2001年3月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年3月の記事一覧(4 ページ目)

オープンソース侵入検知システム「snort」の有償サポートを開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オープンソース侵入検知システム「snort」の有償サポートを開始

 米Silicon Defense は、同社のオープンソース侵入検知システム「snort」の有償サポートサービスを開始すると3月23日発表した。
 世界でもっとも著名なオープンソース侵入検知システムのひとつである「snort」は、誰でも無償で入手、利用することができる。

BINDをターゲットにしたワーム
業界動向
ScanNetSecurity
ScanNetSecurity

BINDをターゲットにしたワーム"LION"の感染が拡大(SANS,NIPC)

 BINDをターゲットにしたワーム"LION"の感染が広がっている。このワームは、LINUXのDNSサーバBINDの既知の脆弱性を利用して感染する。
 このセキュリティホールに関して、SANS InstituteのGlobal Incident Analysis CenterやNIPCが警告を発している。
 対処法に関して

日本電気、米トヨタ、キャノン、AT&Tなどのwebなどが改竄される 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本電気、米トヨタ、キャノン、AT&Tなどのwebなどが改竄される

 先週から週末にかけて、、米トヨタ(Toyota Motor Sales, USA Inc)日本電気、キャノン、AT&Tなどのwebが改竄された。改竄されたwebには、次のようなメッセージが残されていた。
 本来、ITのプロとして、ユーザ企業を守る立場のIT関連の大手企業が相次いで、改竄被害

米イーベイのwebが改竄される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

米イーベイのwebが改竄される

 ネットオークションの草分けとして知られる米イーベイ社のwebが22日改竄された。その後、接続することができない状態に陥り、22日いっぱい復旧しなかった。webには、"Prime Suspectz"のメッセージが残されていた。

マイクロソフト社を詐称するデジタル証明書についての警告を公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社を詐称するデジタル証明書についての警告を公表

 ベリサインは、マイクロソフト社を詐称する証明書を発見したと発表した。証明書は、1月29日と30日に発見された。
この証明書により、マイクロソフト社製を詐称した実行可能なActiveXコントロールやofficeマクロなどのコンテンツを配布することが可能になる。利用者が、

米IBM、米コンパックのwebが改竄される 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

米IBM、米コンパックのwebが改竄される

 昨日から本日にかけて、米IBM、米コンパック社などのサイトが改竄されたコンパック社の改竄後のwebサイトには、改竄事件によく登場する
"Prime Suspectz"のメッセージと画像が残されていた。
 米IBM社の改竄後のwebには、"hiking"の下記のようなメッセージが残されて

セキュリティホール情報 <2001-03-13〜19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報 <2001-03-13〜19>

 このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。

新種のワーム「Injustice」の危険度は低いと発表(シー・エス・イー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

新種のワーム「Injustice」の危険度は低いと発表(シー・エス・イー)

 株式会社シー・エス・イーは3月22日、新種のワーム「Injustice」について危険度は低いと発表した。
 Injusticeワームに感染すると、パレスチナを支持するWebサイトを次々と開き"HELP US TO STOP THE BLOOD SHED!!"というメッセージボックスを表示し、イスラエル兵士に

ハッカーCoolio、刑務所でコンピュータ関連の作業に従事 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーCoolio、刑務所でコンピュータ関連の作業に従事

 多数のウェブのサイトを攻撃した罪で逮捕された十代のハッカーCoolioことDennis Moran服役囚(18歳)に3月9日、判決が下った。その内容は、禁固刑9ヶ月および刑務所のコンピュータ・プログラム関連の作業に従事するというものだった。また、各被害者に対し損害賠償金5

東欧のハッカー集団、米国の電子商取引サイトを相次いで攻撃(米連邦捜査局) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

東欧のハッカー集団、米国の電子商取引サイトを相次いで攻撃(米連邦捜査局)

 米連邦捜査局(FBI)のサイバー犯罪を扱う全米社会基盤防衛センター(NIPC)は、電子商取引サイトおよびインターネットバンキング・サイトに対し、深刻な脆弱性が指摘されているソフトウェアを使用している場合、早急にそのセキュリティホールにパッチをあてるよう呼び

裏口プログラムの新バージョン、さらに危険度を増す(Internet Security Systems社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

裏口プログラムの新バージョン、さらに危険度を増す(Internet Security Systems社)

 裏口プログラムSubSevenの作者“mobman”が3月9日、新バージョンを公開した。アトランタのコンピュータ・セキュリティ会社Internet Security
Systems社(ISS)のChris Roland氏によると、SubSevenは悪意あるハッカーがユーザに気づかれることなくそのコンピュータにア

脆弱性が露見した国内歳入庁のシステム(米会計検査院) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

脆弱性が露見した国内歳入庁のシステム(米会計検査院)

 連邦議会に所属し、検査結果を議会に報告する米会計検査院(GAO)は3月15日、昨年(2000年)政府の捜査官が国内歳入庁(IRS)のコンピュータ・システムを調査した結果、同庁のコンピュータ・システムの侵入に成功し、納税者の社会保障番号や確定申告関連の電子ファイル

