ログインしてさらにmixiを楽しもう

コメントを投稿して情報交換!
更新通知を受け取って、最新情報をゲット!

レアジョブ(オンライン英会話)コミュのレアジョブHPがハッキング?

  • mixiチェック
  • このエントリーをはてなブックマークに追加
木曜、金曜と、サーバーの調子が悪いということでHPにアクセスできませんでしたが
某掲示板では、ハッキングされたんじゃないかという騒ぎになっています。

223 :名無しさん@英語勉強中:2012/05/10(木) 21:00:42.45
レアジョブのサイト開くと、
「警告:危険なソフトウェアをインストールされる恐れがあります。」って出るんだけど・・

chromeとIE両方で警告。どうなってんの?

224 :名無しさん@英語勉強中:2012/05/10(木) 21:02:39.08
おおおおい。金返せ。

www.rarejob.com には不正なソフトウェアが含まれています。
このサイトにアクセスすると、パソコンがウイルスに感染するおそれがあります。
このまま続行すると、不正なソフトウェアがパソコンにインストールされる可能性があります。
過去にこのサイトにアクセスしたことがある場合や、このサイトを信用している場合でも、
最近このサイトがハッカーによって侵害された可能性があります。
今すぐこのサイトへのアクセスを中止し、明日もう一度お試しいただくか、別のサイトをご利用ください。
サイト上で検出された不正なソフトウェアについては既に www.rarejob.com に通知いたしました。
www.rarejob.com で検出された問題の詳細については、Google のセーフ ブラウジング診断ページをご覧ください。

225 :名無しさん@英語勉強中:2012/05/10(木) 21:04:47.33
SQLインジェクションか何かやられたのか・・。
素人臭いサイトだったからなぁ。

情報セキュリティの専門家を雇っておけっての。

227 :226:2012/05/10(木) 21:10:53.19
あ、メールを確認できない状況の人のために、貼り付けておくね

下記の時間帯のレッスンを中止することに決定いたしました。

2012年5月10日 18:00〜25:00
2012年5月11日 6:00〜 9:00

239 :名無しさん@英語勉強中:2012/05/11(金) 07:29:23.81
>全て本Webサイトにて随時ご報告させていただきます。
ネット上で攻撃サイト認定くらってるから、報告できないだろっつーにw

各自、セキュリティソフトの履歴見たほうがいいね

240 :名無しさん@英語勉強中:2012/05/11(金) 08:00:06.16
>239

だよね。黒認定受けてるのに今後の展開をwebで報告するという
判断は企業としてどうなのかと。
セキュリティ履歴をcheckしたら今までほぼ0だったのに、
webの脅威の履歴が一日に6件もあったわ。怖すぎる。

251 :名無しさん@英語勉強中:2012/05/11(金) 19:18:25.34
>>224
それは何に表示されたもの?

252 :名無しさん@英語勉強中:2012/05/11(金) 19:46:14.00
>>251
chromeでレアジョブにアクセスすると表示された。

ちなみにIEでも別のメッセージが表示されたけど、
こっちは覚えてない。

IEはセキュリティソフトが出したのかもしれないが、
同じアクセスするなら、危険を承知で・・って書いてた。

ちなみに俺、情報セキュリティスペシャリスト&ネットワークスペシャリストだから、
状況教えてくれれば、力になるよ。

265 :名無しさん@英語勉強中:2012/05/12(土) 03:13:12.07
気付いた点だけ書いておくか
サポートに問い合わせてもテンプレコピペメールしか帰ってこないだろうしな。
今回の件は皆さんが知ってる通り、Webがクラックされて何かしらのコードを埋め込まれた。
閲覧時にとあるサイト(ブラウザから警告されるサイト)のjarファイルを落として
実行させるような仕掛けだった。このjarが多分malwareで実行すると何かが起きる。
ちなみに実行したがよくわからんかったな。ダンプしてたわけじゃないし、ログからじゃよくわからんけど
ウイルス撒かれた感じでもないので、バックドアなのか単なるどこかへの攻撃兵器なのかはてさて。
このjarは適当にググると5/8〜9にいろんなところのクエリ情報で出てくるから、その時に活動的だったみたい。
情報漏洩はないと言いきってるけど、最悪ログイン用メールアドレスとパスワードが抜かれた可能性がある
サイトに仕掛け埋め込まれてなくてもmalwareが何物かわからんからね
てな感じ。ねるわ

。。。。。。。

この掲示板にいる情報セキュリティの専門家によると
最悪ログイン用メールアドレスとパスワードが抜かれた可能性があるとのこと。

レアジョブは今回のおそらくハッキングに関して
詳細を説明する責任があるはずです。

コメント(53)

もーIPHONEのメールアドレス変更!
マジ頭にくるんですけど!

