財団法人日本情報処理開発協会は、4月からの本格運用に向け、「情報セキュリティマネジメントシステム(ISMS)制度本格運用に向けての説明会」の参加者募集を開始した。説明会では、パイロット事業の成果報告を行うとともに、本制度の運用体制およびISMS認証基準(Ver
コンピュータ緊急対応センター(JPCERT/CC)は、2月20日から3月1日までの間、Webアンケートシステム「gooリサーチ」を利用したアンケート調査を実施する。31問の設問があり、セキュリティ関連情報等の利用者の要望を収集し、今後の活動の参考にする。
2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。
前回Windows用クライアントPuTTYを紹介した。そこでPuTTYの短所として日本語が使えないことを述べたが、非常にタイミングのよいことに、2月11日に「PuTTY で ISO 2022 による日本語入力・表示を可能にするパッチ」[1]が公開された。今回はこれを紹介する。
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
2月19日、感染力が高く、Windowsフォルダ内のファイルを削除する新種のワーム型ウイルス「YARNER」が発見された。このウイルスは、「Trojaner-Info Newsletter」という件名のメールにより送信されており、添付ファイルを実行することにより感染する。感染したマシンは
アイ・ディフェンス・ジャパンからの情報によると、90East社の主任科学者Brian Denehy博士は、オーストラリアを狙ったサイバー犯罪の脅威は中国と北朝鮮によるものと述べているとのこと。また、アルカイダのサイバー犯罪組織がインターネットを調査ツールとしているこ
アイ・ディフェンス・ジャパンからの情報によると、米国サイバースペースの最高責任者であるRichard Clarke氏は「インターネット軍用演習対象国にロシアが含まれている」と述べたとのこと。これを受け、ロシアのNetoscope.ruやXakep.ruなどのサイトで大きく取りあげら
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドでは電子犯罪捜査官を現在の4人から17人に増員するとのこと。現在、同国では多くの電子犯罪が法律違反とならない。しかし、6月に制定される法律では不正アクセスや悪質なハッキング行為、DoS攻撃など
アイ・ディフェンス・ジャパンからの情報によると、英国の各種ISPは電子スパイ行為に適用される同国の新法律によって、事業の継続が困難になると警告しているとのこと。問題となっているのは捜査権限規制法と反テロ法で、これによりISP業者は最長7年間、顧客のトラフィ
アイ・ディフェンス・ジャパンからの情報によると、米国連邦、地方政府当局において、主要インフラストラクチャーを保護するため地域会議が開催されたとのこと。米国商務省、主要インフラ保護局の副局長Nancy Wong氏は、新しい脅威に立ち向かうためにかつてない協力が
アイ・ディフェンス・ジャパンからの情報によると、米国財務省秘密検察局と連邦調査局(FBI)は、2月11日にCIO誌が発表したハッカー攻撃対策の初の公的な指針を支持したとのこと。指針では、不正侵入の報告先や様々な情報共有期間への連絡先などが記載され、企業に対し
アイ・ディフェンス・ジャパンからの情報によると、Add2it Mailmanアプリケーションにはユーザー入力の妥当性を検査する機能がないため、リモートコマンドの実行に脆弱性がある。この問題を利用することでローカルのファイルを利用したり、ウイルスを実行させることが
アイ・ディフェンス・ジャパンからの情報によると、Outlook電子メールクライアントは、個々の電子メールメッセージのメールヘッダーに隠蔽された悪意のあるコードを復号化する可能性がある。ほとんどの電子メールコンテンツフィルタリングプログラムは、暗号化された悪
アイ・ディフェンス・ジャパンからの情報によると、DEDマクロウイルスの新種であるDED.Tが発見された。このウイルスは、Wordの新規ドキュメントのデフォルト・テンプレートファイルであるnormal.dotの削除を試みる。また、アンチウイルスソフトウェアによる検知を回避
株式会社バガボンドは、最新のセキュリティ情報を初めとしたバガボンド提供の情報を、イントラネットを含め各種媒体に転載できるサービス「バガボンド プレスクラブ有料版」の期間限定の特別キャンペーンを実施している。
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、MSNメッセンジャーの中の全てのコンタクト先にメールを送信するマスメーリングワームKitroが発見された。本文がスペイン語で記述されており、添付のファイルを実行すると感染する。感染したマシンは4月から12月の間に
アイ・ディフェンス・ジャパンからの情報によると、感染したマシンにバックドアを設置する新種のトロイの木馬Systsecが発見された。感染後、Systsecはポート1034のリモートコマンドを盗聴し、リモート攻撃者にコンピューターへのバックドア・アクセスを提供する。この
