1 ポイント 投稿者 GN⁺ 2025-04-23 | 1件のコメント | WhatsAppで共有
  • NLRBのセキュリティ問題: NLRBのセキュリティアーキテクトであるDaniel J. Berulisは、DOGEの職員がNLRBシステムから機密データを大量に転送したと主張している。この事件はロシアのIPアドレスからのログイン試行と関連している
  • データ転送とセキュリティ懸念: DOGEアカウントはNLRBデータベースへの無制限のアクセス権を持ち、ログ記録を制限または削除できた。Berulisは、こうしたアカウントが10GBのデータを転送したと報告している
  • ロシアIPアドレスからのログイン試行: ロシアのIPアドレスからDOGEアカウントへのログイン試行があり、これはNLRBのポリシーによってブロックされた
  • Microsoft AzureおよびGitHubの使用: DOGEアカウントはMicrosoft Azureでログ記録を無効化し、GitHubから外部コードライブラリをダウンロードした
  • 内部調査と外部報告の中止: NLRBは内部調査を進めたが、US-CERTに報告しないことを決定した。Berulisはこの問題を公表することを決めた

NLRBのセキュリティ問題

  • NLRBのセキュリティアーキテクトであるDaniel J. Berulisは、DOGEの職員がNLRBシステムから機密データを大量に転送したと主張している
  • この事件はロシアのIPアドレスからのログイン試行と関連している

データ転送とセキュリティ懸念

  • DOGEアカウントはNLRBデータベースへの無制限のアクセス権を持ち、ログ記録を制限または削除できた
  • Berulisは、こうしたアカウントが10GBのデータを転送したと報告している

ロシアIPアドレスからのログイン試行

  • ロシアのIPアドレスからDOGEアカウントへのログイン試行があり、これはNLRBのポリシーによってブロックされた

Microsoft AzureおよびGitHubの使用

  • DOGEアカウントはMicrosoft Azureでログ記録を無効化し、GitHubから外部コードライブラリをダウンロードした

内部調査と外部報告の中止

  • NLRBは内部調査を進めたが、US-CERTに報告しないことを決定した
  • Berulisはこの問題を公表することを決めた

1件のコメント

 
GN⁺ 2025-04-23
Hacker Newsのコメント
  • この記事にはコメディのように読めるところがある

    • 隠しアカウントと、ロシアからのログイン試行について言及されている
    • Berulis は Microsoft にサポートチケットを提出しようとしたが、ネットワーク管理者へのアクセスが制限されていた
    • Microsoft がなぜ政府機関のログインおよびアカウント情報を持っているのか疑問が呈されている
    • Windows やインターネットアクセスのないメインフレームのほうが好ましい
  • この話が[重複]として削除されるかもしれないのが残念

    • この話は2回投稿されており、最初の投稿はさらに10時間古く、コメントが3件ある
    • 現在の執筆時点で、この話には348件のコメントがある
    • 興味深い議論を求めるなら、この話が適している
  • Edward Coristine が 2022 年に Path Network から解雇されていた点が興味深い

    • 社内情報を競合他社に漏えいした疑いで解雇された
    • 外国の情報機関に勧誘される理想的な候補のように見える
    • サイバー犯罪系ソーシャルネットワークでアカウントを使っていたことがある
    • この人物がどうして政府の近くで働けるのか疑問だ
    • ロシアのスパイが米国政府のリソースにアクセスするのに、なぜ自分の IP を使うのか疑問だ
    • もし捕まること自体が意図的なら、不和をあおる狙いかもしれない
  • DOGE は今後、興味深いケーススタディになるだろう

    • 友人が DOGE から、国家航空システムを再構築する 1099 契約者として勧誘された
    • 夜間と週末の副業として宣伝され、非常に低い時給を提示された
    • 友人が報酬が低すぎると指摘すると、勧誘者は DOGE で働いた経歴がもたらす名声を強調した
  • Berulis が、DOGE アカウントの1つが「コンテナ」という不透明な仮想環境を作成したことを発見した

    • コンテナはプログラムやスクリプトを実行でき、活動を外部に見せない
    • NLRB ネットワーク内でコンテナが使われたことはなかった点で注目される
    • 読んでいて面白い感じがある
  • この事件が明らかに反逆の領域に入っていないことに驚く

  • 「ロシアがロシアの IP を使って米国データにアクセスする」

    • 誰かがロシアとのつながりを作り出そうとしているように聞こえる
    • ロシアの情報機関がこんなに素人的に動く理由はない
    • 捕まりたがっているように見える
    • Cui bono?(誰が利益を得るのか?)
  • この記事が HN のトップページから消えた理由が気になる

    • 2時間前に投稿され、649ポイントを獲得していた