◎正当な理由による書き込みの削除について:      生島英之とみられる方へ:

【セキュリティ】2400人以上の従業員を解雇したWeWorkのエンジニアが顧客の個人情報をGitHubで公開していたことが判明


動画、画像抽出 || この掲示板へ 類似スレ 掲示板一覧 人気スレ 動画人気順

このスレへの固定リンク: http://5chb.net/r/newsplus/1574429807/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

11号 ★2019/11/22(金) 22:36:47.01ID:viCpG/Xj9
アメリカのコワーキングスペース提供サービスを運営するWeWorkのエンジニアが、顧客の個人情報を個人のGitHubリポジトリに公開していたと、技術系メディアのMotherboardが報じています。

WeWork Developers Exposed Contracts and Customer Data on GitHub - VICE
https://www.vice.com/en_us/article/bjwqxz/wework-developers-exposed-contracts-and-customer-data-on-github

「最短1カ月での賃貸借契約が可能」というフットワークの軽さを武器に急成長を遂げたWeWorkは、株式上場企業の仲間入りを果たすことを目標に資金調達を行っていました。しかし、証券取引委員会に提出された書類から事業内容の稚拙さが指摘された上に、創業者であるアダム・ニューマンCEOの奇行もあり、株式上場は難しいとみられていました。

WeWorkには日本のソフトバンクがおよそ3200億円もの追加出資を行っていましたが、2018年決算ではWeWorkはおよそ2050億円の赤字を計上しており、経営状況はかなり苦しかった模様。最終的に、WeWorkは新規株式公開(IPO)を断念することを2019年9月30日に発表しました。

経営状況を改善するためのリストラクチャリングの一環として、WeWorkは2019年11月上旬に「シェアオフィス以外の事業の売却や、大規模な人員削減を行う」と発表。海外の経済メディアであるCNBCが2019年11月21日に「WeWorkが従業員2400人のレイオフを敢行した」と報じました。これは、WeWorkの全従業員約1万2500人のうち19%が解雇されたことになります。

WeWork lays off 2,400 employees
https://www.cnbc.com/2019/11/21/wework-lays-off-2400-employees.html

WeWorkの広報担当者がCNBCに語ったところによると、WeWorkのレイオフは数週間前からアメリカのみならず世界中の支社で行われているとのこと。WeWorkの経営状況がひっ迫していたことから、多くのメディアが大規模レイオフを予想しており、WeWorkの従業員もレイオフが起きる前の段階で労働組合を結成。レイオフが報じられてからはこの労働組合が会社側との交渉を行っている模様。

そんな中、「WeWorkのエンジニアが、GitHubで契約内容と顧客データを公開している」とセキュリティ研究者のモサブ・フセイン氏が指摘しました。

フセイン氏によれば、WeWorkエンジニアがGitHubのリポジトリにあげているスクリプトの中に、Amazon Web ServiceでホストされているPDFファイルのURLが含まれていたとのこと。このURLへのアクセスには認証などが必要なく、誰でもアクセスしてダウンロードできる状態になっていました。技術系メディアのMotherboardが160件以上のPDFファイルをチェックしたところ、そのほとんどにWeWorkと契約しているインド・中国・ヨーロッパの顧客データが記載されていたそうです。

PDFファイルに記載されていた顧客のデータには、個人の電話番号と住所だけではなく、銀行口座番号も含まれていたとのこと。Motherboardは、WeWorkと法人契約を交わしていたサイバーセキュリティ企業2社に確認を取りましたが、どちらからも回答は得られなかったと報告しています。

また、WeWorkと契約している顧客のみならず、インドではWeWorkとの契約を待っている個人の本名や電話番号、メールアドレスも流出していたとのこと。

MotherboardがWeWorkにコメントを要請した直後に、PDFファイルへのリンクを含むリポジトリがGitHubから削除されていたとのこと。WeWorkの広報担当者は「WeWorkは最近、特定の機密情報へのリンクを含んで公開された個人のGitHubレポジトリ2つと、関連会社が承認していない方法で顧客に関する情報を掲載した事例について警告を受けました。直ちに調査を開始し、情報へのアクセスを制限する措置を講じました」とコメントしています。