なにこの管理の無さ!
もう返金ちゃんとしてくれるの?
あれから全く連絡粉無いし、返信も無いんですけど・・・!
もしかしたらメルアド変更したから無理なの?!
他の英会話お勧めありませんか〜もうここ辞めます!
つか、サービス悪すぎ!
返金はあくまで、日割りだそうです。
なので、「10日までの分はきっちり頂きます」と言ってるようにとらえられます。
全然「深イイくない」会社で、がっかりですね。

弊社サービスをご利用中、ご体験中、休退会中のお客様ならび関係各社様にご迷惑をおかけしましたこと改めて深くお詫び申し上げます。

2012年5月14日(月)付「サービス停止の経緯と個人情報流出の可能性について」でご報告させていただきました不正アクセスに対する最新状況ならびに休止期間延長についてご報告させていただきます。
なお、不正アクセス発見の経緯と初期対応については以下リンクをご確認ください。
http://www.rarejob.com/rj/20120514.php

■不正アクセスに対する調査状況及び調査体制における最新状況
弊社では、5月14日(月)以降、緊急対策本部を設置し、外部調査機関(セキュリティーベンダー含む)3社と連携するとともに、警視庁サイバー犯罪対策課ならびに東京都渋谷区渋谷警察署に本件を報告し、原因究明及び被害実態の継続的な調査、調査結果に基づく不正アクセスに対する再発防止策の検討を継続して実施しております。

5月14日(月)付でご報告いたしました個人情報流出の可能性については、外部調査機関の協力のもとに不正アクセスの経路・手段ならびに実際の被害の調査を継続しております。
調査完了は5月末となる見込みで、この結果を受けて最終結果をご報告する予定です。

■休止期間延長
2012年5月14日(月)付「サービス停止の経緯と個人情報流出の可能性について」において、発表日より1週間〜10日を目処に再開するとご報告しておりましたが、6月3日(日)まで休止期間を延長し、6月4日(月)のサービス再開を予定しております。
休止期間の延長の理由につきましては、再発防止のため、外部調査機関によるシステムのセキュリティ診断を受け、安全性が担保できるまでサービスを再開すべきではないとの判断を行ったことによります。

現状の開発スケジュール、外部調査機関によるシステムのセキュリティ診断、診断結果への対応を含めまして、スケジュールの検討を重ねた結果、6月3日(日)までの休止期間が必要と判断いたしました。

■サービス再開日・サービス提供対象・サービス内容
再開日:2012年6月4日(月)
※予約時間及びレッスン開始時間については、別途ご連絡いたします。

なお、サービス再開当初は、安全性が担保された機能から順次ご提供させていただくため、一部機能を限定し、サービス休止時点でのご利用者様(有料レッスン会員様)から、ご提供を再開させていただきます。

また、ご新規のお客様受付ならびに過去ご利用いただいていたお客様の再開受付につきましては、当面の間、自粛させていただきます。

弊社サービスのご利用をご検討いただいていたお客様には、お待たせしてしまい大変申し訳ございません。募集再開の際には、改めてメールならびにウェブサイト等でご案内させていただきます。

■休止中のレッスンの補てん
前回のご案内のとおり、延長期間を含む休止期間中については弊社規定の日割り計算でご利用中のお客様にご返金いたします。実施時期につきましては、サービス再開後の6月4日(月)以降を予定しており、順次お手続きを進めさせていただきます。

