2001年11月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2001年11月の記事一覧(3 ページ目)

日本語サイトにて最新ウイルス情報を提供開始(ソフォス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日本語サイトにて最新ウイルス情報を提供開始(ソフォス)

 ソフォス株式会社は、同社の日本語サイトを拡充し、製品マニュアルやサポート情報などに加えて、新たに最新ウイルス情報の提供も開始した。各種ウイルスの説明やウイルス関連ニュース、同社に報告されたウイルスのトップ10が掲載されている。なお同社は、最新ウイルス

アクセス時の本人認証にICカードを利用する汎用的なセキュリティプラットフォームサービス「セーフティパス」の提供を開始(NTTコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

アクセス時の本人認証にICカードを利用する汎用的なセキュリティプラットフォームサービス「セーフティパス」の提供を開始(NTTコム)

 エヌ・ティ・ティ・コミュニケーションズ株式会社(NTTコム)は、今後、磁気カードに代わり普及すると見られているICカードをインターネットアクセス時の本人認証に利用する汎用的なセキュリティプラットフォームサービス「セーフティパス」の提供を開始した。
 同サ

不正アクセスの出所を自動的に追跡しマップ化するセキュリティーソフトを共同開発(サイバー・ソリューション、NTTデータ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

不正アクセスの出所を自動的に追跡しマップ化するセキュリティーソフトを共同開発(サイバー・ソリューション、NTTデータ)

 ソフト開発会社の株式会社サイバー・ソリューションズと株式会社NTTデータは、ネットワークへ侵入したウイルスやハッカーを検出するだけでなく、発信の出所までを自動的に追跡しマップ化するセキュリティーソフト「ネット・スケート」を共同で開発した。同ソフトは、ネ

USB接続の指紋センサー「指ラク」の新バージョンを12月に発売(オムロン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

USB接続の指紋センサー「指ラク」の新バージョンを12月に発売(オムロン)

 オムロン株式会社は、パソコンに接続してユーザー認証を行えるUSB対応の指紋センサー「指ラク Ver3.0」と「指ラクmini Ver3.0」を12月14日に発売する。同製品は、起動時のログイン認証、スクリーンセーバーの解除認証などを指紋認証で行うもので、登録ユーザー以外にP

PKIの鍵生成と安全管理を行うハードウェアセキュリティモジュール「s-Keyper」を発売(セイコーインスツルメンツ、日本ボルチモア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PKIの鍵生成と安全管理を行うハードウェアセキュリティモジュール「s-Keyper」を発売(セイコーインスツルメンツ、日本ボルチモア)

 セイコーインスツルメンツ株式会社は、日本ボルチモアテクノロジーズ株式会社とOEM契約を締結し、PKI関連ハードウェア製品を2001年11月12日よりOEM販売すると発表した。今回販売を行うのは、PKIの最重要部分である鍵の生成と、その鍵を安全に保護・管理するハードウェ

インターネット通信暗号ソフトの新バージョン「F-Secure SSH Server for UNIX Version 3.0.1」発売開始(山田洋行) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネット通信暗号ソフトの新バージョン「F-Secure SSH Server for UNIX Version 3.0.1」発売開始(山田洋行)

 株式会社山田洋行は、サーバ・クライアント間の接続の認証と通信を強力な暗号によって保護するインターネット通信暗号ソフトの新バージョン「F-Secure SSH Server for UNIX Version 3.0.1」の発売を11月15日より開始すると発表した。新バージョンでは米国政府の採用し

メールウイルスチェックサービスでディーネットと提携(シマンテック、ディーネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メールウイルスチェックサービスでディーネットと提携(シマンテック、ディーネット)

 株式会社シマンテックは、株式会社ディーネットと業務提携し、電子メールウイルスを監視・駆除するメールウイルスチェックサービス「Virus Guardman(ウイルス・ガードマン)」の提供を11月19日より開始。2002年1月末まで無料体験キャンペーンを実施する。
 今回のサ

Linuxに対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Linux」を発売(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Linuxに対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Linux」を発売(トレンドマイクロ)

 トレンドマイクロ株式会社は、Linuxに対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Linux」を12月3日に発売開始する。
 Linuxサーバは、非Linux系のクライアントPCやワークステーションから、FTPサーバまたはネットワークファイルサーバとして使用

