米Silicon Defense は、同社のオープンソース侵入検知システム「snort」の有償サポートサービスを開始すると3月23日発表した。
世界でもっとも著名なオープンソース侵入検知システムのひとつである「snort」は、誰でも無償で入手、利用することができる。
BINDをターゲットにしたワーム"LION"の感染が広がっている。このワームは、LINUXのDNSサーバBINDの既知の脆弱性を利用して感染する。
このセキュリティホールに関して、SANS InstituteのGlobal Incident Analysis CenterやNIPCが警告を発している。
対処法に関して
先週から週末にかけて、、米トヨタ(Toyota Motor Sales, USA Inc)日本電気、キャノン、AT&Tなどのwebが改竄された。改竄されたwebには、次のようなメッセージが残されていた。
本来、ITのプロとして、ユーザ企業を守る立場のIT関連の大手企業が相次いで、改竄被害
ネットオークションの草分けとして知られる米イーベイ社のwebが22日改竄された。その後、接続することができない状態に陥り、22日いっぱい復旧しなかった。webには、"Prime Suspectz"のメッセージが残されていた。
ベリサインは、マイクロソフト社を詐称する証明書を発見したと発表した。証明書は、1月29日と30日に発見された。
この証明書により、マイクロソフト社製を詐称した実行可能なActiveXコントロールやofficeマクロなどのコンテンツを配布することが可能になる。利用者が、
昨日から本日にかけて、米IBM、米コンパック社などのサイトが改竄されたコンパック社の改竄後のwebサイトには、改竄事件によく登場する
"Prime Suspectz"のメッセージと画像が残されていた。
米IBM社の改竄後のwebには、"hiking"の下記のようなメッセージが残されて
このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。
株式会社シー・エス・イーは3月22日、新種のワーム「Injustice」について危険度は低いと発表した。
Injusticeワームに感染すると、パレスチナを支持するWebサイトを次々と開き"HELP US TO STOP THE BLOOD SHED!!"というメッセージボックスを表示し、イスラエル兵士に
多数のウェブのサイトを攻撃した罪で逮捕された十代のハッカーCoolioことDennis Moran服役囚(18歳)に3月9日、判決が下った。その内容は、禁固刑9ヶ月および刑務所のコンピュータ・プログラム関連の作業に従事するというものだった。また、各被害者に対し損害賠償金5
米連邦捜査局(FBI)のサイバー犯罪を扱う全米社会基盤防衛センター(NIPC)は、電子商取引サイトおよびインターネットバンキング・サイトに対し、深刻な脆弱性が指摘されているソフトウェアを使用している場合、早急にそのセキュリティホールにパッチをあてるよう呼び
裏口プログラムSubSevenの作者“mobman”が3月9日、新バージョンを公開した。アトランタのコンピュータ・セキュリティ会社Internet Security
Systems社(ISS)のChris Roland氏によると、SubSevenは悪意あるハッカーがユーザに気づかれることなくそのコンピュータにア
連邦議会に所属し、検査結果を議会に報告する米会計検査院(GAO)は3月15日、昨年(2000年)政府の捜査官が国内歳入庁(IRS)のコンピュータ・システムを調査した結果、同庁のコンピュータ・システムの侵入に成功し、納税者の社会保障番号や確定申告関連の電子ファイル
コンピュータ・セキュリティ研究所(CSI)は3月12日、米連邦捜査局のコンピュータ不正侵入対策班の協力を得てコンピュータのセキュリティ侵害に関する報告書を発表した。調査対象となったのは、米国の政府機関や大学など538の組織だ。
インターネット・セキュリティ・センター(CISecurity)は、脆弱性を検知しセキュリティ強化を支援するツールを無償で公開した。暗躍するロシアやウクライナのハッカー組織がそれらの脆弱性を悪用しハッキング行為に及ぶのを防ぐためだ。CISecurityによると、無料ツー
米Internet Security Systems社は、世界の不正侵入検知及び脆弱性検査(IDnA)市場における同社のシェアが30%を占め、1999年において第1位となったと発表した。この発表のもとになっているのは、International Data Corporation(IDC)が発行した最新の市場シェアに関
