2002年2月の記事(3 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年2月の記事一覧(3 ページ目)

ISMS制度本格運用に向けて説明会の参加者募集(日本情報処理開発協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ISMS制度本格運用に向けて説明会の参加者募集(日本情報処理開発協会)

 財団法人日本情報処理開発協会は、4月からの本格運用に向け、「情報セキュリティマネジメントシステム(ISMS)制度本格運用に向けての説明会」の参加者募集を開始した。説明会では、パイロット事業の成果報告を行うとともに、本制度の運用体制およびISMS認証基準(Ver

セキュリティ関連情報利用者のアンケートを実施(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ関連情報利用者のアンケートを実施(JPCERT/CC)

 コンピュータ緊急対応センター(JPCERT/CC)は、2月20日から3月1日までの間、Webアンケートシステム「gooリサーチ」を利用したアンケート調査を実施する。31問の設問があり、セキュリティ関連情報等の利用者の要望を収集し、今後の活動の参考にする。

大阪読売テレビの占いメールアドレスが流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大阪読売テレビの占いメールアドレスが流出

 2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
 この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。

【無料ツールで作るセキュアな環境(54)】〜 PuTTY 2〜 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(54)】〜 PuTTY 2〜

 前回Windows用クライアントPuTTYを紹介した。そこでPuTTYの短所として日本語が使えないことを述べたが、非常にタイミングのよいことに、2月11日に「PuTTY で ISO 2022 による日本語入力・表示を可能にするパッチ」[1]が公開された。今回はこれを紹介する。

セキュリティホール情報<2002/02/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/20>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

システムファイルの削除を試みる新種ウイルス「YARNER」 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

システムファイルの削除を試みる新種ウイルス「YARNER」

 2月19日、感染力が高く、Windowsフォルダ内のファイルを削除する新種のワーム型ウイルス「YARNER」が発見された。このウイルスは、「Trojaner-Info Newsletter」という件名のメールにより送信されており、添付ファイルを実行することにより感染する。感染したマシンは

オーストラリア企業が中国、北朝鮮、アルカイダによるサイバー犯罪を予測 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリア企業が中国、北朝鮮、アルカイダによるサイバー犯罪を予測

 アイ・ディフェンス・ジャパンからの情報によると、90East社の主任科学者Brian Denehy博士は、オーストラリアを狙ったサイバー犯罪の脅威は中国と北朝鮮によるものと述べているとのこと。また、アルカイダのサイバー犯罪組織がインターネットを調査ツールとしているこ

Clarke氏のサイバーテロリズムに対する意見に関するロシアの反応 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Clarke氏のサイバーテロリズムに対する意見に関するロシアの反応

 アイ・ディフェンス・ジャパンからの情報によると、米国サイバースペースの最高責任者であるRichard Clarke氏は「インターネット軍用演習対象国にロシアが含まれている」と述べたとのこと。これを受け、ロシアのNetoscope.ruやXakep.ruなどのサイトで大きく取りあげら

ニュージーランドがサイバー犯罪部署を強化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニュージーランドがサイバー犯罪部署を強化

 アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドでは電子犯罪捜査官を現在の4人から17人に増員するとのこと。現在、同国では多くの電子犯罪が法律違反とならない。しかし、6月に制定される法律では不正アクセスや悪質なハッキング行為、DoS攻撃など

英国のISP業者がデータスパイ法を批判 画像
海外情報
ScanNetSecurity
ScanNetSecurity

英国のISP業者がデータスパイ法を批判

 アイ・ディフェンス・ジャパンからの情報によると、英国の各種ISPは電子スパイ行為に適用される同国の新法律によって、事業の継続が困難になると警告しているとのこと。問題となっているのは捜査権限規制法と反テロ法で、これによりISP業者は最長7年間、顧客のトラフィ

政府の協力強化を目指すサイバー会議 画像
海外情報
ScanNetSecurity
ScanNetSecurity

政府の協力強化を目指すサイバー会議

 アイ・ディフェンス・ジャパンからの情報によると、米国連邦、地方政府当局において、主要インフラストラクチャーを保護するため地域会議が開催されたとのこと。米国商務省、主要インフラ保護局の副局長Nancy Wong氏は、新しい脅威に立ち向かうためにかつてない協力が

