MENU

GitHub上に三井住友銀の一部コードが流出「事実だがセキュリティーに影響せず」

1 ::2021/01/29(金) 14:45:52.19 ID:Au0xjm7Q0●.net ?2BP(2000)

 三井住友銀行(SMBC)が行内で使っている業務システムのソースコードの一部が流出していたことが2021年1月29日、明らかになった。
Twitterなどのソーシャルメディアで、2021年1月28日の夜ごろから流出の可能性が指摘されていた。
三井住友銀行が1月29日に事実関係を調査し、行内システムのソースコードの一部と一致したことを確認した。

 一部のソースコードが公開されていたのは米ギットハブが運営する「GitHub」。
日本在住で三井住友銀行のシステム開発に関係した人物が投稿した可能性が浮上している。
三井住友銀行は日経クロステックの取材に対し、「当行が利用しているシステムのソースコードが公開されていたのは事実。
顧客情報の流出はなく、セキュリティーに影響を与えるものではないことは確認済み」(広報部)と説明している。

 三井住友銀行によれば、公開されていたコードは複数ある事務支援系システムの1つに含まれるエラーチェック処理の一部という。
行員が行内で使うもので、流出したコードは顧客情報などを扱わず、セキュリティーにも影響はないとしている。
流出の経路は現在も調査中だが、行内からでなくシステム開発の委託先から流出したとみている。
(以下略)

https://xtech.nikkei.com/atcl/nxt/news/18/09551/

39 ::2021/01/29(金) 16:18:28.15 ID:jcuUmIYd0.net

う〜〜ん…

5 ニューノーマルの名無しさん[] 2021/01/29(金) 12:23:25.23 ID:68/zkuyN0

477 山師さん@トレード中 sage 2021/01/29(金) 11:33:02.96 ID:yBAnkseqM
ソースコード漏洩年収300万マンのスペック

専門留年
46歳
未婚
趣味:艦これ、vtuber
返済目処の立たない借金
15歳年下の彼女
アナル好き
アニメアイコン(無断転載)
フリーエンジニア
SMBC(三井住友銀行)、NTT(海外送金システム関連)、埼玉県庁、日産の情報漏洩
鬱病の通院歴有り
元日立勤務(自称)
ネトウヨ
SNS中毒

パンツ、森憎いマンより高スペック(´;ω;`)
https://hayabusa9.5ch.net/test/read.cgi/livemarket1/1611882931/477

91 ::2021/01/29(金) 19:43:32.13 ID:Ihn0yifh0.net

>>90
明日は下がらないよ!俺が保証する

139 ::2021/02/01(月) 11:44:59.87 ID:Gsz2Ow120.net

>>11
俺より馬鹿に久々に会ったw

18 ::2021/01/29(金) 15:20:59.59 ID:7TlK0FKG0.net

法的措置とは

11 ::2021/01/29(金) 15:04:01.21 ID:MwlIJzhi0.net

なんか変なやつがもらしたんでしょ

123 ::2021/01/31(日) 15:35:37.49 ID:xuFiaG610.net

多重下請中抜き丸投げジャップだから当然の結果
ジャップは無能の集まりだしな

35 ::2021/01/29(金) 16:12:04.13 ID:J5dK9lVb0.net

>>17
この業界の異様な多重請負は竹中平蔵と関係ないだろw

5 ::2021/01/29(金) 14:53:47.31 ID:PvzhUSfF0.net

鍵が流出ならともかくコードが流出してセキュリティに影響したら
それはコードがゴミだろ

9 ::2021/01/29(金) 14:59:35.31 ID:rQt8PK7p0.net

お尻の穴と穴を合わせてなーむー

103 ::2021/01/29(金) 23:12:39.23 ID:eXU9CbFv0.net

git clone -b
で、ぶらんちは?

112 ::2021/01/30(土) 13:29:40.87 ID:+FJvAWYL0.net

>>48
アメリカだと軽く1500はいってる。

21 ::2021/01/29(金) 15:31:42.82 ID:7UJGDgHU0.net

>>17
単に多重を止めればいいだけ
それすら守ってないから問題

120 ::2021/01/31(日) 08:09:56.89 ID:vi6N7kBa0.net

SMBCと45歳300万おじさんは直接契約はしてないとしても、
一連の対応に要した人件費は請求できそうだな。

16 ::2021/01/29(金) 15:14:25.77 ID:hvmtASMW0.net

>>11
アホ過ぎワロタ…

134 ::2021/01/31(日) 22:10:08.87 ID:vqJ1P7ke0.net

杜撰な管理という悪印象がつく方が信用第一の銀行にとっては大ダメージでは

125 ::2021/01/31(日) 18:12:25.45 ID:o99RX2bS0.net

悪意を持って銀行に損害を与える目的の流出じゃないし仮に賠償請求したところで破産・免責で終わりかな

34 ::2021/01/29(金) 16:10:44.46 ID:wVXxacXM0.net

まーた朝鮮人絡みか

17 ::2021/01/29(金) 15:20:10.08 ID:2NFRuTfL0.net

これを機会に元請けから最下層のプログラマーへ行くまでの金銭的な余りに酷い搾取をなんとかしろよ
建設なんかでもそうだけれどさ
竹中平蔵は本当に酷いわ

60 ::2021/01/29(金) 17:35:07.83 ID:tr4t++Zc0.net

エラー処理部も大切だぞ
エラー処理部が適当で改札機がパッタンパッタンなったのが数年前にあったw

53 ::2021/01/29(金) 17:23:00.17 ID:ZH9jNO1e0.net

>>48
バカだから搾取されるんだろ

15 ::2021/01/29(金) 15:13:45.72 ID:7TlK0FKG0.net

今回はたまたま預金者に迷惑の掛からない事案だっただけ。三井住友のケチ体質が根本原因なのだから、いずれもっと大事故を起こす。

49 ::2021/01/29(金) 17:17:58.30 ID:J5DYZqDx0.net

外部に漏れること自体セキュリティに問題あるんじゃ?

