IT責任者が真剣にセキュリティ対策に取り組んでいるにもかかわらず、英国企業の重役たちはハッカーやウイルスが企業ネットワークにもたらす脅威について認識不足である、とする報告書が11月30日に発表された。調査を行ったのはDimension Data社で、コンピュータ・セキ
米連邦捜査局(FBI)はFBIの管轄下にある全米社会基盤防衛センター(NIPC)のサイトで、オンライン小売業者に対しハッカー攻撃への警戒を呼びかけた。NIPCによると、最近電子商取引を行っている米国サイトを狙ったハッカー攻撃が急増しているという。攻撃対象は主に、
Ensure Technologies社は、ワイヤレス機能を搭載したPCの安全性を確保するセキュリティ製品XyLocの最新版XyLoc 3Gを発売した。XyLocはユーザがノート型PCから離れると自動的にPCがロックされ、そしてユーザが戻ってくると解除する仕組みになっている。尚、PCが再起動す
米中央情報局(CIA)は11月30日、同局のネットワークを介した無許可のチャットルームでジョークや噂話をしたとして職員22人と請負業者9社に厳しい処分を下した。CIAによると、請負業社9社を取引停止にし、職員4人(そのうちの1人は上級諜報局員)を懲戒解雇にした。そし
市場調査会社IDC社が発表した最新の報告書“情報セキュリティ・サービス分野における世界市場予測および分析、1999-2004”によると、セキュリティ関連(コンサルティングや運用、専門家の養成機関など)の世界的市場規模は1999年の55億ドルから2004年には172億ドルに達
BindView社のRAZORセキュリティ・チームがDoS(サービス使用不能)攻撃に悪用される恐れのある脆弱性を発見し、それらの脆弱性をNapthaと名づけた。
DoS攻撃とは攻撃対象となるシステムに膨大なアクセス要求を送りつけて相手のリソースを消費させ、サービスの機能を低
オンラインデリバリーソリューションで有名な米Tumbleweed Communications社は、eビジネス・アプリケーション・ソフトプロバイダーの米Siebel Systems社との戦略的な提携を発表した。今回の提携により両社は、Siebel社の電子メールレスポンス・マネジメントシステムの
エフ・セキュア社は12月11日、同社のセキュリティ・ソリューションがティエトエナター社に採用されたと発表した。
今回、両社はセキュリティ・サービス提供契約を締結した。これに基づきエフ・セキュア社のEnterpriseExpressサービス提供プラットフォームが使用され
米RSA Security社は、モバイル・コンピューティング・サービス大手のEZOS社へ、RSA BSAFE WTLS-Cをライセンスしたと発表した。EZOSでは、ワイヤレス機器用マイクロ・ブラウザ「EzWAP」の次期バージョン開発にあたり、RSA BSAFE WTLS-Cを利用して暗号化ならびに証明書管
米RSA Security社は、同社のRSA SecurIDが、ノキア社の携帯電話機「Nokia 9210 Communicator」の標準アプリケーションとして採用されたと発表した。
電子メールやインターネット・アクセス機能を持つ同端末は、SecurID二要素認証の併用によりハッキングやなりすましを
米RSA Security社は、eビジネス・インテグレーションならびに企業向けシステム・ソフトウェア全般を扱っている米SAGA Software社へ、RSA BSAFE Crypto-Jならびに同SSL-Jをライセンスしたと発表した。SAGA社では、最近発表したインテグレーション・ブローカー・テクノロ
米RSA Security社は、米大手消費者金融会社のAmerican General Finance社がRSA Keonを採用したと発表した。American General Financeでは、窓口業者が利用するクレジット承認申請へのアクセスにKeon Certificate Serverで発行したデジタル証明書を利用する。
米RSA Security社は、モバイル・コンピューティング・サービス大手のEZOS社へ、RSA BSAFE WTLS-Cをライセンスしたと発表した。EZOSでは、ワイヤレス機器用マイクロ・ブラウザ「EzWAP」の次期バージョン開発にあたり、RSA BSAFE WTLS-Cを利用して暗号化ならびに証明書管
米RSA Security社は、同社のRSA SecurIDが、ノキア社の携帯電話機「Nokia 9210 Communicator」の標準アプリケーションとして採用されたと発表した。
電子メールやインターネット・アクセス機能を持つ同端末は、SecurID二要素認証の併用によりハッキングやなりすましを
米RSA Security社は、eビジネス・インテグレーションならびに企業向けシステム・ソフトウェア全般を扱っている米SAGA Software社へ、RSA BSAFE Crypto-Jならびに同SSL-Jをライセンスしたと発表した。SAGA社では、最近発表したインテグレーション・ブローカー・テクノロ