FAQ等今回のリリースの詳細につきましては以下リンク先のウェブサイトをご確認ください。
http://www.rarejob.com/rj/20120517_2.php
もうレアジョブは終わったって感じですね。他に移ります。いい先生が多かっただけに残念です。
僕はツイッターのアカウントを持っていないので未確認ではありますが
ツイッターではレアジョブサイトでウイルス感染の報告が上がっています。
僕はそのツイートを見ていないんで確信は持てません。
各自でご確認よろしくお願いします。
(僕の場合はアンチウイルスソフトがブロックした形跡があります。(5/11) )
また、まだ、ウイルスチェックをされていない方は、早急にチェックされることを
強くお勧めします。



173 :名無しさん@英語勉強中:2012/05/18(金) 12:26:09.14
昨日、レアジョブサイトにアクセスしてウイルスに感染、散々な目にあった。って書き込みツイッターで見たよ。


181 :名無しさん@英語勉強中:2012/05/18(金) 14:28:34.06
>>173
リツイートしたいから教えて


185 :名無しさん@英語勉強中:2012/05/18(金) 15:38:49.67
>>181
これ。ツイッターで、レアジョブ ウイルスで検索してみて。

レアジョブサイトでウイルスに感染。ひどいめにあった。にもかかわらず、レアジョブ否定。全く無責任なレアジョブ!!

186 :名無しさん@英語勉強中:2012/05/18(金) 15:39:41.85
>>183
いまのところ実害は無いと思うけど。。。
このメアドとパスワードを使って
他に何に登録してたか今は全部思い出せない。
アマゾンでも使ってるから、これだけでも変更しとこう。

面白かったのは最近レアジョブから来たメールが
なぜかスパムフォルダに入ってたことw
皆さんどうなってますか!?

登録していたメアドとパスワード、他のサイトでも同様に使っていたんだけど急に使えなくなってる!!!
私はPAYPAL、アマゾン、ヤフオク!全滅!パス勝手に変更?それとも勝手に退会!?
何にしても最悪!!!!!

どう責任取ってくれるのよ?!?!?!?!
セルショさん

それ、本当ですか?
本当だとマスコミに報じられるレベルですよ。
セルショさん

レアジョブに連絡を取るとともに
pepal等のサイトに大至急連絡して、使えなくなった理由を
教えてもらわないと大変なことになるはずです。
もう訳わかんないですよ。
今まで同じメアドで登録していたとこ分かってるとこは全て入れなくなってます。

原因がこれならもう最悪・・・
パソコンでも感染してる可能性あるんですか?
.Paypalでの返金しか出来ないって?!
その.Paypal自体が使えなくなったのに返金も何も出来ないじゃないの〜?!
もう諦めます。
二度とレアジョブ使わないし関わりたくも無い!
さようなら!
セルショさん

PC感染が原因でそうなったかは別としてPCは感染してる可能性はありますよ。
実際に僕のサPCも、11日にあるHPにアクセスした際複数回攻撃を受けていた履歴があります。
関西アラサーさん

まだレアジョブから連絡来ませんか?
アドレスを変更したならその旨を伝えられましたか?
HPには電話番号はありませんが
「レアジョブ tel」で検索すれば東京なびというHPが知らせてくれるようです。
ぜひ、ご連絡下さい。
報告も頂ければありがたいです。
現在、うちに来日中の姪が現在失業状態です、レアジョブがあるのでフィリピンからPC持って来ていたのですが現在はゲームやったり動画観たりしてゴロゴロしてる。
退会はメールでできるっぽいですね。
万が一会社がつぶれたら返金できないので、
早めの方がいいかもしれませんね。

他のオンライン英会話では、
ラングリッチという所が、レアジョブの生徒を対象に
セールを行っているみたいです。
http://blog.langrich.com/2012/05/18/rarejob2langrich/


226 名前:名無しさん@英語勉強中[] 投稿日:2012/05/23(水) 00:15:20.54
Paypalの支払いが止まらずに続くという噂があるんだけど
これって普通なら事業者側から一時的に止めることは出来るよね

これは推測に過ぎないんだけど、この会社、すぐに使える現金のプールが
ほとんど無いんじゃないの?

