ロリポップ Wordpress大量ハッキング事件についての熊谷正寿GMO代表の対応

【Isseki3氏による警報と対応策】 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます http://www.landerblue.co.jp/blog/?p=8402 続) ロリポップのWordPress大量乗っ取りについての推測と対応 http://www.landerblue.co.jp/blog/?p=8416 続きを読む
インターネット ワードプレス wordpress 熊谷正寿 ロリポップ 炎上 ブログ GMO
38
@Isseki3氏による警報

※Isseki3氏のツイート数は大量なので一部だけ抜粋しています。詳しくは前書きに記した氏のまとめをご覧ください。

Isseki Nagae/永江一石 @Isseki3
【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます http://t.co/fy8FmjEbod @Isseki3さんから
Isseki Nagae/永江一石 @Isseki3
一緒に仕事しているエンジニアによると、「MySQLサーバがクラックされたとみて間違いなさそうな感じです。ロリポップは共有のMySQLサーバなので、そこでWP使ってたサイトをお手当たり次第というのが正解だと思われます。たぶん、攻撃は終わっていてクラックリストサイトへの反映はこれから
ロリポップ公式アカウントからの反応
ロリポップ!レンタルサーバー&マネージドクラウド @lolipopjp
@Isseki3 はじめまして。ロリポップ!公式アカウントです。上記ブログ記事に関しまして、現在、ロリポップ!サーバーへのクラック等の事実はございません。つきましては、お手数をお掛けして恐れ入りますが、その旨を記事に追記していただくことは可能でしょうか。
Isseki Nagae/永江一石 @Isseki3
ハッカーのクラックリスト見ましたか? “@lolipopjp: @Isseki3 はじめまして。ロリポップ!公式アカウントです。上記ブログ記事に関しまして、現在、ロリポップ!サーバーへのクラック等の事実はございません。
Isseki Nagae/永江一石 @Isseki3
さっきロリポップからクラックされてないというツイートがあったんですが、改ざんはクラックじゃないの?@sakamotoh: @Isseki3 WordPressパーミッション設定不備を突かれている可能性がhttp://t.co/jNNwoQ4aVl @lolipopjp
Isseki Nagae/永江一石 @Isseki3
@sakamotoh: 乗っ取ったハッカーはWordPressの問題ではないといってるので鵜呑みにするとサーバなんですよね。一度に同時に大量に乗っ取れる方法はほかにあるんだろうか。でもロリポップの言い分は追記しました
Isseki Nagae/永江一石 @Isseki3
追記しました 【緊急警報!!】ロリポップとGMOのinterQのWordPressが軒並み乗っ取られてます http://t.co/fy8FmjEbod @Isseki3さんから
GMO代表 熊谷正寿氏のIsseki3氏への反応
熊谷正寿 @m_kumagai
風説の流布になりますよ。事実を確認してからツィートしてください。のような事実はありません。RT @isseki3:...
熊谷正寿 @m_kumagai
あなたの指摘で事実確認中ですが、確認が出来ていない情報をこんなに拡散して本当に困ったもんだ。事実でなかったらどう責任を取るつもりなんですか?株価にまで言及してますが責任とれますか?現段階でWPの脆弱性は確認出来てますが弊社へのハッキングなどの事実は確認できません@Isseki3
熊谷正寿 @m_kumagai
しかし、本当に困ったもんだ…。
Isseki Nagae/永江一石 @Isseki3
@m_kumagai 寝てました。確認ができてない情報といいますが書いてるのは大量に改ざんされたという確認した情報ですが? またDB侵入の可能性はWPのフォーラムでも指摘されていることであくまで推測で書いていますが? 続く 
Isseki Nagae/永江一石 @Isseki3
@m_kumagai 最大の問題はWPファーラムにもあるように、ロリポップに連絡して何時間もたっているのに返事がないということ。もうちょっと迅速に対応されるべきではないでしょうか。すばやく対応されていればブログに書くわけもなく。まあ電話窓口もないから緊急連絡もできないが
熊谷氏とtwitter民とのやりとり
熊谷正寿 @m_kumagai
けいな事言うな。馬鹿者RT @ririo08: @m_kumagai あんまり偉そうなツイートしてると超プロのクラッカーに狙われますよw
熊谷正寿 @m_kumagai
いい加減な野次ツィート。有り難うございます。RT @yasuyukima: さぁ、朝になったらGMOの熊谷さんと元都議選の参謀さんの「おめぇのサイトがクラックされてんだぞ!分かってんのか?」疑惑はホントなのか?の炎上劇の幕開けです。おやすみなさい。
熊谷正寿 @m_kumagai
ご心配ありがとうございます。荒れません。RT @ririo08: @m_kumagai @yasuyukima 荒れるぞー荒れるぞーw
椎路ちひろ @ChihiroShiiji
.@m_kumagai @Isseki3 8/29 00:09時点で「確認中」である筈なのに安全だと言いたげ(「ハッキングの事実は確認できません」&「事実でなかったらどう責任を取るつもりなんですか?」)なのが見ていて却って不安だが…https://t.co/KGFoLbVVhQ
椎路ちひろ @ChihiroShiiji
.@m_kumagai @Isseki3 さらにその「確認中」より前の8/28 23:47時点で「ID とパスに脆弱な文字列」が原因であり、「ハッキングの事実はない」と言い切っているが…。https://t.co/oPPXU8ivd2
H.Sakai @FoD5
GMOの株価はともかく、このツイートで @m_kumagai 氏の株は下がったろう。RT @m_kumagai あなたの指摘で事実確認中ですが、確認が出来ていない情報をこんなに拡散して本当に困ったもんだ。事実でなかったらどう責任を取るつもりなんですか?
K @KoyaIO
@m_kumagai この指摘が無かったら確認しなかった、つまり気付かなかったんですか? GMOの管理者ってそんなに無能なんですか? 仮に、この指摘で気付いて、現在の対応があったなら、よかったのでは? 結果的にやられてるじゃないですか。
残りを読む(57)

コメント

yuhkan @yuhkan 2013年8月30日
あっぶね、ロリポ引っ越ししようか考えてるところだった……
やなかず @gosteady 2013年8月30日
ロリポップだけは止めておけと10年以上前にすでに言われてたけど……今でも変わらないようで何よりです。
𝑬𝒍𝒓𝒐𝒚 𝑴𝒄𝒈𝒊𝒓𝒆😱のようなもの @condotti 2013年8月30日
これ、余計なこと言うなのシャチョさんどう収束させるつもりなんだろ?いやぁ経営者のリスク管理意識って雪印乳業の頃から全然変わってないのなー。社員がいくら頑張ってもねー。
松尾義之 @digitkappa 2013年8月30日
事前通告なしのフルパス変更って制作側からするとありえない対応ですね。。。信者のツイートが恐。
鳩71 @fs7112 2013年8月30日
代表の方は怖い方ですね。脆弱性を見つけても株価が下がったと訴えられそうなので怖くてとても報告できませんね。
斉藤・W・ルビンスキー@日本の終焉を見守る世代 @dojitenshi 2013年9月1日
日本のIT技術は世界最下位なんだから、大慌てせずSafe Browsing(google)に引っかかるまで待てばいいのに。McAfee SiteAdvisor Norton Safe Webもそうだけど。
鳩71 @fs7112 2013年9月9日
私のコメントですが、指摘された方が削除されているツイートの内容を考えると社長さんの対応を一方的には非難できません。無責任なコメントでした。お詫びして訂正します。
ログインして広告を非表示にする
ログインして広告を非表示にする