2019年11月22日 11時35分
https://gigazine.net/news/20191122-wework-layoff-expose-data/

2名無しさん@1周年2019/11/22(金) 22:38:17.44ID:cLeeZvY20
ギフハブ

3名無しさん@1周年2019/11/22(金) 22:38:20.15ID:1tTiPLaO0
ギフハブで公開は駄目だろ

4名無しさん@1周年2019/11/22(金) 22:38:49.88ID:gsW/4s250
禿「こんなんハゲるわ」

5名無しさん@1周年2019/11/22(金) 22:42:43.01ID:hEDST5xd0
便利だからな

6名無しさん@1周年2019/11/22(金) 22:42:57.47ID:wZnr4mwk0
バイトテロ

7名無しさん@1周年2019/11/22(金) 22:43:42.90ID:wZnr4mwk0
首切りもリスクが伴う。

8名無しさん@1周年2019/11/22(金) 22:45:06.45ID:nB09BvKl0
これが本当のギフハブの力だ…!

9名無しさん@1周年2019/11/22(金) 22:45:49.95ID:B+oxf93q0
向こうは厳しいだろ
何年か

10名無しさん@1周年2019/11/22(金) 22:48:04.03ID:g6FB2/5e0
禿バンク系の会社はすべからくセキュリティが甘いよね

11名無しさん@1周年2019/11/22(金) 22:49:45.36ID:S6u7IN4m0
さすが韓国法則

12名無しさん@1周年2019/11/22(金) 22:50:12.37ID:4wcl+0oH0
だめ企業すぎるだろwww

13名無しさん@1周年2019/11/22(金) 22:50:18.03ID:Itr9H0Er0
500円はインドでどれくらいの価値なんだろう

14名無しさん@1周年2019/11/22(金) 22:50:33.33ID:wq/3T+Qg0
ハゲバンクこんなの掴まされちゃってまぁ

15名無しさん@1周年2019/11/22(金) 22:50:40.15ID:JS3OayR90
あいたたぁ 社長がナニなら 社員もアレだなぁ ┐(´д`)┌ヤレヤレ

*韓国GSOMIA破棄停止 新提案が示される
https://yamatoxx00xx.blogspot.com/2019/11/blog-post_22.html


*ソフトバンクの孫社長 とうとう訴えられる【ウィーワーク問題
https://yamatoxx00xx.blogspot.com/2019/11/blog-post_10.html

16名無しさん@1周年2019/11/22(金) 22:53:05.70ID:YBmhEzLp0
コミコミでしょ?小さく利用約款に書いてあるに決まってる

17名無しさん@1周年2019/11/22(金) 22:53:26.35ID:CkxVoo0P0
ザルで水を掬うようなもんだ

18名無しさん@1周年2019/11/22(金) 22:53:42.05ID:0SKCpliW0
>>1
ひでぇ草

19名無しさん@1周年2019/11/22(金) 22:54:34.28ID:sGkBcE0s0
マジかよ、ちょっとPornHub見てくるわ

20名無しさん@1周年2019/11/22(金) 22:54:50.73ID:Z/LPPhX/0
ソフトバンク効果w

21名無しさん@1周年2019/11/22(金) 22:57:19.23ID:DCgjdwU20
チャゲアスで後悔?