3週間もレッスンをしないのにPaypalの引き落としを止めないことや、
恐らくだけど、その間は講師への支払いが発生しないことを考えると
かなり自転車操業的な経営をしているのかなと思う

そのへんのカラクリがどうにも怪しいわ

227 名前:名無しさん@英語勉強中[] 投稿日:2012/05/23(水) 12:27:15.94
>>226
講師への支払いは発生しないが、
今回の不正アクセスへの対応を依頼している専門業者への支払い、
セキュリティ強化のための投資、
講師以外の日本人、フィリピン人スタッフの人件費
など、いろいろ金はかかるだろ。
それに5月10日にさかのぼって解約を受け付けるって言ってるから、
10日以降に引き落とされた分は返金してもらえる。
まあ、倒産しちゃったら無理だけど。


550 名前:名無しさん@英語勉強中[] 投稿日:2012/05/23(水) 14:27:33.65
退会したいってメールしたらこんなんとどいた

尚、ご登録の個人情報に関しましては、基本的に退会と同時に削除をさせていただきます。
再開のご予定がある場合は、情報を引き続き保持することも可能です。
ご希望の場合は、2営業日以内にご連絡下さいませ。

これって逆に言えば、個人情報流出の賠償はしませんってことかな?
だって連絡先削除したら賠償しようがないでしょ
miyapoさん

ラングリッチのようにセールやってるスクールもありますが
セキュリティがレアジョブと同程度なら変わる意味がないですね。
また移った先でも同じようにハッキングされてということも考えられます。

今、ラングリッチのHPを確認したところ
https:/
になってますから、レアジョブよりセキュリティは高いでしょうね。
http://detail.chiebukuro.yahoo.co.jp/qa/question_detail/q1387730263

によると、ラングリッチは講師によるストライキがあったということです。
もし、本当だとしたら、それは異常かなと思います。
ネット情報なので本当かどうかは分かりませんが。
>[26]まいちろうさん
自分も一昨日Paypalから授業料の引き落としがあった。
確かに契約を履行出来ない状態で、一方的に引き落としをし掛ける神経がわからないですね。
一応、異議申し立てを出しました。
結果はどうなるかわかりませんが、やらないよかはマシかなと。
https://www.paypal.com/helpcenter/main.jsp?t=solutionTab&ft=homeTab&ps=&solutionId=207502&locale=ja_JP&_dyncharset=UTF-8&countrycode=JP&cmd=_help&m=BT
今回の一件。
レアジョブはセキュリティの基礎の基礎がから怠っていたために
起こるべくして起こった事故。
嫌気がさして辞めるっていう場合
紛失したと思われる個人情報を全て返してもらって辞めるのがベストです。
それは住所、アドレス、パスワードのみならず
講師が授業進行を記したメモまで必ず。
このメモが実はくせ者で個人の詳細に渡る個人情報が記載されています。
場合によっては、ハッカーを通じて
ストーキング目的で使われる恐れもあります。
どの程度まで記載されているのか知らされる必要があり
これは絶対に返してもらう必要があります。
レアジョブは退会者の個人情報は全て消去するとHPで言っていますが
これは証拠隠滅に受け止められても仕方がない措置です。
メールとHPでは
「休止期間中のレッスン補てん」に関して説明があるだけで
どこまでの個人情報が流出したのか書かれていませんね。

問題は講師の付けたメモの流出です。
ITの専門家によると、そのメモと個人名等の個人情報は
ワンセットになって盗まれているはずだということです。

レアジョブを受講してみて
全く初めての講師でも、生徒の個人情報をよく知っていることに
気付いたことありませんか?
四方山話まで講師によってはメモしていることもあるからなのです。

例えば、ある講師に恋愛の話をいくら尋ねられてもしなかったんですが
別の講師に話した後に、そのことがバレたことがあります。
それは講師のとったメモを通じて伝わったということなのです。
その講師本人が言っていました。
そのメモは、これほどにない個人情報の宝庫なのです。

なんで、今回の、信じられないほど脆弱なセキュリティ対策の結果
どこの馬ともわからない人間に流出させられて
どこまでの個人情報を流出させられたのかに言及することなく
「休止期間中のレッスン補てん」だけで終わらせようというのは虫が良すぎます。
流出した個人情報を各受講生に伝えていくべきです。
今j回の流出事件によって
個人情報が闇で売られることで被害を蒙り得る受講生自身のセキュリティ対策のために。
HPでは