ソフト、ハード一体型となったウイルス対策アプライアンスの廉価版「WebShield e250 Appliance」を発表(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ソフト、ハード一体型となったウイルス対策アプライアンスの廉価版「WebShield e250 Appliance」を発表(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ソフトウェアとハードウェアの一体型ウイルス対策アプライアンス製品「WebShield e250 Appliance」と、統合管理ツール「McAfee ePolicy Orchestrator 2.5」を発表した。
「WebShield e250 Appliance」は、大規模ネットワーク

RSAプロフェッショナル・サービスを全製品に向けて開始(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSAプロフェッショナル・サービスを全製品に向けて開始(RSAセキュリティ)

 RSAセキュリティ株式会社は11月14日、同社の全製品のユーザに対してセキュリティ基盤確立の支援を行なうコンサルティングサービス「RSAプロフェッショナル・サービス」を開始した。
 同サービスは、同社製品を活用した製品やインフラの設計・構築などにプロフェッショ

業者・専門家向けイベント「VARVision Fall 2001」にて「RSA SecurID」がBest e-Solution Productを受賞(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

業者・専門家向けイベント「VARVision Fall 2001」にて「RSA SecurID」がBest e-Solution Productを受賞(米RSA Security)

 米RSA Security社は、米デザートスプリングスのマリオット・リゾート・アンド・スパで開催された「VARVision Fall 2001」において、同社の代表的な製品「RSA SecurID」がBest of VARVision Awardsの「Best e-Solution Product」を受賞したと発表した。VARVisionは、Ga

経済産業局と共催でウイルス対策/不正アクセス対策セミナーを開催(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

経済産業局と共催でウイルス対策/不正アクセス対策セミナーを開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、全国の経済産業局と共催して、コンピュータウイルス対策/不正アクセス対策についてのセミナーを開催している。内容は、エンドユーザコースがウイルス/不正アクセス対策について、管理者コースが実践的不正アクセス対策やセキュリティ

作成中の「迷惑メール防止法案」についてネットユーザからの意見を募集(民主党) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

作成中の「迷惑メール防止法案」についてネットユーザからの意見を募集(民主党)

 民主党は、現在同党が作成中の「迷惑メール防止法案」について、ネットユーザからの意見を募集している。同党が特に意見を聞きたいのは、迷惑メールの被害の実態、迷惑メールの規制に賛成か反対か、受け手が拒否をしたら送付できなくなる「オプトアウト方式」と、受け

大量な宛先不明メールを含む迷惑メールの受信拒否をiモードセンターにおいて開始(NTTドコモ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大量な宛先不明メールを含む迷惑メールの受信拒否をiモードセンターにおいて開始(NTTドコモ)

 NTTドコモ及び同グループ8社は、迷惑メールの新対策として、11月13日より大量な宛先不明メールの受信ブロックをiモードセンターにおいて開始した。これにより、宛先が不明なものを大量に含むメールについては、同センターにおいて受信しないことになり、今後、迷惑メー

【InstaGate EX2(2)】(アイティラボ代表 荒澤弘樹) 画像
特集
ScanNetSecurity
ScanNetSecurity

【InstaGate EX2(2)】(アイティラボ代表 荒澤弘樹)

<前回の続き>

【無料ツールで作るセキュアな環境(41)】〜OpenSSH 1〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(41)】〜OpenSSH 1〜(執筆:office)

 前回までは暗号通信方式としてSSLを用いたツールを紹介してきたが、今回からSSH(Secure SHell)に関連するツールついて解説していきたい。最初はまずSSH利用の中核となるOpenSSHについてである。

11月14日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月14日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。一時期に比べると数は減ったが、引き続きTeckLifeによる被害がでている。また、いずれのサイトも、11月14日10時現在、復旧されていない。

セキュリティホール情報<2001/11/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/14>

<Microsoft>
▽ Internet Explorer、Outlook Express
 ScriptによってIEのCookieデータを暴露や変造される脆弱性がある[更新]
 マイクロソフト セキュリティ情報 (MS01-055)による、IEのcookie脆弱性に関してのよく寄せられる質問への回答が公開された。

「W32/Klez」の亜種が奇数月の13日に発病 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「W32/Klez」の亜種が奇数月の13日に発病