22名無しさん@1周年2019/11/22(金) 22:57:33.75ID:j7dQFN+p0
これ晒された顧客が訴訟するのかな

23名無しさん@1周年2019/11/22(金) 23:00:30.52ID:Wa/4yZUq0
>>22
他社との契約違反とか出てきそう

24名無しさん@1周年2019/11/22(金) 23:20:50.11ID:r9sVpGVV0
やはりネットから隔離されたタコ部屋で開発させないとダメだな

25名無しさん@1周年2019/11/22(金) 23:53:44.18ID:wPPdLak20
>13
マジレスで2000円位

26名無しさん@1周年2019/11/22(金) 23:56:29.61ID:tWwxyurk0
これもう終わりじゃん。ソフバン終わったな

27名無しさん@1周年2019/11/23(土) 00:02:29.85ID:pgiqi/Rc0
3000億融資されてその上で赤字2000億って何したらそうなるんだよ

28名無しさん@1周年2019/11/23(土) 00:06:12.09ID:esvE/aoV0
巡回取引?

29名無しさん@1周年2019/11/23(土) 00:16:56.97ID:lzJSqN4u0
ASKAがギフハブヤバいって言ってたしな

30名無しさん@1周年2019/11/23(土) 01:02:39.02ID:w9bDJCmN0
あげます


保守

ばーーーーーか

31名無しさん@1周年2019/11/23(土) 01:29:01.35ID:VSNgmfBU0
このweworkって会社だいぶ雑な仕事してるなw

32名無しさん@1周年2019/11/23(土) 01:31:54.81ID:o/j/pQxb0
こういうキチガイは見せしめのためにも、
死刑でおk

33名無しさん@1周年2019/11/23(土) 01:55:49.73ID:59hzwHWy0
懲罰的賠償金 とったれ

34名無しさん@1周年2019/11/23(土) 02:06:41.64ID:K7EIpHHC0
暴露させたい情報をこの仮事務所で作成させて
どこか別の国を嵌め込むのもアリだなあ
インドが対中でやったらオモロイ/^o^\

35! 【15.8m】 2019/11/23(土) 02:13:30.62ID:F2EcFvKa0
オンプレミスでもないのにgitでそんな情報扱うなよ(´・ω・`)てか顧客情報にバージョン管理ツール使う意味分からん

36名無しさん@1周年2019/11/23(土) 02:23:00.02ID:wRVSFfNS0
>>35
GitHubに直接アップしていたんじゃなくて
GitHubに上げてるコードに、顧客情報が載ったpdfファイルのurlが含まれてたんだとさ

37名無しさん@1周年2019/11/23(土) 02:29:19.16ID:2KG2Mxft0
>>36
そりゃうっかりミスだな全く悪意はなさそうwww

38名無しさん@1周年2019/11/23(土) 03:49:54.01ID:J0ZCitUw0
ギフハブw
ハゲバンクが出てくるともうね

39名無しさん@1周年2019/11/23(土) 06:04:48.12ID:wiTE3gK40
>>36
PDFも誰でも見えるとこにあるってことやろ?

40名無しさん@1周年2019/11/23(土) 06:08:46.82ID:vrDuCQ2G0
>>36
pdfのurlハードーコードは考えにくいのだが…

そのコードどこにある?

41名無しさん@1周年2019/11/23(土) 06:54:15.14ID:DldJvXt50
>>1
レンタルオフィースに1万2000て

そりゃ潰れるわwww

42名無しさん@1周年2019/11/23(土) 08:25:29.96ID:9QqITP8p0
リサイクルか!!

43名無しさん@1周年2019/11/23(土) 17:31:47.09ID:aFCzwEv50
何か聞いたら
『久留米ひさしの5ch自動書き込みツールを得る方法』
でグーグルで検索すると自動で書き込めるノウハウがわかるらしい。

5CF

44名無しさん@1周年2019/11/23(土) 17:51:54.57ID:IIjdCo5x0
>>27
毎日パーティーしてたとか

45名無しさん@1周年2019/11/23(土) 20:05:29.48ID:t6DBUCLD0
>>40
君、いくらなんでも>>1の内容くらい読もう

46名無しさん@1周年2019/11/24(日) 06:59:44.93ID:2c0oP9+u0
>>45
必死過ぎワロタwww


lud20221217072742
このスレへの固定リンク: http://5chb.net/r/newsplus/1574429807/
ヒント:5chスレのurlに http://xxxx.5chb.net/xxxx のようにbを入れるだけでここでスレ保存、閲覧できます。