米国財務省秘密検察局と連邦調査局がハッカー対策の指針を支持 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国財務省秘密検察局と連邦調査局がハッカー対策の指針を支持

 アイ・ディフェンス・ジャパンからの情報によると、米国財務省秘密検察局と連邦調査局(FBI)は、2月11日にCIO誌が発表したハッカー攻撃対策の初の公的な指針を支持したとのこと。指針では、不正侵入の報告先や様々な情報共有期間への連絡先などが記載され、企業に対し

Add2it Mailmanにリモートコマンドの脆弱性発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Add2it Mailmanにリモートコマンドの脆弱性発見

 アイ・ディフェンス・ジャパンからの情報によると、Add2it Mailmanアプリケーションにはユーザー入力の妥当性を検査する機能がないため、リモートコマンドの実行に脆弱性がある。この問題を利用することでローカルのファイルを利用したり、ウイルスを実行させることが

Outlookのメールヘッダーを狙う隠蔽ウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Outlookのメールヘッダーを狙う隠蔽ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、Outlook電子メールクライアントは、個々の電子メールメッセージのメールヘッダーに隠蔽された悪意のあるコードを復号化する可能性がある。ほとんどの電子メールコンテンツフィルタリングプログラムは、暗号化された悪

Normal.dotの削除を試みるWordマクロウイルス「DED.T」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Normal.dotの削除を試みるWordマクロウイルス「DED.T」

 アイ・ディフェンス・ジャパンからの情報によると、DEDマクロウイルスの新種であるDED.Tが発見された。このウイルスは、Wordの新規ドキュメントのデフォルト・テンプレートファイルであるnormal.dotの削除を試みる。また、アンチウイルスソフトウェアによる検知を回避

イントラネット向けセキュリティ情報配信サービスの期間限定サービス開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

イントラネット向けセキュリティ情報配信サービスの期間限定サービス開始

 株式会社バガボンドは、最新のセキュリティ情報を初めとしたバガボンド提供の情報を、イントラネットを含め各種媒体に転載できるサービス「バガボンド プレスクラブ有料版」の期間限定の特別キャンペーンを実施している。

セキュリティホール情報<2002/02/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/19>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

KitroワームはMSNメッセンジャーを媒体に拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KitroワームはMSNメッセンジャーを媒体に拡散

 アイ・ディフェンス・ジャパンからの情報によると、MSNメッセンジャーの中の全てのコンタクト先にメールを送信するマスメーリングワームKitroが発見された。本文がスペイン語で記述されており、添付のファイルを実行すると感染する。感染したマシンは4月から12月の間に

ポート1034を盗聴するトロイの木馬、Systsec 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ポート1034を盗聴するトロイの木馬、Systsec

 アイ・ディフェンス・ジャパンからの情報によると、感染したマシンにバックドアを設置する新種のトロイの木馬Systsecが発見された。感染後、Systsecはポート1034のリモートコマンドを盗聴し、リモート攻撃者にコンピューターへのバックドア・アクセスを提供する。この

クラックソフトを装い感染するトロイの木馬、Juntador.Cを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

クラックソフトを装い感染するトロイの木馬、Juntador.Cを発見

 アイ・ディフェンス・ジャパンからの情報によると、ソフトウェアの著作権保護機能を削除するソフトを装い、拡散しているトロイの木馬アプリケーション、Juntador.Cが発見された。感染したマシンは、WindowsディレクトリーにNETSTET.exeファイルが作成される。このファ

Dominoサーバーに別のDOSリクエストの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Dominoサーバーに別のDOSリクエストの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、Lotus DominoサーバーからDOSデバイスを要求すると機密情報が暴露される可能性があることが発見された。拡張子.plを用いてDOSデバイスを要求すると、サーバーで動作し
ているLotus Dominoのバージョンとcgi-binディレ