米RSA Security社は、米大手消費者金融会社のAmerican General Finance社がRSA Keonを採用したと発表した。American General Financeでは、窓口業者が利用するクレジット承認申請へのアクセスにKeon Certificate Serverで発行したデジタル証明書を利用する。
BindView社のRAZORセキュリティ・チームがDoS(サービス使用不能)攻撃に悪用される恐れのある脆弱性を発見し、それらの脆弱性をNapthaと名づけた。
DoS攻撃とは攻撃対象となるシステムに膨大なアクセス要求を送りつけて相手のリソースを消費させ、サービスの機能を低
財団法人日本情報処理開発協会の情報セキュリティ対策室は、通産省が行ってきた情報システム安全対策実施事業所認定制度に代わる新しい制度として、9月より情報セキュリティマネジメントシステム(ISMS)の適合性評価制度の検討を開始していることを発表した。予定では
情報処理振興事業協会は、日本および欧米の脆弱性情報データベース等の最新情報に関する調査提案を募集している。本提案募集はセキュリティ評価認証において開発者および評価者等が脆弱性分析を行うに際し、公開されている脆弱性情報データベース等の有効利用が図れる
チェック・ポイント・ソフトウェア・テクノロジーズ社は、IDCの最新のレポートによれば、同社がファイアウォール・ソフトウェア市場で41%のシェアを獲得していると発表した。「Internet Security Software Market Forecast and Analysis, 2000-2004」と題する同レポー
マイクロソフト株式会社は、Windows 2000のActiveXにおけるセキュリティ問題を修正する日本語プログラムをリリースした。同OSのActiveXコントロールにはチェックが行われていないバッファが存在するため、WebページあるいはHTMLメールから、ある特殊な無効パラメータを
マイクロソフト株式会社は、IE4および5で発生する3つのセキュリティ問題を修正する日本語版プログラムをリリースした。修正される問題とは、悪質なWebオペレータがサイト訪問者のコンピュータ上のファイルを読み取ることが可能となる「フレームのドメイン照合による脆
マイクロソフト株式会社は、OutlookおよびOutlook Expressの改ざんされた電子メールヘッダで発生する問題について警告した。この問題は、電子メールの受信にPOP3もしくはIMAP4が使用されている場合、ヘッダにランダムに大量のデータを含むことでクラッシュさせたり、ま
日本ベリサイン株式会社は12月12日、弁護士、公認会計士、税理士、弁理士、司法書士、行政書士を対象とするウェブサーバ用証明書の提供を開始する。
このサービスは2001年4月から電子署名法が施行されることにより、インターネット上の行政、法務、税理等のサービス
株式会社シー・エス・イーは12月20日、同社コンテンツセキュリティソフト「MIMEsweeper」のリセールパートナー向け説明会を開催する。今回のセミナーではコンテンツセキュリティビジネスの将来性及び「MIMEsweeper4.2」の機能の説明等を行う。MIMEsweeperリセールパー
エフ・セキュア社は12月11日、同社のセキュリティ・ソリューションがティエトエナター社に採用されたと発表した。
今回、両社はセキュリティ・サービス提供契約を締結した。これに基づきエフ・セキュア社のEnterpriseExpressサービス提供プラットフォームが使用され
情報セキュリティ技術開発の株式会社オープンループと電子カルテパッケージ開発の株式会社シーエスアイは、電子カルテ用の情報セキュリティ技術開発で提携した。この提携により両社は、電子カルテの入出力時認証、同保管データの暗号化、同データの回線上や可搬メディ
トレンドマイクロ株式会社は12月13日、NTTコミュニケーションズ株式会社のインターネット接続サービス「OCNサービス」における「メールウイルスチェックサービス」の試験サービス開始にあたり、同社の「InterScan VirusWall」技術を提供すると発表した。
また2001年
エフ・セキュア社は12月11日、同社のセキュリティ・ソリューションがティエトエナター社に採用されたと発表した。
今回、両社はセキュリティ・サービス提供契約を締結した。これに基づきエフ・セキュア社のEnterpriseExpressサービス提供プラットフォームが使用され
マイクロソフト株式会社は、Windows NT 4.0およびWindows 2000のセキュリティ上、悪影響のある2つの脆弱性を修正する英語版プログラムをリリースした。日本語版修正プログラムを含むサービスパックもダウンロードできる。問題は、管理者がマスタブラウザの特定のフレー
12月5日に参議院議員の堂本暁子氏が自身の宣伝にspamを広範囲に配信した[1]。民主党は党の「ホームページ等を用いた選挙運動の解禁に関する考え
方」[2]において選挙運動にspamを用いることを提案している。最近のプロバイダの規約で多くの場合、spam禁止が謳われてい