TOPへ TOPへ  

このエントリをはてなブックマークに追加現在登録者数177 ブックマークへ


全掲示板一覧 この掲示板へ 人気スレ | >50 >100 >200 >300 >500 >1000枚 新着画像

 ↓「【セキュリティ】2400人以上の従業員を解雇したWeWorkのエンジニアが顧客の個人情報をGitHubで公開していたことが判明 」を見た人も見ています:
【次期大統領】グーグルやツイッターを含むIT企業の幹部やエンジニアなどの従業員200人以上、トランプ氏の移民追放に協力しないと宣言
ソニーはカリストプロトコルの制作を支援するために150人以上の従業員を派遣しました
【速報】横浜市で新たに20人以上の感染確認 飲食店の従業員 17:30から会見 30日 ★2 [ばーど★]
ネトウヨ御用達カメラメーカーのニコン、儲からないため那須の工場閉鎖へ。ネトウヨを信じて働いた100人以上の従業員の人生終了
【配信】「にじさんじ」時価総額フジテレビ超え……26歳代表資産は1000億円超、30人以上の従業員も億万長者へ [田杉山脈★]
「にじさんじ」運営会社のANYCOLOR、時価総額フジテレビ超え。26歳代表資産は1000億円超、30人以上の従業員も億万長者へ
【経済】 「にじさんじ」時価総額フジテレビ超え……26歳代表資産は1000億円超、30人以上の従業員も億万長者へ [朝一から閉店までφ★]
【炎上】サカイ引越センターの従業員が客の個人情報を悪用してLINEでナンパ、被害の暴露が続出!本社「全く知らなかった」
【速報】LINE、新ポリシー発表「開発と運用の為、韓国のグループ会社や委託先の従業員が、日本人の個人情報にアクセスします」明記 [スタス★]
【偽】LINE、新個人情報保護指針「開発と運用の為、韓国やベトナムの会社・委託先の従業員が、日本人の個人情報にアクセスします」★4 [Toy Soldiers★]
【速報】LINE、新個人情報保護指針「開発と運用の為、韓国やベトナムの会社・委託先の従業員が、日本人の個人情報にアクセスします」★3 [スタス★]
【速報】LINE、新ポリシー明記「開発と運用の為、韓国とベトナムの会社や委託先の従業員が、日本人の個人情報にアクセスします」★2 [スタス★]
【グーグル】200人以上のGoogle従業員が、中国向け検閲付き検索エンジンの開発をやめるべきとの声明を発表
【IT】200人以上のGoogle従業員が中国向け検閲付き検索エンジンの開発をやめるべきとの声明を発表
札幌爆発、アパマンの従業員がスプレー缶100本に穴をあける作業をしていたことが判明
イーロンマスクのツイッター買収で擁護できるところってあるか?従業員解雇しまくって混乱を引き起こしデマも増えたし
【基地局】楽天モバイル、日本ロジステックから不正請求 46億円損害か 関与従業員解雇 [ぐれ★]
札幌爆発、アパマンの従業員がスプレー缶100本に穴をあける作業をしていたことが判明★2
NoJapan!→ユニクロ不買→ユニクロ実店舗整理縮小→韓国人従業員解雇→ネットショップ展開→黒字転換
習近平の娘の個人情報公開 疑われた人たち過酷な拷問受ける
【五寸も応援】共産党候補の池田まき応援勝手連、電話番号入り個人情報公開
【韓国】新型コロナウイルス対策でも役立った個人情報公開 性犯罪者はネットで住所も丸裸
【楽天】偽役員の英語電話にだまされ…従業員の個人情報漏えい
【プロ市民の手口】不気味なデモ団体が担当警察官の個人情報公開「抗議電話をかけろ」★2
【個人情報】帝国ホテル従業員、芸能人の来館バラす
【東京】調布市、陥没事故の情報公開請求した請求者の個人情報を業者側に繰り返し漏えい [香味焙煎★]
Facebook個人情報流出!その数、2億6700万人以上の名前や電話番号など
警備会社大手のテイケイ、1万人以上の全従業員に対しマスクの着用を禁止する神対応
【プロ市民の手口】デモ団体が担当警察官の個人情報公開「抗議電話をかけろ」[10/21]
【政治】ネトウヨの個人情報公開や裁判費用を被害者の代わりに立て替える全国初の「ヘイトスピーチ抑止」条例案、15日可決=大阪市議会
【韓国】新型コロナウイルス対策でも役立った個人情報公開 性犯罪者はネットで住所も丸裸
【新型肺炎】「積極公開」と「個人情報」の板挟み 政府が新型コロナ感染情報公開に苦慮
