Re: [情报] 角川泄漏的资料持续被挖掘中

楼主: blacknil (不存在的骑士)   2024-07-08 00:08:41
角川鬼故事目前看来暂时告一个段落了
V也挖了
歌う手也挖了
剩下的一般个人资料员工如电话住址疾病诊断书等等就不说了
在新资料出来之前大概不会有什么炎上的机会了
来说今天的鬼故事
有人在解析资料的时候发现了上密码的EXCEL档案
结果在资料夹里面发现了这位★あんざい
就直接把密码存在另外一个EXCEL档里面
https://i.imgur.com/z6LBeSu.jpeg
打开之后发现
这位安西龙志先生把自己使用的密码都存在这个EXCEL里面
https://i.imgur.com/q42z0bP.jpeg
从奥运的网站到证券交易的网站
据发现人表示,证券网站都可以登入
信用卡也可以使用
甚至可以查到这个人6/7号卖出角川股票
对于吐槽资料泄漏要改密码吧
这位很好心的测试者帮他把密码改了
https://i.imgur.com/OtFTnOz.jpeg
这位安西龙志是谁呢
多玩国以前的代表人
目前没有董事身分
在讨论中有提到中裕司在史克威尔要发表FF7手游的时候内线交易相比
不过目前很难认定就是了
附带一提看到奥运的网站原本以为可以发现什么角川在奥运相关资讯的
可惜已经关站
前阵子好像有看到有人说骇客能够入侵不代表角川缺乏技术
以IT起家的多玩国里面这幅德行.....
今天的鬼故事到这边为止,晚安
作者: verdandy (无聊人)   2024-07-08 00:12:00
这密码管理真的是IT鬼故事
作者: devilkool (对猫毛过敏的猫控)   2024-07-08 00:13:00
把自己私人用的密码跟信用卡存在公司的excel......
作者: ssarc (ftb)   2024-07-08 00:14:00
有技术只是没自觉,有自觉只是没大脑
作者: verdandy (无聊人)   2024-07-08 00:14:00
台湾阿公阿骂把密码写在实体笔记本都比这安全
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-08 00:15:00
应该说就算有再好的技术、设备、人员,也挡不了猪队友就算IT起家,很多鬼故事的主管老板们都是那个样的 _A_
作者: wsdykssj (arj)   2024-07-08 00:17:00
因为每个站乱七八糟的密码设定规则让人记不起来
作者: hutao (往生堂买一送一)   2024-07-08 00:18:00
真实的密码鬼故事
作者: AirPenguin (...)   2024-07-08 00:27:00
传产日常啊 公司电脑密码都整理好放在桌面的
作者: WLR (WLR™)   2024-07-08 00:27:00
笑死
作者: AirPenguin (...)   2024-07-08 00:28:00
角川这次本来就很玄 八成就有人出大包
作者: jackyT (Ubuntu5566)   2024-07-08 00:28:00
还好我公司存1password 虽然也不保证一定安全就是
作者: bobby4755 (苍郁之夜)   2024-07-08 00:30:00
用笔记本写下来还比较安全== 懒得key拜托用密码管理器
作者: SCLPAL (看相的说我一脸被劈样)   2024-07-08 00:31:00
看过就觉得很正常=w=你用写的就会发生有人跟你说看不懂/看错<--真假再说
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-08 00:36:00
会爆成这样多半也是权限大的点到木马信吧XD
作者: PunkGrass (庞克草)   2024-07-08 00:38:00
蠢到不像真的
作者: bill0129bill (要相信圣光)   2024-07-08 00:43:00
不就幸好遇到好人
作者: opmikoto (MIKOTO)   2024-07-08 00:44:00
这很正常
作者: Cagliostro (カリオストロの城)   2024-07-08 00:47:00
资安鬼故事
作者: gn02218236   2024-07-08 00:50:00
IT在公司里面就没啥地位 更不用说要求老板遵守资安规范了 都马能开最大就开最大
作者: cutearia (らちけん)   2024-07-08 00:51:00
不愧是日本 真会玩
作者: JaccWu (初心)   2024-07-08 00:51:00
用笔记本写下已经算安全那边的了吧?只是听起来很传统而已吧
作者: asteea (Asteea)   2024-07-08 00:54:00
找有做审查的密码管理就还好. 笔记本物理写下来是可以的另外密码管理也是有在闹的公司 好奇的可以查lastpass
作者: Feeng (Feng)   2024-07-08 00:58:00
问题是他把密码都放在公司的服务器里面吧
作者: yellowhow (┴─┴~\( ̄□ ̄#)\)   2024-07-08 01:01:00
是阿,全记录下来是个人喜好随便你但公私混用一个不小心就是爽死
作者: wzmildf (我不是蘿莉控)   2024-07-08 01:02:00
快笑死
作者: mushrimp5466 (吃了虾子的蘑菇)   2024-07-08 01:21:00
哇 太屌了
作者: henshin   2024-07-08 01:21:00
放在公司是智障腻