日本ベリサイン株式会社は12月12日、弁護士、公認会計士、税理士、弁理士、司法書士、行政書士を対象とするウェブサーバ用証明書の提供を開始する。
このサービスは2001年4月から電子署名法が施行されることにより、インターネット上の行政、法務、税理等のサービス
株式会社シー・エス・イーは12月20日、同社コンテンツセキュリティソフト「MIMEsweeper」のリセールパートナー向け説明会を開催する。今回のセミナーではコンテンツセキュリティビジネスの将来性及び「MIMEsweeper4.2」の機能の説明等を行う。MIMEsweeperリセールパー
このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
オンライン・オークションを運営するeBay社、Yahoo社、Amazon.com社は悪名高きハッカーMitnick氏の連邦刑務所IDカードをサイトから削除した。同氏は1月に出所後、現在は保護観察中のためコンピュータの使用を禁じられている。従って、同氏の父親がIDカードを出品した。
ドイツの裁判所はHewlett-Packard(HP)社に対し、音楽CDの違法コピーを可能にするハードウェアを出荷したとして罰金の支払いを命じた。今回の判決は1998年から販売し続けている全てのPCに適用され、同社は1台にあたり3.60ドイツマルク(1ドル60セント)の罰金を支払う
オンラインによる音楽配信の著作権保護に取り組んでいる業界団体Secure Digital Music Initiative(SDMI)は11月28日、9月に実施したコピー防止技術を破るコンテスト“HACK SDMI”で2人のハッカーに賞金5000ドルづつを授与すると発表した。SDMIによると、同コンテスト
米連邦捜査局(FBI)はコンピュータ犯罪摘発に向け、政府機関や司法管轄区の枠を超えた初のコンピュータ専門機関Regional Computer Forensics LaboratoyをSan Diegoに開設した。同機関はデジタル証拠の押収、保存、解析等を行いコンピュータ犯罪の捜査に協力する予定だ
IBM社は11月29日、消費者のプライバシー問題に対する取り組みを強化するため、同社初の最高プライバシー責任者にHarriet Pearson氏を任命すると発表した。同氏は、IBM社のプライバシー問題施策と様々なプログラム(研究、開発、マーケティング、ウェブ戦略などを含む)
『データベースの改ざんなどインターネットのセキュリティ侵害に遭っても、大方の企業は口を閉ざしている』とするサイバー犯罪に関する報告書を米連邦捜査局(FBI)とセキュリティ・コンサルタントが発表した。FBIの広報担当Joe Valiquette氏は「ハッカー攻撃に気づい
コンピュータソフトウェアの権利保護を目的とした米国の非営利団体、ビジネス ソフトウェア アライアンス(BSA)は、男性週刊誌、情報誌、主要コンピュータ雑誌および新聞を通じて、「BSA違法コピーホットライン」告知広告を開始した。この広告活動は違法コピー撲滅キ
セキュリティポリシーアライアンスは、BS7799情報セキュリティ管理実施手順を紹介する「セキュリティポリシー構築セミナー」を12月18日に開催する。セミナーでは、JIS化される予定のBS7799の解説をはじめ、セキュリティポリシー構築に必要となるリスクアセスメント、セ
有限会社先端技術研究所は、インターネット接続のハイ・アベイラビリティを実現するソフトウェア「RainWall」の誕生に至る開発の歴史がNASAのサイトに掲載されたと発表した。同ソフトは、「既製品を使って高信頼システムを作れないか」という要求に応えるため、NASAの
日本ネットワークセキュリティ協会は11月27日よりIPsec製品の相互接続実証実験を開始した。
この実験はVPN(仮想専用線)の標準として注目されているIPsecの対応製品が出揃ってきていることから、相互接続性の確認情報の公開が業界として求められていることに基づき
ボルチモアテクノロジーズ社は、欧州最大の電子認証局(CA)となるChubb Information Security社が、英国の影の通産大臣Alan Duncan MPによって認定され、e-ビジネスセキュリティソリューションの提供を開始したと発表した。Chubb PLC社の最新セキュリティ専門会社とな
日本ボルチモアテクノロジーズ株式会社は、東京電力の資材調達システムに、同社の電子認証技術が採用されたと発表した。東京電力では、これまでの専用線利用等に加えてインターネットを活用することによって、電力設備から汎用的な事務用品に至るまで、あらゆる資材・
共同印刷株式会社は、PKIソリューション分野を強化するために、日本ボルチモアとの業務提携を発表した。これにより同社は、「デジタル証明書」を格納したICカードの一貫生産・大量発行ソリューションの提供、電子認証局との連携による万全なセキュリティと品質管理体制
情報処理振興事業協会は12月07日、2000年11月のウイルス発見届出状況をまとめた。
届出件数は過去最多の2203件、感染実害件数は546件と激増している。特に「W32/MTX」ウイルスの感染被害が激増しており、このウイルスだけで感染実害件数の7割近くを占めている。また
