2001年8月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年8月の記事一覧(8 ページ目)

いかされない教訓 改竄webを放置の大手企業 画像
業界動向
ScanNetSecurity
ScanNetSecurity

いかされない教訓 改竄webを放置の大手企業

 8月4日、TDK、エヌ・ティ・ティ九州移動通信網株式会社のwebが改竄被害を受けた。そのwebは、8月6日8:00現在いまだに改竄されたままである。
 週末、担当者が休んでいることが、その理由と推定される。
 インターネットが普及した今日、企業の顔ともいえるwebの改竄

日本ベリサイン、再び改竄被害 数日で複数回の改竄 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本ベリサイン、再び改竄被害 数日で複数回の改竄

 日本ベリサイン社のwebが本日未明、再び改竄された。同社のwebは、8月4日に改竄被害を受けたばかりである。
 改竄被害を受けた後、Microsoft Windows NT 4.0 IIS のデフォルト画面となっていた。この時、必要なパッチをあてていない危険な状態だったと推定されるが、

TDK関連会社、NTTドコモ九州など改竄被害 8月3日、4日の改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

TDK関連会社、NTTドコモ九州など改竄被害 8月3日、4日の改竄状況

 8月最初の週末である3日、4日に、改竄被害が多く発生した。
 大手では、TDK関連会社、エヌ・ティ・ティ九州移動通信網株式会社などのwebが改竄被害にあった。8月5日、11:00現在、2社ともまだwebは改竄されたままで復旧されていない。

日本ベリサイン社のwebが改竄 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ベリサイン社のwebが改竄

 8月4日、認証サービス大手のベリサイン社のwebが改竄された。
 改竄されたwebには、クラッカーのメッセージと画像が残されていた。クラッカーは、"Delta Force Pakistan"というグループ名をwebに残している。
 8月5日現在、同社の改竄されたwebは、Microsoft Window

8月3日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月3日のweb改竄状況

 昨日からのWeb改竄事件は以下の通り。国内ではネットサービス事業者が被害を受けている。また、常にハッカーから攻撃を受けている、NASAのサブドメインも改竄を受けており、8月3日10時現在、このサーバーのサービスが停止しているようだ。

7月後半にFreeBSDの被害が急増 半月の間に117件の改竄事件 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

7月後半にFreeBSDの被害が急増 半月の間に117件の改竄事件

 7月後半に発見されたtelnetdの脆弱性の影響で、FreeBSDの改竄事件が相次いでいる。中でも、FreeBSDの改竄事件が目立って増加した。
  http://defaced.alldas.de/ によると、7月25日以降 117件の改竄事件がFreeBSDで起こっている。 http://defaced.alldas.de/ の過去

セキュリティホール情報<2001/08/03> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/08/03>

セキュリティホール情報<2001/08/02>

セキュリティ ロールアップパッケージの配布を再開(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ ロールアップパッケージの配布を再開(マイクロソフト)

 Windows NT 4.0 Service Pack 6a 以降のセキュリティ ロールアップパッケージ (SRP) の提供を再開した。Windows NT 4.0 Service Pack 6a (SP6a)以降の全てのパッチを含んでいるため、これを適用することにより最新の状態にすることができる。
 SRPは、7月31日に、公開

8月2日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

8月2日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。4件とも各団体のWebサイトとなっており、企業のページは改竄されていなかった。中には、石川県医師会Webサイトも改竄されているが、8月2日10時現在、復旧はされていない。

セキュリティホール情報 <2001-07-27〜08-02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報 <2001-07-27〜08-02>

 このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。

セキュリティホール情報<2001/08/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/08/02>

<Linux>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Slackware────────────────────────────
Slackware 8.0, 7.1(その他のディストリビューションでも可能性あり)に、locate を利用して不正コードを実行でき

1,230以上のシステムに「CodeRed」に対する脆弱点が検出(米ネットワークアソシエイツ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

1,230以上のシステムに「CodeRed」に対する脆弱点が検出(米ネットワークアソシエイツ)