 先日お伝えしたIEのセキュリティホールを利用するウイルス「W32/Klez」の亜種が発見された。今回発見されたのは、「W32/Klez.C」と呼ばれる物で、奇数月の13日に発病することが確認されている。すでに国内で被害が起きており、パッチが適用されていないマシンが感染す

マイクロソフト社は、脆弱性情報の開示基準に関する企業連盟を結成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マイクロソフト社は、脆弱性情報の開示基準に関する企業連盟を結成

概要:
 マイクロソフト社は、主要セキュリティベンダー5社と組み、セキュリティ情報開示に関するガイドラインを作成する。マイクロソフトと組んだのは、アット・ステーク社 (@Stake Inc.)、バインド・ビュー社(BindView Corp.)、ファウンドストーン社 (Foundstone In

ケンブリッジ大学の研究者によって証明されたATMに潜むIBMコプロセサの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ケンブリッジ大学の研究者によって証明されたATMに潜むIBMコプロセサの脆弱性

概要:
 ケンブリッジ大学の研究者2名が、IBM 4758の暗号コプロセサの脆弱性を公開。この脆弱性はDES(Data Encryption Standard: IBMが開発した暗号化の為のアルゴリズムのひとつ)及びトリプルDES(DESを3回繰り返す)を解読するのに2日間しか要さないというもの。必要な

「Osama対ブッシュ」いたずら電子メールが蔓延 画像
海外情報
ScanNetSecurity
ScanNetSecurity

「Osama対ブッシュ」いたずら電子メールが蔓延

概要:
 ブッシュ大統領とウサマ・ビンラディンとの対立から名を取った「ウサマ対ブッシュ」(Osama vs. Bush)とうウィルスに関する電子メールが出回っているが、これは「いたずらメール」である。そのような名称のウィルスは存在しない。メールは、"Osama vs. Bush"ウィ

セキュアシェル・バグを利用したDDoSゾンビが開発されている可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュアシェル・バグを利用したDDoSゾンビが開発されている可能性

概要:
 セキュアシェル(SSH)32ビットCRC(cyclic redundancy check: データが正しく伝わっているかチェックするエラー検出・訂正機能)の持つバッファーオバーフロー問題を利用したサービス拒否攻撃(DDoS)が開発されている可能性を数箇所のセキュリティ・メーリング・

不正中継を続ける法務省のメールサーバ スパムメールの温床になる危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正中継を続ける法務省のメールサーバ スパムメールの温床になる危険性

 昨日、本誌あてに、法務省のメールサーバを不正に中継したメールが届いた。編集部で確認したところ、間違いなく法務省のメールサーバを不正中継したものであった。メール差出人は、すでに、法務省にメールサーバの状態についての注意をメールしており、いつまでたって

11月13日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月13日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。TeckLifeによる被害はバイスリープロジェクツの1件のみ。アシストは3回目の被害となったが、別のハッカーによるもの。13日10時現在、いずれのサイトも復旧していない。

セキュリティホール情報<2001/11/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/13>

<Microsoft>
▼ Microsoft Windows NT & 2000
 Terminal Service に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=829

米国は、アルカィーダにインターネット・サービスを提供しているとされているマネーロンダリング組織「Hawala」を摘発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国は、アルカィーダにインターネット・サービスを提供しているとされているマネーロンダリング組織「Hawala」を摘発

概要:
 米国の調査によりテロ組織アル・カィーダに資金提供支援とインターネットアクセス及び安全な通信網を提供していると目される組織が特定された。

新しい反テロリズム法は、米国金融機関にとって高価な改良となる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新しい反テロリズム法は、米国金融機関にとって高価な改良となる可能性

概要:
 先日ブッシュ大統領によって承認されたテロ対策法案(行政命令第13224号)は、多くの金融機関に、新技術の導入、及び旧式コンピューターのシステムアップグレードを強いることになるだろう。新法案は、主に警察当局によるテロリストの追跡・逮捕を容易にさせ、

インターネット・エクスプローラの脆弱性を悪用してクッキー不正閲覧/盗難が可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インターネット・エクスプローラの脆弱性を悪用してクッキー不正閲覧/盗難が可能

概要:
 マイクロソフト社のインターネット・エクスプローラー(IE)ウェブ・ブラウザの脆弱性を突きURLにJavaScriptの"about"機能を使用する事により遠隔より攻撃目標のcookiesにアクセスできる。通常、認証データ(ユーザー名、パスワード、暗証番号、セションidsなど)が

