<セキュリティトピックス>
▼ トピック
電子メールの遅配――原因は政府の監視かウイルスか(上)
http://www.hotwired.co.jp/news/news/technology/story/20010927302.html
対策の認知が進みつつある「Nimda」だが、サイトへの感染被害が新たに確認されている。今回、確認されたのは以下のサイトで、いくつかのサイトではお詫び分の掲載がなされている。
ソニー銀行のデータベースに、9月27日、午前6:30頃より障害が発生し、利用者がログインできない、ATMでカードの使用ができないなどの影響が発生した。その後、20:30 にようやく復旧している。
<Microsoft>
▽ Windows
Nimda に代表される脆弱性についての情報が更新。IE6でも安全ではないことの説明などが追加。
ソフォス株式会社は、「Nimda」ウイルスに関連して、Webサイト管理者にシステムのセキュリティホールにパッチをあてるよう警告をだしている。これは、同ウイルスへの対処として、駆除するだけでは十分とはいえず、ウイルスの侵入を許してしまったセキュリティホールも
概要:
Vote.Aワームは、電子メールを媒体にして繁殖して、感染するとアンチウイルスソフトの一部をデリートし、トロイの木馬をダウンロードし、ユーザのハードディスクを再フォーマットする。Vote.Aは、電子メールにexe.ファイルとして添付され、プログラムの長さは5
米市場調査会社IDC社は、ITセキュリティ関連の売上が2005年度末までに、2000年の67億ドルから約3倍増の210億ドルに達すると述べた。その数値は、年平均成長率(CAGR)が25.5%に上ることを示す。IDC 社のアナリストAllan Carey氏は「セキュリティ関連の売上拡大は、リ
9月11日の同時多発テロ事件を受けて、全米のみならず世界の空港はセキュリティ方針の抜本的改革を迫られている。テロリストが飛行機に搭乗するのを阻止する技術は既にあるが、その配備を巡って様々な議論が起こっている。
コンピュータセキュリティ問題に取り組む米政府機関の元顧問であり、Trend Micro 社の教育担当責任者であるDavid Perry氏は、ISP(インターネット・サービス・プロバイダ)に対しウイルスからユーザを防御することに責任を持つべきだと述べ、「全ウイルスの80%は、イ
9月18日に発生して以来、急速に感染範囲を拡大していったNimda ワームは、徐々にその威力を低下させているとする見解をインターネット・トラフィック監視会社が19日に発表した。ネットワーク監視会社Matrix.net とInternet Traffic Report.com のデータによると、Nimd
米連邦捜査局(FBI)は、9月11日の同時多発テロ事件後、サイバー攻撃が急増していると警告した。FBIの全米社会基盤防衛センター(NIPC)によると、サイバー攻撃は“自称愛国心のあるハッカー”がテロ事件に関与したと見られる組織や団体を標的にして行われいている。ア
電子データにスクランブル処理を施すソフトウェアへの規制強化案が米議会に提出されたのに続き、世論調査では多数の米市民が“解読不可能な”暗号化製品の禁止を支持していることが明らかになった。9月13、14日両日にわたってPrinceton 調査研究所が調査を実施した。そ
株式会社大塚商会は、米国同時テロの影響により、在米日本企業等が使用する日本語対応PCにディスク障害が発生した場合、そのデータ復旧サービスを通常の30%割引きで行うと発表した。対象は、米国同時テロにおける停電、振動、衝撃、落下等による原因でディスク障害が
株式会社インターコムは、韓国最大手のセキュリティソフトベンダーAhnlab(アン・チョルス研究所)社と技術協力、製品供給を中心とした業務提携を締結したことを発表。国内ASPとしては初めて、金融機関、証券会社、ショッピングモールなど、国内BtoC事業者向けのインタ
株式会社大塚商会は9月26日、セキュリティ対策運用支援の新体系「Otsuka Security Management(OSM)」を発表した。
同社では従来よりセキュリティ対策を提供してきた。しかし顧客より、コンサルティング、運用メンテナンス、問題発生時の対処などの要求が増えてきた
日本ベリサイン株式会社は、2002年2月から北海道においてPKIプロセッシング・センターの運用を開始すると発表した。同センターは、デジタル証明書の発行やライフサイクル管理、災害時対策(Disaster Recovery)と認証局(CA)サービスをサポートする施設で、災害時対策
