【悲報】社長の一声で全社員が在宅勤務になった結果www
1:風吹けばねたーる人:2020/03/23(月)
いきなりウイルス送り込まれてファイルサーバーがランサムウェアに感染とかマジで笑えんわ
元々そんな設備も貸与するPCも無いのにコロナ怖いという年寄り連中がビビリまくって急遽用意した機器で誰も扱い分かってないし
何かあってもフォローできないから在宅勤務で個人のPC繋がせるの反対だったのに初日でこれとかどうするんだよ…
3:風吹けばねたーる人:2020/03/23(月)
何人の会社?
6:風吹けばねたーる人:2020/03/23(月)
>>3
40人弱
4:風吹けばねたーる人:2020/03/23(月)
とりあえずファイルサーバーの簡易NASは切り離した
RT2600acって業務用ルーターなんだけど誰か詳しい人いないか?
5:風吹けばねたーる人:2020/03/23(月)
ギャグかな?
8:風吹けばねたーる人:2020/03/23(月)
なんで先にテレワークの準備してから始めないの?
14:風吹けばねたーる人:2020/03/23(月)
>>8
うちみたいな中小は数人だけならまだしも全員在宅勤務とか想定も準備もしてない
業務用のVPNに対応したルーターを買って準備しろ!って言われたのが先週火曜日
社内にまともな知識持った人間は俺しか居ないし辞めろといっても業務命令と言って聞かない
12:風吹けばねたーる人:2020/03/23(月)
ノーガードの個人PC使わせたら何しようが無理だろ
ルータもクソも関係無い
16:風吹けばねたーる人:2020/03/23(月)
>>12
RT2600acっていう製品で色々な機能が追加出来るっぽいんだけどセキュリティチェックとか出来ないかなっておもってる
13:風吹けばねたーる人:2020/03/23(月)
会社のPCにリモートで入って作業すれば良い
18:風吹けばねたーる人:2020/03/23(月)20:09:43
>>13
普通のPCが大半だからRDPすら対応してないし全員のPCを俺が設定して回る時間も権限も与えられなかった
社内システムとファイルサーバーに自宅から接続できるように暗号化回線を用意しろ!
クライアントはwindows8も10も可能ならスマホも全部繋げるようにしろ!期限は2日間な!って無理ゲーを丸投げされた
19:風吹けばねたーる人:2020/03/23(月)
>>13
うちもこれだな
クリップボードでローカルにデータ移せないようにだけはしてる
17:風吹けばねたーる人:2020/03/23(月)
職場PCに購入時に付いてくるフリーセキュリティソフトしかインスコされていないのがあるわ
まあ大した作業しないんだけど
20:風吹けばねたーる人:2020/03/23(月)
リモートって重くないの
ストリーミング映像やり取りしてるわけだから速攻帯域無くなりそうだけど
21:風吹けばねたーる人:2020/03/23(月)
TeamViewerでいいのでは
22:風吹けばねたーる人:2020/03/23(月)
VPN接続できてもつなぐPCが汚染されてたら意味なくね
24:風吹けばねたーる人:2020/03/23(月)
一応、家にPCやモニタすら無いって人には予備含めたノートPC貸し出して在庫も全部吐き出したし
モニタがあるって人にはデスクトップを持って帰ってもらう形で対応したけど
数が足りないし持ち帰るのも無理ですって人達は自宅PCでアクセスすることになった
セキュリティも組めてないから個人のPCとか怖すぎるし無理って説明したんだけど上がその怖さを何も理解しなかった結果がこれ
25:風吹けばねたーる人:2020/03/23(月)
別に会社がウイルスに汚染されても困ることないだろ
1は責任追及されるかもしれないが
29:風吹けばねたーる人:2020/03/23(月)
>>25
ファイルにアクセスできないんだけど!って社員からの苦情が俺に来てる
26:風吹けばねたーる人:2020/03/23(月)
俺もバカじゃないんでいきなり本番のファイルサーバーには繋げさせてない
このルーターのNAS機能を使ってHDDケース単独でRAID組める奴を繋げてそこにデータ全部移してそこで作業してもらったんだが
そのNASのHDDが初日でランサムウェアにやられたってこと
30:風吹けばねたーる人:2020/03/23(月)
>>26
じゃあ>>1の提言通りに対策したけども防げなかったってことになるよね?