【社会】在日コリアン排斥運動をネット上に投稿するのはヘイトスピーチに当たる 「大阪の会」大阪市に被害申し立て、個人情報公開も ★2
【速報】Twitterがハッキング被害 イーロン・マスクに身代金要求 払わなければ個人情報公開へ
FB また個人情報流出 携帯番号 メッセージのやり取りなど25万人以上
ジャップ郵便「ごめん!w全国の郵便局で6万7000人以上の個人情報が流出したわ!www」
【採活】企業の採用活動「“解禁日”前に面接」が67% 従業員5人以上の会社にアンケート
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★51
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★53
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★54
【SNS】facebookが検索機能廃止「ほぼ全員の個人情報流出恐れ」利用者は20億人以上 ★2
【社会】スタッフサービス 従業員が個人情報1.5万人分持ち出し 
【社会】「サカイ引越センター」 従業員が客の個人情報を悪用、被害報告続出…LINEで客にナンパ行為も
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★45
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★58
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★37
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★37
【社会】2割余りの企業で過労死ライン超えの「残業80時間超」 従業員が1000人以上の企業では6割近く (NHK)
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★57
LINEが新たな指針を発表 韓国の会社従業員が日本の利用者の個人情報にアクセスすることがあると明記
PayPay、サーバへの不正アクセスを発表 従業員の個人情報など2000万件が漏れた可能性 [ひよこ★]
【IT】1億人超の個人情報流出、容疑者はAmazon元従業員 クラウドセキュリティに不安の声も
【悲報】中国の公的機関から10億人以上の個人情報が流出 中国の総人口は実は12.8億人 少子高齢化が滅茶苦茶ヤバいことになってる
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★47
F-Secure社のマーケティングマネージャー(しばき隊員)が私怨で430人以上の個人情報を大量流出★46
中国、やっぱり個人情報を集めていた!240万人以上、住所、電話、生年月日、家族、銀行口座番号、ほか
京セラ、個人情報1万5000件流出の恐れ 従業員PCがウイルス感染 [ひよこ★]
【国際】「イスラム国」が世界各国4000人以上の氏名や住所など個人情報が書かれた名簿を公開し、殺害呼びかけ リストに邦人も★2
京セラ従業員PCがウイルス感染、偽装メールを大量送信 個人情報流出の恐れ [蚤の市★]
【夏のボーナス】民間主要企業夏季一時金、平均妥結額 773,632 円(↓6.59%) 資本金 10 億円以上かつ従業員 1,000 人以上 [haru★]
【経済】中小企業で働く日本のサラリーマン、大企業の給与との格差に落胆…従業員100人以下と5000人以上の企業では平均給与に80万円の差 [デビルゾア★]
【AFP】TikTok運営会社従業員、記者の個人情報に不正アクセス[12/25] [仮面ウニダー★]
三菱電機、就活生や従業員の個人情報8122人分流出か 取引先の企業秘密等については流出した可能性は認めたものの具体的な内容は明かさず
安倍首相のおかげで対馬の観光終わる ホテルや旅館が閉店、従業員解雇
19:49:02 up 8 days, 6:13, 0 users, load average: 11.44, 12.57, 12.79

in 0.11917901039124 sec @0.11917901039124@0b7 on 122009