複数のAIに、この時期に突かれる脆弱性持ったVPN機器って何よ?と聞いたら「Palo Altoだな」「Palo Alto」「時期的にはPalo Alto濃厚」と返ってくるのよな。それ以外だったら、逆に管理杜撰過ぎだろ?になるし
piyokango兄貴の丁寧なまとめ助かる。既知の脆弱性対応中に突かれたの辛いな
"外部からの保守運用に利用していたVPN機器" ゼロトラストとは言いつつ結局こういう例外ルートがあるのがよくないね
Palo Alto/CVE-2026-0257
アンソロピックの利権取るのに躍起になって、足元固めるの忘れてたか。アホ。
政府系なのにVPNだけで済まそうとしているのがそもそも?面倒でも多段・多要素にして欲しい。
VPNの脆弱性でネットワークに侵入できたとして、保守用アカウントが取得されたことは脆弱性関係あるのか?VPNが駄目みたいな風潮があるけど、ネットワークに侵入されただけで好き勝手される構成の方が問題では?
色々、官公の案件には口出してたのに、自分のところのVPNはお粗末だったとか
要するに5月13日には脆弱性が公表されていたのに、6月25日まで対応しなかったと。外部からの保守運用の権限で個人情報を取得できるのも意味不明。この人たちが政府のネットワークを管理するの無理でしょ。
「Palo Alto Networksが公表したCVE-2026-0257に該当する可能性があるとpiyokangoは推測。」さすがです(あくまで推測!)スコア引き上げられとるやんけー
システム構築をやったプライムはNECらしい
この国の公共システム開発保守、仕組みを変えないともう追っついてない
Cookieに保存されていたセッションIDみたいなものが盗まれて認証に使われたってこと?
IT後進国だし仕方ない。不正アクセスに気付けただけでもすごいと思うよ。本当にヤバいのは気付かないまま侵害され続けてるシステムたち
やっぱKEV大事。KEV出たら最優先。
VPN破られたくらいでやられるのゼロトラストじゃねえじゃん 意味わかってんのか
さくらインターネットの関与なし確認ヨシ!
ゼロトラストが全然ゼロトラストじゃなかった件。VPN神話といい、強い言葉を信用しきるのは良くないな。
"再認証を省く「認証オーバーライド」機能(既定では無効)を有効にし、かつCookie暗号化用の証明書をHTTPSサービスなどと使い回している構成に限られます" https://x.com/MalwareBibleJP/status/2060616566144999700
ガバガバナンス
侵入された上で、『保守運用アカウント』のアクセス権限内のデータが読まれたという感じがな。このアカウントの奪取の経緯も気になるところだけど。
このシステムはゼロトラスト設計移行前のシステムだと思うけど、大臣が「ゼロトラストでも穴はある」みたいなこと言ってて、そもそもゼロトラスト理解してねーなと思った
“今回悪用された脆弱性について大臣が説明した内容などから、Palo Alto Networksが公表したCVE-2026-0257に該当する可能性があるとpiyokangoは推測”
スコア4.7ならセーフやろ思ってしまうのはまあ…
デジタル庁のガバメントソリューションサービス(GSS)への不正アクセスについてまとめてみた - piyolog
複数のAIに、この時期に突かれる脆弱性持ったVPN機器って何よ?と聞いたら「Palo Altoだな」「Palo Alto」「時期的にはPalo Alto濃厚」と返ってくるのよな。それ以外だったら、逆に管理杜撰過ぎだろ?になるし
piyokango兄貴の丁寧なまとめ助かる。既知の脆弱性対応中に突かれたの辛いな
"外部からの保守運用に利用していたVPN機器" ゼロトラストとは言いつつ結局こういう例外ルートがあるのがよくないね
Palo Alto/CVE-2026-0257
アンソロピックの利権取るのに躍起になって、足元固めるの忘れてたか。アホ。
政府系なのにVPNだけで済まそうとしているのがそもそも?面倒でも多段・多要素にして欲しい。
VPNの脆弱性でネットワークに侵入できたとして、保守用アカウントが取得されたことは脆弱性関係あるのか?VPNが駄目みたいな風潮があるけど、ネットワークに侵入されただけで好き勝手される構成の方が問題では?
色々、官公の案件には口出してたのに、自分のところのVPNはお粗末だったとか
要するに5月13日には脆弱性が公表されていたのに、6月25日まで対応しなかったと。外部からの保守運用の権限で個人情報を取得できるのも意味不明。この人たちが政府のネットワークを管理するの無理でしょ。
「Palo Alto Networksが公表したCVE-2026-0257に該当する可能性があるとpiyokangoは推測。」さすがです(あくまで推測!)スコア引き上げられとるやんけー
システム構築をやったプライムはNECらしい
この国の公共システム開発保守、仕組みを変えないともう追っついてない
Cookieに保存されていたセッションIDみたいなものが盗まれて認証に使われたってこと?
IT後進国だし仕方ない。不正アクセスに気付けただけでもすごいと思うよ。本当にヤバいのは気付かないまま侵害され続けてるシステムたち
やっぱKEV大事。KEV出たら最優先。
VPN破られたくらいでやられるのゼロトラストじゃねえじゃん 意味わかってんのか
さくらインターネットの関与なし確認ヨシ!
ゼロトラストが全然ゼロトラストじゃなかった件。VPN神話といい、強い言葉を信用しきるのは良くないな。
"再認証を省く「認証オーバーライド」機能(既定では無効)を有効にし、かつCookie暗号化用の証明書をHTTPSサービスなどと使い回している構成に限られます" https://x.com/MalwareBibleJP/status/2060616566144999700
ガバガバナンス
侵入された上で、『保守運用アカウント』のアクセス権限内のデータが読まれたという感じがな。このアカウントの奪取の経緯も気になるところだけど。
このシステムはゼロトラスト設計移行前のシステムだと思うけど、大臣が「ゼロトラストでも穴はある」みたいなこと言ってて、そもそもゼロトラスト理解してねーなと思った
“今回悪用された脆弱性について大臣が説明した内容などから、Palo Alto Networksが公表したCVE-2026-0257に該当する可能性があるとpiyokangoは推測”
スコア4.7ならセーフやろ思ってしまうのはまあ…