東日本電信電話株式会社(NTT東日本)は、高速かつ高セキュリティのインターネット・イントラネット環境を構築できる「ADSLセキュリティーパック」の販売を開始した。同パックは、「フレッツ・ADSL」などのADSLサービスを利用するユーザーを対象に、高機能ルータ「サザ
株式会社メトロは、ワンタイムパスワード認証「SAFEWORD」が、CitrixMetaFrameのリモートユーザー、コンソールユーザーのログオン・トライアルの認証を強化すると発表した。社外や支社からのアクセスはもちろん、本社内でのMetaframeユーザーに対しても強力な認証を提
株式会社帝国データバンクと日本ボルチモアテクノロジーズ株式会社は、日本ボルチモアのPKI技術を用いて「電子署名及び認証業務に関する法律」で定められた特定認証業務の認定を取得したと発表した。今回、認定を受けたのは、国土交通省の電子入札システムで利用される
株式会社日立システムアンドサービスは、ユーザーが効果的にアクセス管理ソフト「SiteMinder」を導入できるように支援するサービス、「Webシステムアクセスマネージメントサービス」の販売を開始した。SiteMinderは、Webサーバにモジュールをアドインすることでサーバ
アルプス システム インテグレーション株式会社は9月26日、本年8月に発売したURLフィルタリングソフト「InterSafe Proxy」のLinux版、Solaris版を発表した。
同ソフトは17万サイト(340万ページ)のデータベースを保有しており、これにより閲覧の可・不可を判断す
横河電機株式会社は、インターネットセキュリティ システムズ株式会社(ISS)が提供するリモートセキュリティ監視/管理サービス(MSS:ManagedSecurity Service)に対応した専用の不正侵入検知システムを開発、「ISシリーズMSS専用モデル」として販売を開始した。新製
株式会社オープンループと株式会社ソフトフロントは、ソフトフロントのVoIPソリューション「KISARA」シリーズに、オプションとしてオープンループの暗号化技術を組み込む、VoIPセキュリティ機能「KISARA Secret(キサラ シークレット)」を共同で開発した。「KISARA」
トレンドマイクロ株式会社は9月27日、ロータスドミノ環境におけるウイルス対策製品の新バージョン「InterScan for Lotus Notes ver.2.5.1」を発表した。
同製品はデータベースに潜むウイルスおよび感染ファイルがドミノサーバに到達する前にウイルスを検出し、ドミノ
トレンドマイクロ株式会社は9月27日、ロータスドミノ環境におけるウイルス対策製品の新バージョン「InterScan for Lotus Notes ver.2.5.1」を発表した。
同製品はデータベースに潜むウイルスおよび感染ファイルがドミノサーバに到達する前にウイルスを検出し、ドミノ
トレンドマイクロ株式会社は9月27日、IDCの調査レポートにおいて同社が「インターネットゲートウェイおよびグループウェアにおけるサーバ用ウイルス対策ソフトウェア販売の世界的リーダー」と評価されたと発表した。
同レポートにおいてトレンドマイクロは「サーバ用
株式会社シマンテックは、大阪営業所に引き続き、東海・中部地方での事業拡大のため、名古屋営業所を開設。同社では、名古屋を東京・大阪に続く第3の商圏と位置づけられていることから、今回の営業所開設に踏み切ったとしている。これまでは同社の東京本社から営業およ
トレンドマイクロ株式会社は、米国テロに便乗したトロイの木馬型ウイルス「TROJ_VOTE.A」に対し、新種ウイルス警報VAC-4を警告。パターンファイル945で対応したことを発表した。このウイルスは、 Outlookを利用して広まる「トロイの木馬型」不正プログラムで、Cドライ
RSAセキュリティ株式会社は9月26日、PDAやワイヤレス機器に暗号化機能、署名機能を容易に組み込める暗号化ツールキット
「RSA BSAFE Wireless Core」を発表した。
同製品はメモリ容量やプロセッサに制限のある小型情報機器に効率よくセキュリティ機能を組みこめる製
RSAセキュリティ株式会社は9月26日、DOCSISに準拠したケーブルモデムに暗号化・認証機能を組み込むツールキット「RSA BSAFE Broadband」を発表した。