コンピュータ・アソシエイツ株式会社(CA)と株式会社シーイーシー(CEC)は、CECがCAのストレージ管理製品(旧スターリング・ソフトウェア社のSAMSシリーズ)に関し、販売およびサポートの継続を行うと発表した。また同時に、CAのエンタープライズ管理ソリューション
チェックポイント・ソフトウェア・テクノロジーズは3月21日、同社のVPN-1/FireWall-1がITSEC E3レベル認定を得たと発表した。
ITSEC E3は国際的に認知されており、このE3レベルは政府や企業において機密データを送信する際に標準とされている。今回はチェック・ポイ
日本エンコマース株式会社は、親会社の米エントラストテクノロジーズ社のWebポータル・ソリューションである「getAccess」が、米Rainbow technologies社のSpectria Divisionによるセキュリティテストと審査に合格したと発表した。テスト及び査定にはSpectriaが持つユニ
株式会社ネットマークスは、米BioNetrix社とバイオメトリクス認証統合システム「BioNetrix Authentication Suite(BAS)」の販売で提携したと発表した。また同時に、「BAS 英語版」の国内販売を開始したことも発表した。同システムは、指紋、音声、顔、サインなどのバ
モトローラ株式会社は、VPN機能を強化したSOHOおよび小規模拠点向けのハイパフォーマンスVoIP(Voice over IP)ルータ「VANGUARD(ヴァンガード)340」の販売を開始した。同製品はVANGUARDシリーズの新モデルで、ハードウェアベースのハイパフォーマンスVPN機能、Powe
米Aladdin Knowledge Systems社は、ベルギー最大手の電話およびISPのBelgacom社が同社と提携し、「E-Trust」にユーザー認証キー「eToken」を組み込むことになったと発表した。eTokenは、コンピュータのUSBポートに取り付けて使用する世界初のスマートカードタイプの電
株式会社電通国際情報サービス(ISID)と日本ボルチモアテクノロジーズ株式会社は、PKIを利用したe-ビジネスソリューション販売に関して提携した。今回の提携により両社は、大企業や金融機関、政府機関の各分野におけるe-ビジネスソリューションの販売活動とともに、市
チェック・ポイント・ソフトウェア・テクノロジーズ社は、次世代インターネット・セキュリティ要件を満たす「Next Generation」管理インフラストラクチャを発表した。同インフラストラクチャは、セキュア・バーチャル・ネットワーク(SVN)アーキテクチャ上に組み込ま
株式会社オーエスケイは、簡単・短期間・低コストで「情報セキュリティポリシー案」を作成できるサービスパッケージ「ポリシーウィザード」を発売した。同パッケージは、簡易ヒアリングよって得られた回答をもとに、同社が情報セキュリティポリシー案を作成・提供する
米RSA Security社は、インターネットベースの教育システムを運営する米Jenzabar社が、RSA Keon PKIを採用したと発表した。Jenzabar社では、顧客とのインターネット通信の安全化を図るべく、「RSA Keon Certificate Server」でデジタル証明書を活用し、同社の電子メール
米RSA Security社は、e-セキュリティソフトウェア・プロバイダーのKyberpass社へRSA BSAFE Crypto-Cをライセンスしたと発表した。Kyberpass社では、「Validation TrustPlatform」「Exchange TrustPlatform」などの同社製品にSSLを組み込んでセキュリティ機能を強化した
米Internet Security Systems社は、世界の不正侵入検知及び脆弱性検査(IDnA)市場における同社のシェアが30%を占め、1999年において第1位となったと発表した。この発表のもとになっているのは、International Data Corporation(IDC)が発行した最新の市場シェアに関
コンピュータ・アソシエイツ株式会社(CA)と株式会社シーイーシー(CEC)は、CECがCAのストレージ管理製品(旧スターリング・ソフトウェア社のSAMSシリーズ)に関し、販売およびサポートの継続を行うと発表した。また同時に、CAのエンタープライズ管理ソリューション
チェックポイント・ソフトウェア・テクノロジーズは3月21日、同社のVPN-1/FireWall-1がITSEC E3レベル認定を得たと発表した。
ITSEC E3は国際的に認知されており、このE3レベルは政府や企業において機密データを送信する際に標準とされている。今回はチェック・ポイ