作者: blueash (蓝灰)   2024-07-08 01:27:00
应该不是那个高层点到钓鱼邮件 我猜是某牌防火墙没更新cve漏洞 直接让骇客快乐进去
作者: Stan6003 (巨猩)   2024-07-08 01:35:00
不是 用手抄下来也比key在 Excel 好啊
作者: kimokimocom (A creative way)   2024-07-08 01:37:00
不是 这行为不就看车站前面机车没上锁很危险帮一整排机车都上大锁这样? XDDD还是他想说反正就帮他把帐密废掉叫那个人自己想办法再去取回帐号这样?
作者: asteea (Asteea)   2024-07-08 01:40:00
当私有云可以被远端开机 我想出问题的地方不止一处就是...
作者: A5Watamate (出荷済)   2024-07-08 01:42:00
这种很正常啦 离职员工交接也是拉一个Excel把他所有公用帐密都打进去交接 被外泄也没办法
作者: AkikaCat (阿喵)   2024-07-08 01:42:00
你真要用电脑纪录,随便桌面开个资料夹设密码名称都比较安全,对应哪个网站跟帐号另外纪录就好这种直接把对应整个打在一个档案里面的,最容易出事
作者: Qazzwer (森森森)   2024-07-08 01:50:00
???虽然我也会这样做 但我至少会加密语跟编码打乱
作者: guguluFAQ (浮游炮出击)   2024-07-08 01:56:00
笑死
作者: BApple (BApple)   2024-07-08 02:02:00
虽然资料上密码也没用,但是你至少自己记密码本的密码吧..
作者: ak47123121 (小忍)   2024-07-08 02:20:00
靠背,这能直接盗刷了吧
作者: Kapenza (Kapenza)   2024-07-08 02:22:00
niconico角川6/8凌晨炸起来的,他6/7卖角川股票......?
作者: hduek153 (专业打酱油)   2024-07-08 02:31:00
整理的真详细
作者: hoe1101 (摸摸)   2024-07-08 02:40:00
小学生等级的资安概念拿张便条纸贴在你办公桌抽屉内侧都好点
作者: Yuebaitw (玥白)   2024-07-08 03:21:00
密码全设Excel,外面再一层密码以为高枕无忧XDD
作者: rgbff ( ̄▽ ̄)   2024-07-08 03:24:00
现在网站一堆密码规则又限制输入次数才会把人搞成这样吧
作者: kimokimocom (A creative way)   2024-07-08 03:35:00
说到这个就想到现在很多网站都会推荐使用@!$%这些符号,然而就是会有些网站不吃符号,还自创一些要大小字母共存的我流规则...
作者: cheng31507 (ShiKiRz)   2024-07-08 03:44:00
笑死 真的是鬼故事
作者: james3510 (Land of Ooo)   2024-07-08 04:22:00
这样还真不如传产记在桌上==
作者: devilhades (菲特)   2024-07-08 04:23:00
写笔记本是最安全的啊 人没到现场就偷不到反正上个物理锁就好
作者: yuusan (.......................)   2024-07-08 04:36:00
卖股票的时间点有点怪耶
作者: Shin722 (Shin)   2024-07-08 06:37:00
用实体笔记本记下来是最好的了,至少被盗确定是公司内部人员
作者: iwinlottery (我民乐透头彩)   2024-07-08 06:38:00
角川没把奥运行贿的证据放在这好像挺聪明的
作者: ChikuwaM (翻译竹轮)   2024-07-08 07:55:00
卖股票的时间点有趣 可以写一个推理故事了
作者: aa000017 (Ophidian_Wang)   2024-07-08 08:22:00
卖的时间很精准欧
作者: AI007 (邓林)   2024-07-08 09:10:00
用小本本记
作者: oldriver (oldriver)   2024-07-08 09:14:00
小本本物理防盗出问题一定是内鬼 内鬼就没救
作者: imz0723 (IMZ)   2024-07-08 09:42:00
我记下来都只有提示 真正的都用脑记
作者: Stan6003 (巨猩)   2024-07-08 09:45:00
密码复杂最简单不就键盘一条按下去加几个特殊符号就好了
作者: ashrum (玄凤阿修拉姆)   2024-07-08 09:48:00
楼上那种早就在破解默认表单里了
作者: greg90326 (虚无研究所)   2024-07-08 10:00:00
放自己的云端都比放在公司电脑安全吧
作者: bobby4755 (苍郁之夜)   2024-07-08 10:37:00
重点是excel档的密码有跟没有一样
作者: Stan6003 (巨猩)   2024-07-08 10:49:00
真假 那教这招的我司资安应该要去了
作者: ssccg (23)   2024-07-08 11:02:00
密码本来就是不安全的东西啊,其实错的不是密码乱记的使用者,是设计要用密码的系统就有基本资安缺陷很多关于密码的“资安观念”都是想像的,根本没有使用者行为研究证据,甚至有可能是反效果的,没什么好比谁比较好

Links booklink

Contact Us: admin [ a t ] ucptt.com