DOCSISはCATV通信技術者協会、ITU-Tで承認されているケーブルモデムの規格。ケーブルモデムの開発にはPKIの実装方
Nimda ウイルスの拡大に対応して、Scan Security Wire 誌で行っていたSecureIIS の緊急配布が本日いっぱいで完了する。
SSLによる暗号通信では、認証局からの電子証明によって、通信相手の確認が行われる。電子証明をするためには、証明する内容についてあらかじめ確認がなされていなければならないため、商用認証局では確認内容や信頼性をクラス分けを行い、クラスごとに課金体系を設定し
概要:
新たに2つのハッカーグループが、対米同時多発テロ事件に関係して改ざんキャンペーンに参加し、彼等による被害が出ている。その内の1つが、ブラジルのハッカーグループでサボタージュ(Brazilian Hackers Sabotage/BHS) と名乗っており天津にある日本人学校のホー
概要:
新しく形成されたマレーシアン・ハッカーズ・アソシエーション (Malaysian Hackers Association = MHA)が、Saudi Arabia Basic社のウェブサイト (http://www.sabic.com.hk) を改ざんした。改ざん内容は、下記の通り、米政府とブッシュ大統領を非難したものである
概要:
2001年9月22〜23日の週末、ザ・バグズ (TheBuGz)とよばれるハッカーグループが、多数のウェブサイトを改ざんした。改ざんされたウェブサイトは、下記URLを含む。
<Microsoft>
▼ WindowsNT
RPC サービスにサービス妨害 (DoS) を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772
Nimda ウィルスの拡大に対応して、Scan Security Wire 誌で行っていたSecureIIS の緊急配布が明日いっぱいで完了する。
Nimda に感染したサイトが、場当たり的に、改竄されたwebや関連ファイルの削除だけ行って、再感染する被害がでている。
UNIX およびその互換OS と Windows とのファイル共有ソフトSambaの Nimda対策が掲載された。
UNIX およびその互換OS そのものは、 Nimda には感染しないが、Nimdaの持つLAN経由で共有ファイルに感染する機能により、Samba の共有ファイルが感染する危険があった。
<Microsoft>
▼ WindowsNT
RPC サービスにサービス妨害 (DoS) を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=772
Nimda ウィルスによるサーバの改竄が広がっているが、単純に改竄されたページだけを修正したり、ページを停止するなどの簡単な措置のみを行っているサイトもも少なくない。
これらのサイトには、バックドアが仕掛けられていることがあり、バックドアを利用することで
9月11日に発生した対米同時多発テロと関係した内容でトロイの木馬を含むメールが循環中。電子メール下記のような形で送信されて来る。
Nimda ウィルスに関する情報源をとりまとめた。
アンチ・ウィルス各社が無料検知・駆除ツールを公開した。徐々に沈静化しつつある模様である。
Scan Security Wire 誌が感染を確認したサイトは下記の通りである。
感染速度は下がり、すでに感染したサイトの対処が進んでいるため、全体としては、沈静化しつつあると思われる。
マイクロソフト社が、自社サイトで提供しているNimda に関する情報は、下記のとおりである。
情報は随時更新されているが、Nimda の影響を受ける製品に新たにIE6(最小構成時)が加わった。
影響を受ける製品および条件については、今後も増加する可能性があるため
本誌編集部が確認したNimda 感染サイトは、下記の通り。これらのサイトにアクセスする際には十分な注意が必要である。
Nimda ウィルスの被害が広がっているが、皮肉なことに、Nimda ウィルスによってサイトが抱えていたせキュリティ上の問題が顕在化した。
世界中のweb改竄情報を掲載、提供していることで知られるalldasが、DDos攻撃を受けてサービス停止中と「The Register」が報じた。
同サイトは、かねてからアクセス増加などの問題が発生し、サーバを設置しているISPが、引き受けを渋るなどの問題を抱えていた。
