「ゲームサーバからHDD30台紛失、最大6万4200人分の情報流出の恐れ」(ITmedia)ってさ、、、
オンラインゲーム運営子会社のゲームポット(札証アンビシャス上場)がアエリアに管理委託していたサーバからHDD30台が紛失し、最大で6万4207人分の個人情報が流出した可能性がある
HDDはアエリアのデータセンター内のサーバのもの。調べたところ、盗難の痕跡が見られるとして警察に届け出た。
とかなってるけど、余程べらぼうな管理をしていなければ「紛失」はありえねーよなぁ。
で、盗難だとしたら、内部犯行だよね。管理会社側の人間ならまだマシだけど、これが「データセンタ側の人間」だとか「外部の人間が侵入」とかだったら、データセンタの存在意義が危うくなってくる。「サーバはデータセンタで管理されているので、物理的には安全です」とか言えなくなっちゃうよ。。。
ちなみに、該当サービスのWebサイトのサーバに向けてtracerouteすると、該当ホストの直前に某データセンタのドメインが見える。告知用のWebサーバと本番サービスのサーバが同一データセンタにあるとは限らないけど、、、一緒の場合が多いよね、きっと。
さて、どうなっているのか?