リモートデスクトップ直空け?

成城学園の個人情報入りのサーバーのリモートデスクトップアカウントが売買されてたそうです。
詳細は分かりませんが、リモートデスクトップの口をインターネットに晒していたのでしょうか...。(((;゚д゚)))
こういうのって、SIしたとこにも社会的責任が問われてしまうのかも。
お客様がそう言ってるからって、それを鵜呑みにしちゃいけない時代なのかも知れません。
後は、いい加減パスワードの時代、終了のお知らせってのを認識しないといけませんな。

とにかく、攻撃の口を作らない、やむを得ず開けなきゃいけない場合は、仮想化orJail化して、波及させないようにする。

こんなこと、大昔から言ってる耳タコなことなのですが、やっぱり基本って大事なんですよね...。