日本エンコマース株式会社は、親会社の米エントラストテクノロジーズ社のWebポータル・ソリューションである「getAccess」が、米Rainbow technologies社のSpectria Divisionによるセキュリティテストと審査に合格したと発表した。テスト及び査定にはSpectriaが持つユニ
株式会社ネットマークスは、米BioNetrix社とバイオメトリクス認証統合システム「BioNetrix Authentication Suite(BAS)」の販売で提携したと発表した。また同時に、「BAS 英語版」の国内販売を開始したことも発表した。同システムは、指紋、音声、顔、サインなどのバ
モトローラ株式会社は、VPN機能を強化したSOHOおよび小規模拠点向けのハイパフォーマンスVoIP(Voice over IP)ルータ「VANGUARD(ヴァンガード)340」の販売を開始した。同製品はVANGUARDシリーズの新モデルで、ハードウェアベースのハイパフォーマンスVPN機能、Powe
米Aladdin Knowledge Systems社は、ベルギー最大手の電話およびISPのBelgacom社が同社と提携し、「E-Trust」にユーザー認証キー「eToken」を組み込むことになったと発表した。eTokenは、コンピュータのUSBポートに取り付けて使用する世界初のスマートカードタイプの電
株式会社電通国際情報サービス(ISID)と日本ボルチモアテクノロジーズ株式会社は、PKIを利用したe-ビジネスソリューション販売に関して提携した。今回の提携により両社は、大企業や金融機関、政府機関の各分野におけるe-ビジネスソリューションの販売活動とともに、市
チェック・ポイント・ソフトウェア・テクノロジーズ社は、次世代インターネット・セキュリティ要件を満たす「Next Generation」管理インフラストラクチャを発表した。同インフラストラクチャは、セキュア・バーチャル・ネットワーク(SVN)アーキテクチャ上に組み込ま
株式会社オーエスケイは、簡単・短期間・低コストで「情報セキュリティポリシー案」を作成できるサービスパッケージ「ポリシーウィザード」を発売した。同パッケージは、簡易ヒアリングよって得られた回答をもとに、同社が情報セキュリティポリシー案を作成・提供する
マイクロソフト株式会社は、Internet Explorer 4.01、5、5.01における重要なセキュリティ上の問題として知られる「サーバ側参照リダイレクト問題」に対応した日本語修正プログラムをリリースした。この問題は、悪質なWebサイトオペレータが、ファイルの名前とフォルダ
マイクロソフト株式会社は、Internet Explorer 5に含まれる脆弱性を完全に排除するための日本語版修正プログラムをリリースした。このプログラムを適用することで、ImportExportFavorites関数に関するセキュリティ上の問題と、Internet Explorer 4.01および 5の一部と
情報処理振興事業協会(IPA)は、「情報システム部門責任者のための情報セキュリティブックレット」と題したPDF小冊子を公開した。これは、情報システム部門責任者が組織体の経営管理上、必要となる情報セキュリティの論点をとりまとめたもので、情報リスクマネジメン
株式会社シー・エス・イーは3月22日、新種のワーム「Injustice」について危険度は低いと発表した。
Injusticeワームに感染すると、パレスチナを支持するWebサイトを次々と開き"HELP US TO STOP THE BLOOD SHED!!"というメッセージボックスを表示し、イスラエル兵士に
米RSA Security社は、インターネットベースの教育システムを運営する米Jenzabar社が、RSA Keon PKIを採用したと発表した。Jenzabar社では、顧客とのインターネット通信の安全化を図るべく、「RSA Keon Certificate Server」でデジタル証明書を活用し、同社の電子メール
米RSA Security社は、e-セキュリティソフトウェア・プロバイダーのKyberpass社へRSA BSAFE Crypto-Cをライセンスしたと発表した。Kyberpass社では、「Validation TrustPlatform」「Exchange TrustPlatform」などの同社製品にSSLを組み込んでセキュリティ機能を強化した
昨日から本日にかけて、米IBM、米コンパック社などのサイトが改竄されたコンパック社の改竄後のwebサイトには、改竄事件によく登場する
"Prime Suspectz"のメッセージと画像が残されていた。
米IBM社の改竄後のwebには、"hiking"の下記のようなメッセージが残されて
前回まででsnortの起動まで作業を進めることができた。試しに少し動かしてみただろうか?