企業の競争戦略の一環としてのセキュリティ軽視 画像
業界動向
ScanNetSecurity
ScanNetSecurity

企業の競争戦略の一環としてのセキュリティ軽視

 セキュリティの重要性が叫ばれ、次々と事件が発生しているのにも関わらず企業のセキュリティ対策は、遅々として進んでいないように見える。
 その顕著な例が「R-MS」サイトに代表される利用者を危険な状態においやるサイトの乱立である。

11月12日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月12日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。休み明けということもあり、12日11時現在も復旧しているサイトは少ない。また、引き続きTeckLifeによる被害が続いている。

セキュリティホール情報<2001/11/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/12>

<Microsoft>
▽ Internet Explorer、Outlook Express
 ScriptによってIEのCookieデータを暴露や変造される脆弱性がある。パッチはまだリリースされていないが、回避方法は下記URLに掲載されている。

IE、Outlook Express で相次ぐ脆弱性 有効な対処は利用しないこと 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IE、Outlook Express で相次ぐ脆弱性 有効な対処は利用しないこと

 IE でクッキーの内容をサイトから参照、変更可能な脆弱性が発見された。
 Outlook Express でも、同じ脆弱性により、クッキー情報が漏洩、変更されてしまう可能性がある。

IPAが情報掲載 IEのセキュリティホールを狙った新種ウイルス「W32/Klez」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPAが情報掲載 IEのセキュリティホールを狙った新種ウイルス「W32/Klez」

 IEの既知のセキュリティホール(MS01-020)を狙ったウイルス「W32/Klez」に関する情報をIPAが掲載した。

米同時多発テロ事件を題材にしたニセ警報ウィルスWTC Survivorが蔓延中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米同時多発テロ事件を題材にしたニセ警報ウィルスWTC Survivorが蔓延中

概要:
 電子メールで回覧されている、9月11日の米同時多発テロ事件を題材にしたWTC Suvivor (世界貿易センタービルの生存者)ウイルスが出回っているという情報は実際には存在しないニセ情報である。メールは、受取人のアドレス全ての人に警報を出す様に依頼している。

スクリプト強要する企業サイト一覧 危険なサイトに「R-MSマーク」を 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スクリプト強要する企業サイト一覧 危険なサイトに「R-MSマーク」を

・わかりやすいマーク「R-MS」マークを貼って危険性の説明を行うべき

国土交通省、中小企業庁など官公庁にもスクリプトを強要する危険なサイト 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国土交通省、中小企業庁など官公庁にもスクリプトを強要する危険なサイト

 スクリプトを強要して利用者を危険に陥れるサイトは、民間企業のものだけではない。官公庁のサイトでもスクリプトを強要して利用者を危険に陥れるサイトは存在する。

スクリプト強要のあふれる企業 web 無知で無自覚な web に歯止めを 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スクリプト強要のあふれる企業 web 無知で無自覚な web に歯止めを

 スクリプトおよびクッキーの安易な利用が、危険であることは、これまでの記事でおわかりいただけたと思う。
 では、実際、どれくらいスクリプトと強要する共犯者ともいうべき危険なサイトは存在してるのだろうか?

スクリプトの利用を強要するサイトはネット利用者の脅威である 画像
業界動向
ScanNetSecurity
ScanNetSecurity

スクリプトの利用を強要するサイトはネット利用者の脅威である

 これまで、Scan Security Wire では、何度となくサイト運営者に対して、スクリプト設定をオンにしていないと利用できないようなサイトは作るべきではないと発言してきた。

スクリプト強要する企業サイト一覧 危険なサイトに「R-MSマーク」を 画像
特集
ScanNetSecurity
ScanNetSecurity

スクリプト強要する企業サイト一覧 危険なサイトに「R-MSマーク」を

・わかりやすいマーク「R-MS」マークを貼って危険性の説明を行うべき

国土交通省、中小企業庁など官公庁にもスクリプトを強要する危険なサイト 画像
特集
ScanNetSecurity
ScanNetSecurity

国土交通省、中小企業庁など官公庁にもスクリプトを強要する危険なサイト

 スクリプトを強要して利用者を危険に陥れるサイトは、民間企業のものだけではない。官公庁のサイトでもスクリプトを強要して利用者を危険に陥れるサイトは存在する。

スクリプト強要のあふれる企業 web 無知で無自覚な web に歯止めを 画像
特集
ScanNetSecurity
ScanNetSecurity

スクリプト強要のあふれる企業 web 無知で無自覚な web に歯止めを

 スクリプトおよびクッキーの安易な利用が、危険であることは、これまでの記事でおわかりいただけたと思う。
 では、実際、どれくらいスクリプトと強要する共犯者ともいうべき危険なサイトは存在してるのだろうか?