違うって言いたいかもしれないけど、経営者はそういう見方しかしないよ
34:風吹けばねたーる人:2020/03/23(月)
>>30
セキュリティ対策なんてなーんにもして無いんだなこれがw
専門企業に発注して機器の導入や検証すべきって話をしたけど時間も予算も何も貰えなかった
ファイルサーバーの保護はマジで洒落にならんし個人情報流出やらデータ全部消えたら会社潰れますよ?って事で納得させた
27:風吹けばねたーる人:2020/03/23(月)
もうやめたらええやん、そんな会社いてもしゃーないだろ
29:風吹けばねたーる人:2020/03/23(月)
>>27
超大手でもない限りどこ行っても一人情シスばっかりだし苦労は変わらんと思うわ
35:風吹けばねたーる人:2020/03/23(月)
>>29
情シスやりたいの?
別のことやれよ
何にも潰しきかないじゃん
39:風吹けばねたーる人:2020/03/23(月)
>>35
もう情シスしか出来ないかなw
そもそもやってたのが既存顧客に対する営業くらいで大した人間じゃないのは自覚してる
28:風吹けばねたーる人:2020/03/23(月)
なんでキックようのサーバー挟んでないの
32:風吹けばねたーる人:2020/03/23(月)
>>28
そんな予算も期日もそうだが俺自身にそこまで専門的なスキルも無い
元々は社内のシステム管理すら別の人だったのにその人が退職して俺が割り当てられてそこからずっと一人
一人じゃ無理だし予算くれって言っても前はこれで行けた!と言って譲らないし
先週の火曜日の朝にいきなりVPNを組め、予算はこれだ!期日は木曜日昼まで!って押し付けられたんだぞ
37:風吹けばねたーる人:2020/03/23(月)
流出の対策は何もないじゃん
39:風吹けばねたーる人:2020/03/23(月)
>>37
ファイルサーバーと個人情報が入ったデータベースは隔離されてる
VPNハックなり社内システム全て掌握されたら終わりだけど、少なくとも同じ環境下には置いてないから比較的マシ
40:風吹けばねたーる人:2020/03/23(月)
それで結局問題起きたわけだけど>>1はなんて怒られたの?
45:風吹けばねたーる人:2020/03/23(月)
>>40
怒られて無いよw
社長含めて上の連中は定時でさっさと切り上げてて気付いてすらいない
何人かからファイルが消えたって電話掛かってきて見たらランサムウェア食らってて切り離した
社長に電話したけどここまでやられても本格的にシステムの構築をやりたがらない
41:風吹けばねたーる人:2020/03/23(月)
というかマジでこのルーターに詳しい人居ない?
送り込まれたのは自宅PC連中の可能性が高いからもうそこから通信すんなって伝えて切り離してるけど社長はこれでもまだ外部委託したがらない
42:風吹けばねたーる人:2020/03/23(月)
ってかそのファイルとサーバもう使えなくね?
対応したの?