セキュリティホール情報<2002/02/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/18>

<プラットフォーム共通>
▽ Internet Explorer/Opera/etc
 ブラウザを初めとしたWebをベースとした多くのアプリケーションに、Content-Typeを適切に処理できないため、MIMEヘッダーのハンドリングミスにより、クロスサイトスクリプティングが可能になる脆弱性がある

オーストラリアの銀行で顧客のクレジットカード番号が漏洩 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアの銀行で顧客のクレジットカード番号が漏洩

 アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのセントジョーンズ銀行において、顧客のクレジットカード番号が漏洩する事件が発生したとのこと。これに伴い同銀行では、オンライン支払いサービスで発見されたセキュリティホールの修復を進めている

米国はサイバー攻撃への報復に軍事力行使を辞さない構え 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国はサイバー攻撃への報復に軍事力行使を辞さない構え

 アイ・ディフェンス・ジャパンからの情報によると、米国政府のサイバースペースセキュリティ最高責任者は2月13日、米国にサイバーテロ攻撃を仕掛けた場合「その報復に軍事力を行使する可能性がある」と上院司法小委員会に通知したとのこと。また、既にインターネット戦

ファイルを上書きするHLLO.6144ウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ファイルを上書きするHLLO.6144ウイルス

 アイ・ディフェンス・ジャパンからの情報によると、ファイルを上書きするウイルスHLLO.6144が発見された。対象となるファイルは、.com/.exe./.scr。
他のウイルスと組み合わせて使用され、DoS攻撃などに利用されるおそれがあるため注意が必要だ。

新種のマスメーリングワーム、Alcarysが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新種のマスメーリングワーム、Alcarysが発見される

 アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム、Alcarysが発見された。このワームが実行されると、様々なファイルを破壊するというきわめて悪質な活動を行う。また、Outlookのアドレス帳を利用し、自身を送信するため感染力も非常に高

サン社がRaQパスワードを保護するパッチを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サン社がRaQパスワードを保護するパッチを公開

 アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Cobalr RaQサーバーでシャドウパスワードファイルが暴露されることを防止するCMUユーティリティ用のパッチを公開した。この問題は、シャドウパスワードのファイルのパーミッションが不適

Valscrワームが、バレンタイン向けのスクリーンセーバーを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Valscrワームが、バレンタイン向けのスクリーンセーバーを装う

 アイ・ディフェンス・ジャパンからの情報によると、新しいマスメーリングワーム「Valscr」が米国とインドネシアで広まりつつある。Valscrは、バレンタインに向けてソーシャルエンジニアされたワームで、「バレンタインの日に告白する相手の心を溶かすであろう」と偽っ

IISCrackがISSサーバーを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IISCrackがISSサーバーを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬であるIISCrackが発見され、IISサーバーを攻撃している。感染したファイルを実行するユーザーが、スクリプトディレクトリーにファイルをコピーできるシステムレベルのアクセス権を持っていな

バレンタインにちなんだワームNumgameがゆっくりと拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バレンタインにちなんだワームNumgameがゆっくりと拡散

 アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーにちなんだ数当てゲームを装った新種のワームNumgameが発見された。このワームに感染したマシンは、システムのファイルやフォルダ、デスクトップのフォルダなどを削除するなどの破壊活動を行う。なお

ブロードバンドIT川柳コンテスト 1月分入賞作品発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブロードバンドIT川柳コンテスト 1月分入賞作品発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、同社が提供するWebサイト「ブロードバンドセキュリティ倶楽部」にて開催されている「ブロードバンドIT川柳コンテスト」の1月分入賞作品を発表した。
 同サイトは、快適で安全なブロードバンドを楽しむためのセキュリティ情報サイト。毎月

【マンスリーレポート 2002/01】インシデント事後対応 ベストはソニー、ワーストはUFJ 銀行 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/01】インシデント事後対応 ベストはソニー、ワーストはUFJ 銀行

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

【マンスリーレポート 2002/01】UFJ銀行のサーバにセキュリティホールが! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/01】UFJ銀行のサーバにセキュリティホールが!