マイクロソフトは11月6日、Microsoft Internet Infomation Services 5.0のセキュリティホールに対する英語版修正プログラムをリリースしたが、さらに11月21日、新たなセキュリティホールが発表された。
このセキュリティホールを利用することにより、悪意のあるユー
日本ボルチモアテクノロジーズ株式会社は、コンテンツテクノロジーズ株式会社の吸収合併に合意したと発表した。またこれに先立ち、コンテンツ社の「MIMEsweeper(マイムスイーパー)」製品に関する共同の販売活動を開始するとともに、オフィスを日本ボルチモア本社に移
株式会社マクニカは、「FireWall-1 SmallOffice」を搭載した小規模ビジネス向け低価格ルータ「SecureRamp1700」の販売を開始した。同製品は、米ランプネットワークス社とチェックポイント・ソフトウェア・テクノロジーズ社が共同開発した製品で、あらゆるゲートウェイ
株式会社住友金属システムソリューションズは、ファイアウォール製品「SonicWALL」の新ラインナップを発表した。「SonicWALL」は、プライベートネットワークへの不正なアクセスや有害なWebサイトへのアクセス防止を低価格で実現したボックス型のファイアウォール製品。
株式会社フォーバル クリエーティブは、ボルチモア・テクノロジーズ社の電子メールコンテンツ・セキュリティ・ソリューション「MIMEsweeper for SMTP Ver4.2」の取り扱いを開始した。同ソフトは、インターネットの利用と電子メールの内容を監視する企業向けソリューシ
日新電機株式会社は、米アクセント・テクノロジーズ社のセキュリティ監査ツール「Enterprise Security Manager」の日本語版最新バージョン 5.05Jの販売を開始した。同製品は、ネットワーク上の全コンピュータに対して、セキュリティポリシーに基づいた運用ルールを適用
株式会社シマンテックは12月4日、PCの複製を作成するディスク・クローン・ソフト「Norton Ghost」の新バージョン「Symantec Ghost 6.5」の受注を開始すると発表した。
「Norton Ghost」は、PCのハードディスク内のデータを複製(クローンイメージ)を作成し、そのイ
株式会社シマンテックは12月07日、電子メールゲートウェイサーバ用ウイルス対策ソフト「Norton AntiVirus 2.1 for Gateways NT」の受注を12月15日より開始すると発表した。同製品はWindowsNT上で稼働、既存の「Norton AntiVirus for Internet Gateways」のバージョンア
日本ベリサイン株式会社は12月4日、大学が運営するWebサイトを対象に「日本ベリサインサーバID アカデミック キャンペーン」を開始すると発表した。
同キャンペーンは2000年12月4日より2001年3月15日まで行われる。また、期間中に参加している大学サイトには最大で標
日本ベリサイン株式会社は12月7日、効率的かつ信頼性の高いe-ビジネス環境の実現を支援するため、インテル株式会社と共同でマーケティングを行うと発表した。
共同で行うマーケティングとはe-ビジネス・サイトを対象としたセミナーやトレーニング、製品プロモーショ
トレンドマイクロ株式会社は12月6日、「BIGLOBEマイ・インターネットサービス」向けに、コンピュータウイルスの検出サービスを12月20日から提供すると発表した。
これは「BIGLOBEマイ・インターネットサービス」の利用者が送受信するメール中のウイルスを、メールサ
米RSA Securityは11月30日、インターネット・セキュリティ大手のTruSecure CorporationのICSA Labsと「RSA Secured Certification Program」を開始すると発表した。
同プログラムは、RSA BSAFEを利用し開発された製品ならびにRSA Security製品が、セキュリティ規格に
RSAセキュリティ株式会社は、RSA SecurID認証トークンの認証サーバ「RSA ACE/Server」用のエージェント・ソフトウェア「RSA ACE/Agent」にLinux用エージェントを追加するとともに、一部エージェントを無償化し提供方法の拡充を行った。新しく追加されたのはRed Hat用「
米RSA Security社は、米ベリサイン社、米マイクロソフト社および米webMethods社が共同で設計、発表したXML鍵管理仕様(XKMS)を、同社の次期PKI製品群でサポートすると発表した。XKMSは、一連のトランザクションやディジタル署名用の鍵管理ルール、XML文書のデータ要素
米RSA Security社は、Webグリーティングカード配信のAmericanGreetings.comへ、RSA BSAFE Crypto-Cをライセンスしたと発表した。AmericanGreetings.comでは、グリーティング・カードを送る際に残す個人情報の暗号化に利用する。