46:風吹けばねたーる人:2020/03/23(月)
>>42
当然だけどもう切り離した
マスターのファイルサーバーは先週からアクセス止めてるから被害無いんでまたファイルコピーしてくればいいだけだけど
根本的にルーター側にセキュリティ搭載するパッケージとか無いか詳しい人に聞きたい
43:風吹けばねたーる人:2020/03/23(月)
国がガイドライン出してるのにそれ見ずになぁなぁでやったんだろうなそのクソ社内無能SEくん
46:風吹けばねたーる人:2020/03/23(月)
>>43
そのガイドラインに従う予算も期日もリソースも何一つ与えられてない
最初与えられた予算、5万円でどうにかしろと言われたんだぜ?www
47:風吹けばねたーる人:2020/03/23(月)
>>46
ガイドライン盾に無理って説得出来なかったのが負けの始まり
49:風吹けばねたーる人:2020/03/23(月)
>>47
無理って説得して回ったけど社長がやると言ったから最善を尽くせって言われた結果がこれだよwww
予算はぶんどったからファイルサーバー切り離してNAS構築できたりしたけど
そこら辺り何もしてなかったらマジで会社潰れてたかもな
48:風吹けばねたーる人:2020/03/23(月)
>>46
切り離してランサムの除去してないでしょ
再インストールか?
49:風吹けばねたーる人:2020/03/23(月)
>>48
送りつけて来た端末すら特定出来てないんだなこれがwww
聞き取りするにしても電話にすら出ない奴らもいるしいかにも怪しいのはVPNからも切り離した
50:風吹けばねたーる人:2020/03/23(月)
予算2桁くらい足りなくね???
55:風吹けばねたーる人:2020/03/23(月)
>>50
予算も期日も2桁足りないってのは言ったけどできる限りの事をやれって言われたんだよwww
51:風吹けばねたーる人:2020/03/23(月)
曲がりなりにも数日でVPN構築出来る>>1って実は優秀なんじゃ
55:風吹けばねたーる人:2020/03/23(月)
>>51
調べてVPN構築して手順書作ってPC割り当てた位だから技術的には大したことしてない
ただ工数が圧倒的に足りなかったからセキュリティはほぼ何も組めてなくて悪あがきでファイルサーバーを独立させたくらい
52:風吹けばねたーる人:2020/03/23(月)
前使ってたルーターの型番教えて
56:風吹けばねたーる人:2020/03/23(月)
>>52
WSR 300HP/N
バッファローの数千円で買えるレベルの奴という時点でうちの会社のITレベルを察してくれwww
57:風吹けばねたーる人:2020/03/23(月)
synologyの奴で間違いないならメーカー標準パッケージでintrusion preventionがある
ただこいつはVPNまでは保護できないはずだしデフォルトだと誤爆でのアクセスブロックが多すぎるから要検証
59:風吹けばねたーる人:2020/03/23(月)
>>57
助かる!調べてみる
58:風吹けばねたーる人:2020/03/23(月)
クソワロタ
コロナウィルスには警戒できてもPCのウイルスには無頓着かよ
59:風吹けばねたーる人:2020/03/23(月)
>>58
社長を含め上の連中のセキュリティ意識の低さはマジで困る
60:風吹けばねたーる人:2020/03/23(月)
専門的すぎるし別の板いった方がいいんじゃねえか
そもそもネットで社内情報について聞くのも違和感あるし
セキュリティ対策専門の会社に依頼するべき
63:風吹けばねたーる人:2020/03/23(月)
>>60
専門の会社に依頼しろって真っ先に言ったけど予算も期日も無いからできる限りの事をやれって言われた結果がこれwww
62:風吹けばねたーる人:2020/03/23(月)
そんなレベル低い会社に取られて困るような情報あるのかね?
それにしても初日ってすごいな
63:風吹けばねたーる人:2020/03/23(月)
>>61
>>62
恐らくだけど個人のPCでは発動しないようなウイルスが潜伏してたんじゃないかと予想
で、ファイルサーバーかNASか何かだと検知して動き出して暗号化してきたんじゃないかって思ってる
64:風吹けばねたーる人:2020/03/23(月)
そこそこ大手のIT担当だけどいきなり金渡されてVPN組めとか言われても無理だぞ・・・
その会社、IT担当を魔法使いか何かと勘違いしてるだろうしそこまでできるスキルあるなら普通に転職できると思う
61:風吹けばねたーる人:2020/03/23(月)
どうせ誰かがエッチなサイト見てたんだろ
Reference:http://viper.2ch.sc/test/read.cgi/news4vip/1584961212