77 ::2021/01/29(金) 17:55:53.71 ID:IgjeSyk30.net

こいつのために中抜会社が尻ぬぐいするんだろ?いい気味だ

79 ::2021/01/29(金) 18:07:10.79 ID:vrCzsWu60.net

>>77
その中抜会社はすでに倒産してるw

136 ::2021/02/01(月) 10:58:57.99 ID:EBMWSJuX0.net

完全内製でやらないからこういうことになる

128 ::2021/01/31(日) 18:30:44.26 ID:V2yXQ0Mr0.net

ここで大事にしないと防止・抑止につながらない

87 ::2021/01/29(金) 19:04:03.98 ID:ByGhthvV0.net

>>86
くそ、こんなんでw

75 ::2021/01/29(金) 17:54:59.77 ID:aZwyKp9j0.net

>>20
今回のはヒューマンエラーじゃね

27 ::2021/01/29(金) 15:52:31.54 ID:ct94cfiZ0.net

>>20
問題なのはそういう流出をする奴がいるってことよな
今回はたまたま被害のない部分だったってだけで
もしかしたらテストの為とか言って
生データとか抜いてる可能性もあるし

138 ::2021/02/01(月) 11:37:24.43 ID:slGLE40K0.net

メガバン官公庁に関わる仕事がgit如きの知識が一切なしでも成り立ち年収300万という事実
こいつも被害者なんや

74 ::2021/01/29(金) 17:51:39.88 ID:SL/WeNO50.net

>>71
人がソースを読んでチェックしてるわけではなくて、GitHub上のソースを解析するシステムがあって機械的に年収判定してる

72 ::2021/01/29(金) 17:49:27.09 ID:tr4t++Zc0.net

訂正、github

64 ::2021/01/29(金) 17:39:28.70 ID:tr4t++Zc0.net

コード記述で評価ですか
へぇ〜〜

68 ::2021/01/29(金) 17:46:56.03 ID:IrYy0Ynw0.net

>>63
勘定系のコードなんだから1ステップの修正でも100ページくらいのドキュメント作成して元請けのレビュー受けるぞ

67 ::2021/01/29(金) 17:44:17.57 ID:tr4t++Zc0.net

会社とか開発したものをそんなところへ、よく公開するな

不思議なこと

仕事している人が常時こんなとこやめて、もっといい給与のところへ行きたいばかり考えているしょうこ

28 ::2021/01/29(金) 15:53:56.55 ID:dyDZyJah0.net

>>20
内容によるわな
バグや脆弱性を見つけられて悪用されるケースも考えられる
今回のは軽微そう

84 ::2021/01/29(金) 18:36:28.35 ID:u1hz5jw80.net

艦これのやつか

107 ::2021/01/30(土) 02:11:54.52 ID:23+sY3s10.net

三井住友のひ孫請けあたりの開発者が
三井住友の出資しているFindyにだまされ
三井住友の社内システムのソースコードを公開

Findyが「GitHubにアップロードしたソースコードであなたの開発者スキルを査定します!」とかいう怪しいサービスを始めなければこのような悲劇は起きなかった。

90 ::2021/01/29(金) 19:37:35.95 ID:H20vS/8b0.net

三井住友銀行がメインバンクなんだが、明日SMBC株は下がるのか?
上がったら大した影響なしと判断するぞw

55 ::2021/01/29(金) 17:23:28.28 ID:VzwghzXC0.net

300はやばいな、ほぼプログラムしかしてないけど2倍以上貰えてるぞ
退職金はないけど泣

102 ::2021/01/29(金) 22:38:55.04 ID:Yd2mkd6J0.net

>>11
これまじなの?
底辺土方ならやりそうだけど

135 ::2021/02/01(月) 10:00:02.05 ID:pJBFUFOw0.net

続報どうなった?

48 ::2021/01/29(金) 17:12:40.32 ID:SL/WeNO50.net

>>36
相当な大手の仕事してる人じゃないのか
年収300万とかどういう事よ

81 ::2021/01/29(金) 18:25:47.15 ID:Q3+paeex0.net

そらそう

89 ::2021/01/29(金) 19:34:18.03 ID:O+Tf3hVp0.net

こりゃやべえな

95 ::2021/01/29(金) 20:55:50.93 ID:xogGyuJq0.net

>>92
おそらく500連休なんでしょう

122 ::2021/01/31(日) 15:27:25.29 ID:ha+z5H2b0.net

多重下請けジャップざまあ

104 ::2021/01/29(金) 23:21:57.92 ID:Q8Cng0wo0.net

架空名義口座のリストは含まれず?
GitHub上に一時公開されたソースコード群からは、SMBCの他にも
NTTデータ ジェトロニクスやNEC、
警察の暴力団対策に関連すると思われる記述が見つかったとのこと

4 ::2021/01/29(金) 14:50:09.13 ID:6JzCsuPI0.net

銀行に行けなーーーい!

13 ::2021/01/29(金) 15:08:07.90 ID:2uHpECwj0.net

艦これが巻き込まれてるのは笑うけど流出させた本人のリアクションなんかを見たらむしろ笑えなくなる

この記事が気に入ったら
フォローしてね!

よかったらシェアしてね!
目次
閉じる