>なお、今回の事案に伴う被害報告は確認されておりませんが、外部調査機関や警察等と都度連携をしながら、今後も継続して状況を確認していく所存でございます。新しい情報が確認でき次第、随時ご報告させていただきます。

これ、本当ですか?
mixiでも、2chでも被害の報告はあるでしょ。
それをないって酷い話です。
追記。

上記のようなことをヌケヌケと発表出来るということは
会員から上がってきた被害報告をレアジョブは外部調査機関、警察に報告していない可能性が高いですね。
被害を受けた方は自ら警察に報告されたらどうでしょうか?
横から突然すみません。 レアジョブを約2年 続けてきて、いい先生にも巡り合えた矢先こんなことになってしまって。。。 今日2時に再開と言うことだったので、アクセスしてみたら、どのページも開けないので、不安になり、こちらをのぞかせて頂きました。 皆さんは、レアジョブページは入れますか? 
ウチの姪は今やってるみたいですよ、授業受けれてますか??
全く開くこともできません。。
問い合わせても対応も良くないし、
なんだか頭にきます考えてる顔
ウチの姪は20時頃からかな?ずっとクローゼットに篭ってペラペラ話してますよ?開ける人と開けない人が居るのでしょうか?
私は今レッスン終わりました が チューターの方がマテリアル開けなくて
雑談で終わっちゃいましたw
一応明日のレッスン予約も出来ましたよ。
激重ですが。
一気にアクセスが集中しましたからね…。今は問題なく、手続き可能です♪ 夜の時間も数日で落ち着くのでは?
皆様、有難うございました。繋がってらっしゃる方もいるんですね。。 手(パー)私はまだ、アクセスしにくい状況です。。。不安は残りますが、取りあえずもう1度レアジョブで。。。と思います。有難うございました。
レッスンが再開されて一週間立ちました。ブックマークの講師の多くが以前通りレッスンを開いていて、ほぼ以前と同じ状態に戻りました。返金も今日PayPalにあったようです。
生徒、講師のためにもRarejobにはしっかりした運営を期待します。
再開されてから姪は生徒さん?も少し増えたようで忙しくしているようです、今現在もやっていますがコレで大体1時位までやるんだろうなぁ、自分は何時も就寝時間は早いのでよく分かりませんが。
https://www.rarejob.com/login/cp_1204_twitter.php

のように、授業料半年無料キャンペーンなんてしてるようだ。

そんな金があったら
実際に被害のあった人に補償をすればいいのに。

生徒の被害なんてここを含めネットで報告されているし
僕だってウイルスバスターをいながらPCの調子が悪くなったくらいだ。
文字変換が上手くできなくなることが多々あるし
突然ウインドウが消えて、それが復元できないなんてことがある。

あの日のウイルスバスターの履歴を見てみてもスパイウエアを埋め込むアタックが
複数あったことが判明してるくらいだから
他のセキュリティ対策の脆弱な人からは相当の被害がでているはずなのに
レアジョブ側はないと言っている。

講師が付けているメモを送ってほしいと言っても受け付けない。
僕は講師から以前聞いたから知ってるけど
生徒によっては、かなり嫌われていてそんなこともメモに
書かれていることは知ってるよ。
全生徒に送ることになるとヤバいから送れないことくらい想像つくよ。

こんな無責任だから
aサイバーアタックされていながら
生徒の個人情報は守られたなんてことも信じられない。
第一、生徒にはアタックされたと公式に知らせたその時も
講師には単なるメンテナンスだって嘘の報告が何日も続いていたじゃないか。
そういう嘘があったから信用できないんだよ。

レアジョブには本当にガッカリした。
760 :名無しさん@英語勉強中:2012/10/09(火) 11:59:47.51
レアジョブ講師が大量にウイルスに感染して
スカイプ経由で大量の講師からウイルスリンクのメッセが
送られてきただろ。

講師に教えてやったら、レアジョブに報告するって言ってたが

レアジョブとしての生徒への警告は一切なし。

この会社は先の事故で何を学んだのか?

