです。

投稿者 n-yoshi : 2006年05月30日 02:24

ううーむ。^^;;;
危険な運用を放置したデータセンターの責任か、危険な運用をし続けてた運用会社側の責任か。まあ、運用会社に責任があるのは確実でしょうが、これが本当ならデータセンターにも少しは責任がありそうな。

ゲームポットですね。^^;;; ポットポット。Gamepotですもんね。Gamepodじゃないか。^^;;;

投稿者 にしし : 2006年05月30日 03:55

コメント数: 2件

コメント投稿欄 この日記に対するコメント投稿を歓迎します。

保存しますか?



※本文中にURLは書けません。(書くと投稿が拒否されますのでご注意下さい。)

※投稿内容は、実際にページ上に掲載される前に、管理者によって確認される設定にしている場合があります。その場合は、投稿後にその旨が表示されます。たいてい1~2日以内には表示されるはずですので、気長にお待ち願います。m(_ _)m

トラックバック

このエントリーへのトラックバックURLを表示するにはここをクリック
※スパム防止のため、トラックバックURLは別ウインドウで表示します。(JavaScriptが有効でないと表示されません。)

--- 当サイト内を検索 ---