[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:03197] 気づかなかった不正アクセス



片山です。お世話様です。

ウチのお客さんで、鯖に退職された方のアカウントが残されて居
たため、不正アクセスの被害に遭ってしまった企業が居ます。

侵入していたのは、その退職者で、当時システムを担当する立場
の方でして、自分のアカウントはもとより、社長、常務、現担当
などのアカウントを片っ端に使用し、サーバへ侵入していた事が
判明しました。と、言いますか、退職する前からやってたみたい
なんですが。

サーバは、私の会社内に有るのですが、正常なアクセスで有った
為、気づくのに遅れまして。退職されたのを聞いたのもそのとき
でしたし。と、言い訳しておきたいな。

と、ここまでは良く有る話(?)なのですが、該当のログを洗い
出し、相手に確認するとあっさり認めたため、警察に話を持って
行くと、以下の様な回答が。

「もう犯人わかってんでしょ?。だったら良いんじゃない?」
「ウチが出て行く必要ないでしょ。」
「第一、不正アクセスなんて、やったこと無いから書類の書き方
 わからないかし・・・」
「そこまで解ってるんだったら、書類も書いてくれない?」

って、、、警察ってこんなもんだったっけ?

#同署に、今月中旬不正アクセスについてのセミナーをやること
 確定してるんですけど、どうしたらいいでしょうか?

・何事も無かったように、粛々とセミナーを行う
・内容を大幅に変更して、不正アクセスの根本を説明
・話が無かったことにして、次回の打ち合わせから出ない

さぁ、ほかには?(ぉ

---------------------------------------------------
   有限会社マギシステム
   片山 昌樹  /  Masaki Katayama
   Phone:03-5956-2926 / Net FAX : 020-4622-4260
      E-Mail:katayama@xxxxxxxxxx
      http://www.magi.co.jp/
---------------------------------------------------