3月19日から20日にかけて、国内のサイトが相次いで改竄被害を受けた。今回は、EC、ISPなどを含むサイトが改竄されている。
不正アクセスが相次ぐ中、以前Webサイトが改竄された企業がまたも不正アクセスを受けるという事件が発覚した。再び改竄を受けたのは、セガが運営する、ドリームキャスト向けページの一つと、インターフェース開発を行っているコグ・インターフェイスの2社。
セガは同
リクルート社が運営する情報サービス「キーマンズネット」で会員情報が第三者に閲覧可能になっていた。同サービスでは、3月15日に会員にメールと会員向webページで上記問題に関する顛末の告知を行っている。
キーマンズネットでは、会員ごとに個別のページが表示され
企業がマーケティングの手段のひとつとして、メールによるダイレクトメルやメールマガジンを自社で発行するケースが増加している。
このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
ソフォス株式会社は3月9日、新種のワーム「W32/Naked」に対応したと発表した。
同ワームは電子メールの添付ファイルとしてその感染を広げる。添付されたメールの件名は「Naked Wife」であり本文には「My Wife never look like that」と書かれている。この添付ファイ
情報筋によると、Amazon.comの子会社Bibliofind.comは3月5日、クレジットカード情報などを含む同社の顧客データがハッカーに盗まれたことを認めた。ハッカーは、2000年10月から2001年2月にかけて同社のコンピュータ・システムに不正侵入し顧客データにアクセスした。約
米海軍の犯罪捜査機関(NCIS)の広報担当Paul O'Donnell氏は3月2日、ワシントンの海軍試験研究所でコンピュータ・ハッキング事件が発生し、現在米連邦捜査局(FBI)と協力して捜査していることを明らかにした。事件の経緯は、昨年(2000年)の12月24日ハッカーが衛星シ
米市場調査会社IDC社は、サイバー攻撃を受けたことが企業のコンピュータ・セキュリティ措置の強化を図る最大の要因であるとする報告書を発表した。その他、インターネット使用回数の増加やモバイル機器の普及なども主な要因として挙げられた。1000社を対象に調査を実施
“裸の人妻”写真を装った電子メールウイルスが欧米で広まっている。NakedWife.exe もしくはW32/Nakedという名称の新ウイルスは電子メールの添付ファイルに組み込まれており、ファイルを開けると感染する。先月(2月)発生したAnnaウイルス同様、Microsoft Outlookのア
セキュリティ会社@stake社は、Palm OSのセキュリティ機能“システム・ロックアウト”に脆弱性があることを明らかにした。“システム・ロックアウト”は、正しいパスワードを入力しない限りデバイスを動作しないようにする機能だ。しかし、その機能を容易に無効にする
デンマークのハッカー集団は、IBM社製ソフトウェアNet.Commerceの旧バージョン(4.1以前)のマクロ機能にある脆弱性を悪用し管理者のパスワードを解読するツールを公開した。それにより、ハッカーは同ソフトを使用しているサイトの管理者を装ってサイトにログインし、
株式会社デジオンは、電子署名法の施行に合わせ、インターネット上の盗聴、改竄、なりすましなどセキュリティ問題を解決する個人向け電子認証局「FreeCA」の試験運用を4月1日より開始する。FreeCAは、公開鍵暗号と複数の暗号方式を組み合わせ、インターネット上で誰も
凸版印刷株式会社は、仏ジェムプラス社製の認証ICカードソリューションキット「GemSAFE(ジェムセーフ)」の販売を4月より開始する。GemSAFEカードは、Internet ExplorerおよびNetscape Navigatorに対応し、秘密鍵/公開鍵のペア及び電子証明書をカード内に格納できる
株式会社サンモアテックは、以前より展開してきた電子透かしシステム「SysCoP(シスコップ)」の大幅な機能アップと、電子透かし技術を応用した新たな認証システムの販売を開始する。同システムは、今回のバージョンアップによって印刷物からも簡単に電子透かしを検出
有限会社先端技術研究所は、取り扱っているRainfinity社およびCheckPoint社製品のオンサイトでのインストレーションサービスの対応地域を全国に広げると発表した。これにより、ユーザーはもちろん販売代理店も、導入する場合でもかなりのスキルを要求される同製品を安
株式会社セキュアプロバイダは、企業・官公庁・研究教育団体等の組織間提携を推進するためのソリューション技術である「ASPコアベース(Application Service Provider Core-Base)」の開発に成功したと発表した。同技術により、アプリケーションやコンテンツを提供して
住商情報システム株式会社と株式会社帝国データバンク、日本チボリシステムズ株式会社の3社は、より快適で安全なBtoBに必要不可欠な「電子与信・認証・セキュリティ」に関するソリューションの提供で協業していくことを発表した。同ソリューションは、帝国データバンク
日本電気株式会社(NEC)は、強固なセキュリティ機能を有し、CATVやADSLなどの常時接続ブロードバンドインターネットに対応したワイヤレスLANおよびUSBアダプタ3機種を「WARPSTAR(ワープスター)」シリーズとして発売する。新製品はルータ「Aterm WL20R」とPCカード型