 米ネットワークアソシエイツは7月31日、同社のサービス「CyberCop ASaP」で検査された20,000以上のシステムにおいて、1,230以上のシステムに「CodeRed」に対する脆弱点が検出されたと発表した。
 Computer Economics社によるとCodeRedによる経済的な影響は、現時点で

「CodeRed」に対して関係各所が警告 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「CodeRed」に対して関係各所が警告

 昨日(8月1日)より活動を再開したウイルス「CodeRed」に対して関係各所より警告が発されている。システム、サーバ管理者は下記の情報を閲覧しておくことを薦める

ワーム
脅威動向
ScanNetSecurity
ScanNetSecurity

ワーム"Code Red"に関するアドバイザリーを更新(Cisco)

 Cisco が、ワーム"Code Red"に関するアドバイザリーを更新した。IIS用の同社製品への影響と対策が記載されている。

【更新】
脅威動向
ScanNetSecurity
ScanNetSecurity

【更新】"Code Red"に関する情報

 昨日、活動を再開し始めた"Code Red" に対する警告が引き続き発せられている。中には情報の更新や無料対策ツールの公開や、"Code Red" に関するQ&Aなども掲載されているので、サーバー管理者は一通り目を通しておいた方が良いだろう。

英国のウイルス対策ソフト会社、米国に進出(MessageLabs社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国のウイルス対策ソフト会社、米国に進出(MessageLabs社)

 英国のウイルス対策ソフト会社MessageLabs社が7月23日、米国ミネアポリスにオフィスを開設した。同社は、セキュリティ関連のサービスを企業に提供して米国市場を席巻する意気込みであることを明らかにした。

半数以上のユーザがウイルス攻撃を経験(中国) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

半数以上のユーザがウイルス攻撃を経験(中国)

 中国のコンピュータウイルス監視機関がこの程、初めてコンピュータセキュリティに関する調査報告書を発表した。それによると、トロイの木馬などコンピュータウイルスの攻撃を受けた経験のあるコンピュータユーザは、半数を上回ることが判明した。この調査は、国家コン

Adobe社の脆弱性を指摘したロシア人プログラマーの逮捕に、ハッカー怒る 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Adobe社の脆弱性を指摘したロシア人プログラマーの逮捕に、ハッカー怒る

 先週(7月第3週)暗号化PDFファイルの保護機能を無効にするプログラムを作成したロシア人プログラマーDmitry Sklyarov 容疑者が逮捕された。Adobe社がFBIに、同プログラムがデジタル・ミレニアム著作権(DMCA)法に抵触していると通報したのが事の発端だ。その逮捕を不

SirCamワームに感染したFBI文書が外部に流出(全米インフラ防衛センター) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SirCamワームに感染したFBI文書が外部に流出(全米インフラ防衛センター)

 6月中旬に発見されて以降、猛威を振るっているSirCamワームが米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)のコンピュータにも感染したようだ。7月24日、NIPCウイルス対策特別捜査官のFBI.govのアカウントからセキュリティ関連の民間企業数社に

Code Red ウイルスの防護措置としてサイトへのアクセスを一時遮断(米国防総省) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Code Red ウイルスの防護措置としてサイトへのアクセスを一時遮断(米国防総省)

 米国防総省は7月23日、先週確認されたコンピュータウイルスCode Red からシステムを防護するため、一般から同省サイトへのアクセスを一時遮断した。同省の広報担当Catherine Abbott中佐は「Code Red が国防総省のネットワークを攻撃する危険性がなくなるまで、殆どの同

SSH Secure Shell に管理者権限を奪う脆弱性が指摘される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSH Secure Shell に管理者権限を奪う脆弱性が指摘される

 フィンランドSSH Communications Security社の製品SSH Secure Shell3.0.0 にパスワード認証に関する脆弱性が発見された。同脆弱性を利用して、悪質なハッカーはUnixサーバのルート権限を奪うことが可能になる。今回指摘された脆弱性は、SSHD2デーモンに対するパスワー

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×