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

【マンスリーレポート 2002/01】i モードECサイトの購入者情報が外部から丸見えに! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/01】i モードECサイトの購入者情報が外部から丸見えに!

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

【マンスリーレポート 2002/01】「BADTRANS.B」が引き続き猛威をふるう 画像
業界動向
ScanNetSecurity
ScanNetSecurity

【マンスリーレポート 2002/01】「BADTRANS.B」が引き続き猛威をふるう

 Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
 レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。

トレンドマイクロが「ウイルスバスター95」のユーザー情報を流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

トレンドマイクロが「ウイルスバスター95」のユーザー情報を流出

 2002年2月13日、トレンドマイクロの米国FTPサーバーにアップされていた「ウイルスバスター95」のユーザー情報が、外部から閲覧可能になっていたことが発覚。同社によるお詫び文と、事件発生の経緯、事後対処などが詳細情報がWebサイトにて告知された。なお、閲覧可能に

セキュリティホール情報<2002/02/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/02/15>

<プラットフォーム共通>
▼ SNMP
 SNMP に 複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022

ロシアのホワイトハットハッカーが財政難で活動を変更 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのホワイトハットハッカーが財政難で活動を変更

 アイ・ディフェンス・ジャパンからの情報によると、有名なロシアのハッキングウェブサイトHackZone.ruが閉鎖され、Bugtraq.ruに移行されたとのこと。その理由として、同サイトの創始者Dmitry Leonov氏は財政難のためと述べ、今後は新しい方法でロシアのハッキング状態

BURN the Olympicsの各種デモ組織が抗議活動を企画 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BURN the Olympicsの各種デモ組織が抗議活動を企画

 アイ・ディフェンス・ジャパンからの情報によると、各種デモ組織はウェブサイト「BURN the Olympics」を介してソルトレークシティ冬季オリンピックに対する抗議活動を企画しているとのこと。この企画の中で同組織は、オンライン調整におけるセキュリティ上の対策につい

トロイの木馬「Egghead」がDoS攻撃でコンピューターを破壊 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬「Egghead」がDoS攻撃でコンピューターを破壊

 アイ・ディフェンス・ジャパンからの情報によると、バックドアトロイの木馬「Egghead」が発見された。このプログラムは、共有ネットワークを介して拡散するDoSツール。この新しい悪意のあるコードにどのようなデータが含まれているかについて、まだ詳しい事は判ってい

バレンタインデーのカードを装う新たなマスメールワームが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バレンタインデーのカードを装う新たなマスメールワームが発生

 アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーのカードを装う新種のマスメールワーム「Valcard」が発見された。感染したマシンはOutlookのアドレス帳にある全てのアドレスにマスメールを送信する。その他のペイロードもいくつか含まれているが、

NetDevilがデータを盗用し攻撃者にアクセス権を提供 画像
海外情報
ScanNetSecurity
ScanNetSecurity

NetDevilがデータを盗用し攻撃者にアクセス権を提供

 アイ・ディフェンス・ジャパンからの情報によると、コンピューターに侵入できる完全なアクセス権をリモート攻撃者に提供する新種のトロイの木馬NetDevilが発見された。リモート攻撃者は、Windowsを搭載した感染コンピューターを、リモートで制御できるようになるほか、

フロッピーディスクに感染する新種ワームPixo 画像
海外情報
ScanNetSecurity
ScanNetSecurity

フロッピーディスクに感染する新種ワームPixo

 アイ・ディフェンス・ジャパンからの情報によると、新種のVisual BasicワームであるPixoが発見された。Pixoは自身をWindowsのSystemディレクトリ、およびディスクがA:ドライブに存在する場合にはフロッピーディスクにもコピーする。また、攻撃者は、正当なファイルに

nWebSystems Votingで認証のバイパスの可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

nWebSystems Votingで認証のバイパスの可能性

 アイ・ディフェンス・ジャパンからの情報によると、Webベースの投票システムを提供するPHPスクリプトnWebSystems Voting System(VS)を利用して、遠隔地の攻撃者が認証のための信用証明をバイパスし、管理者アカウントをデータベースに追加する可能性があることが発見