スクリプトの利用を強要するサイトはネット利用者の脅威である 画像
特集
ScanNetSecurity
ScanNetSecurity

スクリプトの利用を強要するサイトはネット利用者の脅威である

 これまで、Scan Security Wire では、何度となくサイト運営者に対して、スクリプト設定をオンにしていないと利用できないようなサイトは作るべきではないと発言してきた。

11月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月9日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。全てTeckLifeによって改竄されており、やはりサーバーのOSはWindowsが使用されていた物ばかり。Windowsによってサーバーを管理しているものに限らず、セキュリティホールへの早急な対策が望まれる。

セキュリティホール情報<2001/11/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/09>

<Microsoft>
▽ Remote Data Protocol
 Windows NT Server 4.0, Terminal Server Edition および Windows 2000のターミナル サービス の Remote Data Protocol (RDP) の実装で、特殊な連続したデータ パケットを正しく処理できない問題がある。

国家インフラ防護センターは、サービス妨害攻撃の可能性について警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

国家インフラ防護センターは、サービス妨害攻撃の可能性について警告

概要:
 米国連邦捜査局(FBI)傘下の国家インフラ防護センター(NIPC)は、米国のコンピューターネットワークに対し分散型サービス妨害攻撃(DDoS攻撃)が起こる可能性が高まっているとの警告を、2001年11月2日に発令した。警告は、具体的な脆弱性や攻撃グループについ

メールを開封するだけで感染 Finaldoワームが急速に急激に増殖 画像
海外情報
ScanNetSecurity
ScanNetSecurity

メールを開封するだけで感染 Finaldoワームが急速に急激に増殖

概要:
 Finaldoワームは、空欄になっている件名および主文の添付ファイルとして受信され、数種類のファイル形式に感染する。添付ファイルの容量は約46,000バイトで、.exeのような拡張子はついておらず、代わりに中国の国旗のアイコンがついている。

対テロ戦争には、民間セクターの技術革新が不可欠 画像
海外情報
ScanNetSecurity
ScanNetSecurity

対テロ戦争には、民間セクターの技術革新が不可欠

概要:
「対テロ戦争において、民間セクターと軍事セクターは、共同で技術開発を進めていく必要がある」。先日、バージニア州クリスタリシティーで開催された SGI防衛サミット (SGI Defense Summit)にて、元 US National Imagery and Mapping Agency長官(国防画像・地図

メールアドレス漏洩事件は法務省自身のミス webでは無告知の法務省 画像
業界動向
ScanNetSecurity
ScanNetSecurity

メールアドレス漏洩事件は法務省自身のミス webでは無告知の法務省

 11月6日に、法務省アドレスの不審メールが配信され、多くのアドレスが流出した事件は、法務省の不手際による事故であることがほぼ明らかになった。
 法務省自身が8日に、今回の事件で不審なメールを受け取った利用者に対して、お詫びのメールを配信していた。

11月8日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

11月8日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。引き続きTeckLifeによる被害が拡大している。

セキュリティホール情報<2001/11/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/11/08>

<リリース情報>
▼ OpenSSH
OpenSSH 3.0
http://www.openssh.com/

2001年10月のウイルス届出状況を発表(情報処理振興事業協会) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

2001年10月のウイルス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は2001年10月のウイルス届出状況を発表した。
 発表によると、10月の総届出件数は1241件であり、先月の2238件より大幅に減少している。これは、爆発的に拡大したNimdaが終息傾向にあることが影響していると見ら

2001年10月の月間ウイルス被害ランキング発表(シマンテック) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

2001年10月の月間ウイルス被害ランキング発表(シマンテック)

 株式会社シマンテックは2001年10月に同社のウイルス研究、不正侵入対策、テクニカルサポートを行なう組織 "Symantec Security Response" によせられたウイルス被害の国内ランキング、全世界ランキングを発表した。
 この国内ランキングによると、2001年10月に最も多く