761 :名無しさん@英語勉強中:2012/10/09(火) 19:05:17.59
いままでいろいろと問題もあったけどもう終わった会社なのかな
情報漏えいの対応は最悪だった
自主的に他サイトのIDパスを変更した人はいいけど、多くは変更せずに使ってるんじゃないかな

770 :名無しさん@英語勉強中:2012/10/10(水) 22:00:16.26
レアジョブ講師から
lol is this your new profile pic?
というメッセージとともにウィルスと思われるファイルがあるURLが送られてきたよ
会社として何らかのメッセージは出してるの?
前回の対応もひどかったけど、今回もひどすぎるよ

771 :名無しさん@英語勉強中:2012/10/10(水) 22:29:51.49
>>770
>lol is this your new profile pic?
>というメッセージとともにウィルスと思われるファイルがあるURLが送られてきたよ

マジか?w
あいかわらずズブズブのド素人セキュリティーなんだな

772 :名無しさん@英語勉強中:2012/10/10(水) 22:44:59.89
>>771
知らずにクリックしてしまったんだけど大丈夫かな?
フリーのウィルス対策ソフトは入れてるんだけど・・・
すごく不安です
どうせレアジョブは何も対応しないんでしょうね
被害者は泣き寝入りするしかなさそう

773 :名無しさん@英語勉強中:2012/10/10(水) 22:47:55.82
クリックしてもファイルをダウンロードしなければOK
クリックしたら感染するわけではない。

774 :名無しさん@英語勉強中:2012/10/10(水) 22:52:06.32
>>773
ダウンロード画面は出なかったけどポップアップが一瞬出たような気がした
ダウンロードさえしなければ大丈夫?
783 :HAL_J:2012/10/11(木) 07:57:38.59
Skypeチャットで感染拡大?lol is this your new profile pic? にご注意を!
http://www.excite.co.jp/News/column_g/20121007/Terrafor_news_mAcKA5j7eQ.html

784 :名無しさん@英語勉強中:2012/10/11(木) 10:10:41.15
運営会社は きちんと状況を把握しているのか?
そのようにも見えないのだが・・・

785 :名無しさん@英語勉強中:2012/10/11(木) 10:30:44.00
今回もレアジョブの体質が透けてみえる事件だな

808 :名無しさん@英語勉強中:2012/10/14(日) 08:09:54.19
スカイプのウイルスに関しては

俺もそうだがレアジョブ辞めた人間も被害にあってるわな。
レアジョブ講師からウイルスメッセが大量に来たから。

レアジョブはログインしたら注意喚起してるのか?

被害は元生徒にも多数存在するはずなのに
内々で被害報告を済ませたいから
現在の生徒にしかそういった被害が広がっている情報を
広がらないようにしてんだね。


こんな会社、信用できないわ。

810 :名無しさん@英語勉強中:2012/10/14(日) 09:18:03.29
>>808
同じく退会済みなのに個人情報を漏洩されてスカイプでウィルスメッセを送られました
ウィルスをクリックしてしまったのでどういう対処をすればいいのか知りたいです
ログイン後のページに記載されているならここにもコピペしてもらえないでしょうか
本当にここまでひどい英会話スクールだとは思っていませんでした、対応も悪すぎます

811 :名無しさん@英語勉強中:2012/10/14(日) 15:45:29.51
実際に被害に遭ってるのに対処法を他人任せとは呑気ですね

812 :名無しさん@英語勉強中:2012/10/14(日) 20:29:27.15
>>811
退会したらログインできないからしかたないんじゃね?
退会会員へは何も注意喚起してないのはレアジョブの問題だろ
レアジョブの度重なる不祥事の対処を退会会員に強制するのは酷だろ
全員がウィルス対策に詳しいわけでもないし、レアジョブなんて基本的な知識も無かったから個人情報を漏らしたんだから

ログインすると、残り21件のコメントが見れるよ

mixiユーザー
ログインしてコメントしよう!

レアジョブ(オンライン英会話) 更新情報

レアジョブ(オンライン英会話)のメンバーはこんなコミュニティにも参加しています

星印の数は、共通して参加しているメンバーが多いほど増えます。

人気コミュニティランキング