ウェブサイトの監査で、テロリストに役立つ情報が多く発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサイトの監査で、テロリストに役立つ情報が多く発見

 アイ・ディフェンス・ジャパンからの情報によると、セキュリティコンサルティング会社であるStroz Associates社が最近実施したウェブサイト監査の結果、テロリストにとって有益な機密情報が容易にインターネットで入手できる場合があるとのこと。同社ではこの報告を顧

中国のウイルスセンターが公的なセキュリティを保護 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のウイルスセンターが公的なセキュリティを保護

 アイ・ディフェンス・ジャパンからの情報によると、中国のNCVERCという国家コンピュータウイルス緊急応答センターが、中国の公安部の管理下に置かれるとのこと。これにより、省庁はワームや悪意のあるコードをNCVERCに直接報告することが義務づけられたとしている。

サイバー犯罪法案がIT産業の協力を促進 画像
海外情報
ScanNetSecurity
ScanNetSecurity

サイバー犯罪法案がIT産業の協力を促進

 アイ・ディフェンス・ジャパンからの情報によると、米国連邦議会において米国裁判所犯罪小委員会のラマー・スミス委員長は、サイバー犯罪セキュリティを強化するために自身が提案する法案を推奨しているとのこと。この法案が可決されれば、悪質なハッカーに対して終身

ICANNがインターネットの先駆者をセキュリティ委員会の代表者に任命 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ICANNがインターネットの先駆者をセキュリティ委員会の代表者に任命

 アイ・ディフェンス・ジャパンからの情報によると、ICANNは2月11日に新しく設立されたStanding Committee on Security and Stabilityの代表者にStephen Crocker博士を任命したとのこと。Crocker氏はコンピュータの第一人者として知られ、インターネットを生んだAPPAne

SNMPの欠陥が大規模なインターネット障害の原因になるとNIPCが警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SNMPの欠陥が大規模なインターネット障害の原因になるとNIPCが警告

 アイ・ディフェンス・ジャパンからの情報によると、米国NIPCは2月12日、米国CERT/CCが推奨するSNMPの脆弱性を修正するためのベストプラクティスを導入するよう呼びかけているとのこと。米国の重要インフラストラクチャーの殆どは何らかの形でネットワークに依存してい

ハッカーがSNMPの脆弱性を悪用できるツールを入手 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーがSNMPの脆弱性を悪用できるツールを入手

 アイ・ディフェンス・ジャパンからの情報によると、SNMPで報告されている脆弱性を使った攻撃に悪用できるテストツールを、反体制派ハッカーが入手したとのこと。今回の脆弱性はインターネット上のネットワークデバイスの殆どに影響があり、すでに攻撃を開始したと伝え

中国警察が10代のハッカーを拘禁 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国警察が10代のハッカーを拘禁

 アイ・ディフェンス・ジャパンからの情報によると、中国当局が17歳の高校生を複数のハッキング犯罪に関わった容疑で拘禁したとのこと。彼は2001年12月以降、ウェブサイトにアクセスしたユーザのデータを紛失させるソフトウェアをリンクし、110,000万人以上のユーザに損

航空会社ウェブサイトのセキュリティ脆弱性報告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

航空会社ウェブサイトのセキュリティ脆弱性報告

 アイ・ディフェンス・ジャパンからの情報によると、米国の監査関連企業Sanctum社は、セキュリティ監査中に米国主要航空会社ウェブサイトへの不正アクセスに成功したとのこと。先日のNYテロ攻撃において航空会社のセキュリティが厳しく監視される中、現在進行中の調査で

カナダの投資会社のウェブサイトで、顧客情報が漏洩する危険性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

カナダの投資会社のウェブサイトで、顧客情報が漏洩する危険性

 アイ・ディフェンス・ジャパンからの情報によると、Morningstar Research投資会社のカナダ向けウェブサイトにおいて、攻撃者が顧客情報に不正アクセスし、Dos攻撃をしかける可能性のある脆弱性が発見されたとのこと。現在、同サイト開発者しか扱うことができないため、