セキュリティ侵害の多発で膨らむ被害額(コンピュータ・セキュリティ研究所) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ侵害の多発で膨らむ被害額(コンピュータ・セキュリティ研究所)

 コンピュータ・セキュリティ研究所(CSI)は3月12日、米連邦捜査局のコンピュータ不正侵入対策班の協力を得てコンピュータのセキュリティ侵害に関する報告書を発表した。調査対象となったのは、米国の政府機関や大学など538の組織だ。

ハッカーからシステムを守るツールを無償で提供(インターネット・セキュリティ・センター) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーからシステムを守るツールを無償で提供(インターネット・セキュリティ・センター)

 インターネット・セキュリティ・センター(CISecurity)は、脆弱性を検知しセキュリティ強化を支援するツールを無償で公開した。暗躍するロシアやウクライナのハッカー組織がそれらの脆弱性を悪用しハッキング行為に及ぶのを防ぐためだ。CISecurityによると、無料ツー

世界の不正侵入検知及び脆弱性検査市場においてシェア30%を達成(米Internet Security Systems) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

世界の不正侵入検知及び脆弱性検査市場においてシェア30%を達成(米Internet Security Systems)

 米Internet Security Systems社は、世界の不正侵入検知及び脆弱性検査(IDnA)市場における同社のシェアが30%を占め、1999年において第1位となったと発表した。この発表のもとになっているのは、International Data Corporation(IDC)が発行した最新の市場シェアに関

コンピュータ・アソシエイツのストレージ管理製品の販売およびサポートをシーイーシーが継続、「Unicenter TNG」に関しても協業(コンピュータ・アソシエイツ、シーイーシー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

コンピュータ・アソシエイツのストレージ管理製品の販売およびサポートをシーイーシーが継続、「Unicenter TNG」に関しても協業(コンピュータ・アソシエイツ、シーイーシー)

 コンピュータ・アソシエイツ株式会社(CA)と株式会社シーイーシー(CEC)は、CECがCAのストレージ管理製品(旧スターリング・ソフトウェア社のSAMSシリーズ)に関し、販売およびサポートの継続を行うと発表した。また同時に、CAのエンタープライズ管理ソリューション

VPN-1/FireWall-1がITSEC E3レベルに認定(チェックポイント・ソフトウェア・テクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VPN-1/FireWall-1がITSEC E3レベルに認定(チェックポイント・ソフトウェア・テクノロジーズ)

 チェックポイント・ソフトウェア・テクノロジーズは3月21日、同社のVPN-1/FireWall-1がITSEC E3レベル認定を得たと発表した。
 ITSEC E3は国際的に認知されており、このE3レベルは政府や企業において機密データを送信する際に標準とされている。今回はチェック・ポイ

getAccessが米Rainbow Technologies社のSpectria Divisionによるセキュリティテストと審査に合格(日本エンコマース) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

getAccessが米Rainbow Technologies社のSpectria Divisionによるセキュリティテストと審査に合格(日本エンコマース)

 日本エンコマース株式会社は、親会社の米エントラストテクノロジーズ社のWebポータル・ソリューションである「getAccess」が、米Rainbow technologies社のSpectria Divisionによるセキュリティテストと審査に合格したと発表した。テスト及び査定にはSpectriaが持つユニ

米BioNetrixと提携、バイオメトリクス認証統合システム「BAS」英語版の販売を開始(ネットマークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米BioNetrixと提携、バイオメトリクス認証統合システム「BAS」英語版の販売を開始(ネットマークス)

 株式会社ネットマークスは、米BioNetrix社とバイオメトリクス認証統合システム「BioNetrix Authentication Suite(BAS)」の販売で提携したと発表した。また同時に、「BAS 英語版」の国内販売を開始したことも発表した。同システムは、指紋、音声、顔、サインなどのバ

ハードウェアベースのVPN機能を備えたSOHOおよび小規模拠点向けのハイパフォーマンスVoIPルータ「VANGUARD 340」を販売(モトローラ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ハードウェアベースのVPN機能を備えたSOHOおよび小規模拠点向けのハイパフォーマンスVoIPルータ「VANGUARD 340」を販売(モトローラ)

 モトローラ株式会社は、VPN機能を強化したSOHOおよび小規模拠点向けのハイパフォーマンスVoIP(Voice over IP)ルータ「VANGUARD(ヴァンガード)340」の販売を開始した。同製品はVANGUARDシリーズの新モデルで、ハードウェアベースのハイパフォーマンスVPN機能、Powe

ベルギー最大手の電話およびISPのBelgacom社と提携し、ユーザー認証キー「eToken」をライセンス(米Aladdin Knowledge Systems) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ベルギー最大手の電話およびISPのBelgacom社と提携し、ユーザー認証キー「eToken」をライセンス(米Aladdin Knowledge Systems)

 米Aladdin Knowledge Systems社は、ベルギー最大手の電話およびISPのBelgacom社が同社と提携し、「E-Trust」にユーザー認証キー「eToken」を組み込むことになったと発表した。eTokenは、コンピュータのUSBポートに取り付けて使用する世界初のスマートカードタイプの電

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×