2001年10月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

2001年10月度のウイルス感染被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、2001年10月に同社によせられたウイルス感染被害報告件数マンスリーレポートを発表した。
 このレポートによると、2001年10月に最も被害報告の多かったウイルスは「Nimda(亜種も含め)」次いで「MTX」となっており、先月とほとんど変化が

復讐に生ゴミを散布し御用(オーストラリア) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

復讐に生ゴミを散布し御用(オーストラリア)

 オーストラリア東部クイーンズランド州のマルーチー地方裁判所は10月31日、マルーチー市のゴミ処理管理システムに不正侵入した罪でVitek Boden 服役囚(49歳)に禁固刑2年を言い渡した。同服役囚は市のコンピュータ化されたゴミ処理管理システムをハッキングし、何百万

アニメーションDVD、ウイルスに感染(Warner Bros 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アニメーションDVD、ウイルスに感染(Warner Bros 社)

 情報筋によると、Warner Bros 社はアニメーションDVDのディスクに入っている3つのコンピュータ・プログラムがFunLoveウイルスに感染していることを明らかにし、そのコピーを全て回収した。問題のDVDを購入した複数の客がアンチウイルス・ソフトでFunLoveウイルスを検

まだ油断できないNimda ワームの脅威(Kaspersky 研究所) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

まだ油断できないNimda ワームの脅威(Kaspersky 研究所)

 Kaspersky 研究所は、Nimda ワームが9月中旬に発生して以来、依然としてネットワークに被害をもたらしているとする警告を発した。同研究所によると、Nimda は未だに増殖を続けており、これでまでに5つの亜種コードが確認された。それらの亜種はどれもオリジナルのNimd

ファイアウォールの欠陥が原因でシステム停止(Cisco Systems 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイアウォールの欠陥が原因でシステム停止(Cisco Systems 社)

 Cisco Systems 社の企業向けファイアウォール製品の一部にシステムの停止を引き起こす欠陥が指摘された。影響を受けると見られているのは、Cisco Pix 515、515-DC そして506ファイアウォール製品だ。同社が発表した報告書には、ネットワークのトラフィック量が膨大にな

SSH 攻撃ツールに警告(Bindview 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSH 攻撃ツールに警告(Bindview 社)

 セキュリティ会社Bindview 社の上級セキュリティ・アナリスト Simple Nomad氏が10月下旬、パッチを充てていないUnixベース・システムのリモート制御を奪取することが可能な新ハッキングツールについて警告を発した。同氏によると、そのツールは一般的な認証技術のSSH(

捜査当局の権限を強化する反テロ法案、可決(米国議会) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

捜査当局の権限を強化する反テロ法案、可決(米国議会)

 10月25日John Ashcroft 司法長官は、26日に行われる予定のBush 米大統領の反テロ法案署名に先立ち、米連邦地検や米連邦捜査局に向けその新法の用途を規定するガイドラインを策定すると発表した。反テロ法案は10月25日に下院で投票が行われ、98対1の圧倒的多数で可決さ

セキュアシェル (SSH) バグを利用した攻撃に関する追加情報 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュアシェル (SSH) バグを利用した攻撃に関する追加情報

概要:
 脆弱性を持つセキュアシェル (SSH) サーバーへの攻撃に関し、新しい情報がカーネギーメロン大学のコンピュータ緊急対応センター (CERT/CC) から発表された。

ブロードバンド向けに大幅強化したネットワークソリューションを新たに提供開始(富士通ソーシアルサイエンスラボラトリ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブロードバンド向けに大幅強化したネットワークソリューションを新たに提供開始(富士通ソーシアルサイエンスラボラトリ)

 株式会社富士通ソーシアルサイエンスラボラトリは、ネットワーク関連のサービス体系「Poweredオープンネットワーク・ソリューション」をブロードバンド時代に対応したサービスとして強化し、11月12日より新たに提供開始すると発表した。これにより、情報セキュリティ管

「Tripwire DNI(Data&Network Integrity) Solution Seminar 2001」開催(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Tripwire DNI(Data&Network Integrity) Solution Seminar 2001」開催(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、企業システムのデータとネットワークの完全性をつねに監視し、異常を発見した際に通常業務への早期復旧をサポートするDNIソリューションの技術セミナーなどを行う「Tripwire DNI Solution Seminar 2001」を開催する。セミナーの詳

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×