オーストラリアコモンウェルス銀行のサービスが中断 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアコモンウェルス銀行のサービスが中断

 アイ・ディフェンス・ジャパンからの情報によると、先日、オーストラリアコモンウェルス銀行が数日間で2回、取引のピーク時に深刻なネットワーク停止に見舞われたとのこと。原因は、情報システムが技術的に対応できていないか、社内外でのセキュリティ不履行によるもの

中国のXFocusがネットワークセキュリティレポートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のXFocusがネットワークセキュリティレポートを発表

 アイ・ディフェンス・ジャパンからの情報によると、中国の非営利団体 XFocusがネットワークセキュリティの脆弱性に関するレポートを発表したとのこと。「SiemensのモバイルSMS外字の脆弱性について」と「Oracle8.1.6 DBSNMPのリモート利用される脆弱性について」の2つ

日本におけるインターネット犯罪数が2001年に大幅増加 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本におけるインターネット犯罪数が2001年に大幅増加

 アイ・ディフェンス・ジャパンからの情報によると、情報処理振興事業協会(IPA)の報告による2001年度のインターネット違法行為件数が550件と大幅に増加したとのこと。被害件数のうち80%が設定の問題が原因となっており、事件の多くは一般的なセキュリティ対策によっ

ロシアのFAPSIが国家中央ネットワークを構築 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ロシアのFAPSIが国家中央ネットワークを構築

 アイ・ディフェンス・ジャパンからの情報によると、ロシアの国家機関FAPSIが、すべての省庁及び政府機関をモスクワにある1つのコンピュータネットワークに統合させるとのこと。これにより、全体的な情報セキュリティのレベルを向上させることが可能とされている。

ヨーロッパの空港で旅客の虹彩照合を開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ヨーロッパの空港で旅客の虹彩照合を開始

 アイ・ディフェンス・ジャパンからの情報によると、航空会社2社とオランダの主要空港が搭乗手続きの一環として瞳の虹彩(アイリス)をスキャンするセキュリティの標準化を進めているとのこと。Priviumと呼ばれるこのテクノロジーにはすでに1200人の常連客が虹彩を登録

日本で中古のコンピュータから機密情報が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

日本で中古のコンピュータから機密情報が発見

 アイ・ディフェンス・ジャパンからの情報によると、中古パソコンショップに売却された2台のコンピュータから機密情報が日本で発見されたとのこと。原因は、多くのPCユーザがファイル削除かハードディスクの再初期化によりデータが完全に消去すると認識しているためだと

アップル社が誤ってウイルスを数百人に送りつける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アップル社が誤ってウイルスを数百人に送りつける

 アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社は2月6日、ウイルス感染したスクリーンセーバーを数百人のユーザ及び再販売者に誤って送信したとのこと。このウイルスはLarouxマクロウイルスで、送信後まもなく苦情を受けたと報告されている

米国会計検査院が財務省のコンピュータの脆弱性をレポート 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国会計検査院が財務省のコンピュータの脆弱性をレポート

 アイ・ディフェンス・ジャパンからの情報によると、米国会計検査院は財務省財務管理局のコンピュータの脆弱性に関する報告書を発表したとのこと。報告書には「コンピュータ管理の61点の脆弱性のうち35点を修正または改善」とあり、依然として多くの脆弱性を残したまま

電子政府担当の米国行政管理予算局責任者が警告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子政府担当の米国行政管理予算局責任者が警告

 アイ・ディフェンス・ジャパンからの情報によると、米国の電子政府担当責任者は、テロリズムに対抗するためにネットワークセキュリティに関する情報共有の重要性を指摘しているとのこと。現在の問題は技術的なものではなく、政府のガバナンスにあるとしている。

インドのIT条例を外国人ハッカーにも適用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

インドのIT条例を外国人ハッカーにも適用

 アイ・ディフェンス・ジャパンからの情報によると、インドの2000年度IT条例は外国人ハッカーにも適用される、対ハッカー条項が含まれているとのこと。これに違反した外国人ハッカーが逮捕される可能性もあり、この種の条例は世界的なハッカーやサイバー犯罪対策に貢献

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×