過
<その他の製品>
▼ Firewall-1
Firewall-1のGUIにリモートで第三者の任意のコードを実行できるバッファオーバーフローの脆弱性。
<Microsoft>
▽ Internet Explorer
【更新】IEには、webページに特定のコードを受けこむことにより、攻撃者が実行可能ファイルを起動させることのできる脆弱性があります。
18日深夜から猛威をふるっている Nimda ワームの被害は、さらに拡大している。msn、オリコ、毎日新聞などのサイトが被害を受けた他、一般サイトにも広がっている。
米市場調査会社NFO InDepth Interactive社は、セキュリティに無頓着な従業員が電子メールを使用することで企業の機密情報などが流失する恐れがある、とする報告書を9月10日に発表した。同社は、様々な企業の従業員498名を対象に調査を行った。それによると、回答者の4
先週(9月第1週)オンラインのカジノゲームを開発しているカナダのソフトウェア会社CryptoLogic 社は、ハッカー攻撃に遭ったことを認めた。同社のゲームサーバの一つにハッカーが不正侵入し、プレイヤーが必ず勝つようクラップス(ゲームの名称)とビデオスロットのシ
先ごろ、LinuxベースのウイルスRemote Shell Trojanが発見され、物議をかもした。しかし、セキュリティ専門家らが同ウイルスの機能を明らかにしたため、不安はひまず解消されるだろう。
セキュリティ会社のeEye Digital Security 社は、Cisco 社のIDS(不正侵入検知ソフト)技術の他にもIIS Webサーバを防護する機能に脆弱性のあるIDS製品が存在することを明らかにした。脆弱性が指摘されたIDSは、ISS、Dragon Sensor 4.x、Snort(バージョン1.8.1以前)
インターネット・ニュースグループの投稿によると、ハッカーの一部が9月11日の米同時多発テロ攻撃の報復として、イスラム系ウェブサイトに対しサイバー攻撃を企図しているという。複数のインターネット・ニュースグループがその旨を公開した後、アフガニスタン大統領宮
包括的防衛情報システムネットワーク(DISN)の管理運営会社Worldcom 社は、9月11日に勃発した米同時多発テロがペンタゴン通信網に与えた被害は比較的軽く、国防総省指揮統制ネットワークは通常通り機能していることを明らかにした。DISNは、機密情報を含めた米軍全体
株式会社フォーバルクリエーティブは、チェック・ポイント社のVPN-1/FireWall-1の新バージョンである「Next Generation」の出荷を開始した。新製品は、「全体を把握する」ことを容易とするダッシュボード・レイアウト、企業のセキュリティ・ポリシーの適用および構成チ
日新電機株式会社は、ウェブサーバやメールサーバなど、重要なマシン数台のセキュリティ検査・診断・対策などを、低価格で提供する新サービス「セキュリティホスピタル・サービス ハンディクリニック」の提供を開始した。このサービスは、サービス対象を重要なマシン数
日本セキュアジェネレーション株式会社は、指紋読取装置付日本語109キーボード「EyeD(アイディ)キーボード™」及び「EyeDスマートカード キーボード」の販売を開始した。同製品は、同社の指紋読取装置付PC周辺機器「EyeDシリーズ」の一部で、ICカード併用型の「
日本ボルチモアテクノロジーズ株式会社は9月18日、コンテンツセキュリティソフトウェア「MAIL sweeper4.2_5」の発売を開始したと発表した。
同社は従来よりコンテンツセキュリティソフトウェア製品群である「MIMEsweeper」を提供しており、今回の「MAIL sweeper4.2_
日本ネットワークアソシエイツ株式会社は9月17日、先日米国で発生した同時多発テロの救援組織に対する支援策を発表した。
同社はSeptember 11th Fund(9月11日基金)に対して従業員からの寄付金25万ドルを寄付した。寄付金は基金を通じ救援組織へと分配される。また
株式会社シマンテックは9月18日、同社の個人向けのセキュリティ、ユーティリティ製品のラインナップを一新し、発表した。
今回発表されたのは「Norton Internet Security 2002」「Norton AntiVirus 2002」「Norton Personal Firewall 2002」「Norton SystemWorks 20