昨日のWeb改竄は以下の通り。先週改竄被害を受けていたが、再度改竄され
てしまった。
週末、以下の様なWeb改竄が発生している。先週末は3連休だったため、対応が遅れているWebサイトもあるほか、サーバーの管理が放棄されているらしく、度々改竄されているものもある。
sysadmcnと名乗る人物によるWeb改竄事件が連続して発生した。いずれのWebサイトも「F R E E Y O U R M I N D」というメッセージが記載されたページに書き換えられている。
なお、改竄されたWebサイトの中には、慶應義塾大学のサブドメインがあるほか、度重なる改竄を
7月18日に確認されたWeb改竄情報は以下の通りである。
週末中に発生した改竄事件では、ソフトウェア開発会社が相次いで被害を受けている。特に財務処理ソフトを取り扱う企業が被害を受けており、中には度々改竄を受けている企業もあった。
また、財団法人などの団体への改竄も相次いで発生しており、Web改竄対策が進んで
昨日、仙台市にある銀行、株式会社七十七銀行のWebサイトが改竄を受けた。同銀行はインターネットバンキングやモバイルバンキングサービスを手がけているが、今のところ大きなトラブルには発展していない模様。
また、同じ仙台市でインターネット放送局を手がけるヒ
ここ数日自治体関連webの改竄が相次いでいるが、昨日も引き続き自治体のwebが改竄された。
改竄さえたwebには、TonikGin と名乗るクラッカーのメッセージと @yahoo.com のメールアドレスが残されていた。
週末の7月8日に、地方自治体関連の改竄が集中して発生した。
TonikGinと名乗るメッセージが多くの改竄webに残されていた。
メッセージには、 クラッカーグループのものと思われるメールアドレスも
残されていた。メールアドレスは、ヤフーのメールサービスのもので
7月6日に確認されたWeb改竄は以下の通りである。
7/5
財団法人大阪市北区商業活性化協会
http://www.coco.or.jp/
<セキュリティトピックス>
▼ トピック
UNIX/Linuxシステムを危険にさらすSSHのセキュリティホール
http://www.zdnet.co.jp/news/0107/24/e_ssh.html
被害が急拡大しているSircamウィルスについて、IPAが警告と解説を掲載し
た。
<セキュリティトピックス>
▼ トピック
「Code Red」続報−改良された亜種を確認
http://www.zdnet.co.jp/help/howto/security/v03-1/index.html
新種ワーム"Sircam"に関する警告を各社が発表している。
対象となるワームは「 W32.Sircam.Worm@mm 」と呼ばれるものである。このワーム自体はすでに先週発見されていたが、被害が拡大している。
このワームはSMTPエンジンを持ち、感染したシステム上にあるファイ
株式会社ソニーCPラボラトリーズと株式会社サクセスにおいて顧客情報が流出する事件がおきた。事件の原因は、どちらも無防備な状態で個人情報ファイルをサーバ上においていたことにある。
株式会社ソニーCPラボラトリーズは、19日付のお詫びで、これまで「ある特殊な
<Microsoft>
▼ Microsoft Outlook
ActiveX を利用して不正に Outlook を利用できる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=709
IISをねらう新型ワーム"Code Red"の被害が拡大している。
"Code Red"は、先週から続々と被害が明らかになっており、すでに各種メディアで事件報告が掲載される他、certなどの警告もでている。
US CERT/CCが家庭でのインターネット利用に関する脅威をまとめたアドバイザリーを掲載した。wormやDDOSなどの脅威について解説し、セキュリティ徹底の必要性を訴えている。
米国のIT情報サービス大手"SANS"のwebサイトが改竄された。
SANS(System Administration, Networking, and Security)は、情報システムマネージャなど、技術者向けの情報サービス会社として、有名な企業。
出版、トレーニング、カンファレンスなど多角的な事業展開
<FreeBSD>
▽ FreeBSD
FreeBSD Signal Handling Flaw
JPCERT/CC
http://www.jpcert.or.jp/wr/2001/wr010801.txt
ウイルス対策の専門家が7月11日、Microsoft社からのパッチを装ったプログラムに関する警告を発した。そのプログラムには、危険なインターネットワームLeave.Bの変種が含まれている。7月7日に配布された偽のMicrosoftセキュリティ警告サービスは、Microsoft社の正式なア