アイ・ディフェンス・ジャパンからの情報によると、ソフトウェアの著作権保護機能を削除するソフトを装い、拡散しているトロイの木馬アプリケーション、Juntador.Cが発見された。感染したマシンは、WindowsディレクトリーにNETSTET.exeファイルが作成される。このファ
アイ・ディフェンス・ジャパンからの情報によると、Lotus DominoサーバーからDOSデバイスを要求すると機密情報が暴露される可能性があることが発見された。拡張子.plを用いてDOSデバイスを要求すると、サーバーで動作し
ているLotus Dominoのバージョンとcgi-binディレ
<プラットフォーム共通>
▽ Internet Explorer/Opera/etc
ブラウザを初めとしたWebをベースとした多くのアプリケーションに、Content-Typeを適切に処理できないため、MIMEヘッダーのハンドリングミスにより、クロスサイトスクリプティングが可能になる脆弱性がある
アイ・ディフェンス・ジャパンからの情報によると、オーストラリアのセントジョーンズ銀行において、顧客のクレジットカード番号が漏洩する事件が発生したとのこと。これに伴い同銀行では、オンライン支払いサービスで発見されたセキュリティホールの修復を進めている
アイ・ディフェンス・ジャパンからの情報によると、米国政府のサイバースペースセキュリティ最高責任者は2月13日、米国にサイバーテロ攻撃を仕掛けた場合「その報復に軍事力を行使する可能性がある」と上院司法小委員会に通知したとのこと。また、既にインターネット戦
アイ・ディフェンス・ジャパンからの情報によると、ファイルを上書きするウイルスHLLO.6144が発見された。対象となるファイルは、.com/.exe./.scr。
他のウイルスと組み合わせて使用され、DoS攻撃などに利用されるおそれがあるため注意が必要だ。
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメーリングワーム、Alcarysが発見された。このワームが実行されると、様々なファイルを破壊するというきわめて悪質な活動を行う。また、Outlookのアドレス帳を利用し、自身を送信するため感染力も非常に高
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、Cobalr RaQサーバーでシャドウパスワードファイルが暴露されることを防止するCMUユーティリティ用のパッチを公開した。この問題は、シャドウパスワードのファイルのパーミッションが不適
アイ・ディフェンス・ジャパンからの情報によると、新しいマスメーリングワーム「Valscr」が米国とインドネシアで広まりつつある。Valscrは、バレンタインに向けてソーシャルエンジニアされたワームで、「バレンタインの日に告白する相手の心を溶かすであろう」と偽っ
アイ・ディフェンス・ジャパンからの情報によると、バックドア型トロイの木馬であるIISCrackが発見され、IISサーバーを攻撃している。感染したファイルを実行するユーザーが、スクリプトディレクトリーにファイルをコピーできるシステムレベルのアクセス権を持っていな
アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーにちなんだ数当てゲームを装った新種のワームNumgameが発見された。このワームに感染したマシンは、システムのファイルやフォルダ、デスクトップのフォルダなどを削除するなどの破壊活動を行う。なお
トレンドマイクロ株式会社は、同社が提供するWebサイト「ブロードバンドセキュリティ倶楽部」にて開催されている「ブロードバンドIT川柳コンテスト」の1月分入賞作品を発表した。
同サイトは、快適で安全なブロードバンドを楽しむためのセキュリティ情報サイト。毎月
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
Scan 編集部では、毎月、その月のセキュリティ状況をとりまとめたレポートを翌月にマンスリーレポートとして発表します。
レポートは、ウィルスの被害状況、事件状況、事後対応状況の3つです。その要約をお届けします。
2002年2月13日、トレンドマイクロの米国FTPサーバーにアップされていた「ウイルスバスター95」のユーザー情報が、外部から閲覧可能になっていたことが発覚。同社によるお詫び文と、事件発生の経緯、事後対処などが詳細情報がWebサイトにて告知された。なお、閲覧可能に
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、有名なロシアのハッキングウェブサイトHackZone.ruが閉鎖され、Bugtraq.ruに移行されたとのこと。その理由として、同サイトの創始者Dmitry Leonov氏は財政難のためと述べ、今後は新しい方法でロシアのハッキング状態
アイ・ディフェンス・ジャパンからの情報によると、各種デモ組織はウェブサイト「BURN the Olympics」を介してソルトレークシティ冬季オリンピックに対する抗議活動を企画しているとのこと。この企画の中で同組織は、オンライン調整におけるセキュリティ上の対策につい
アイ・ディフェンス・ジャパンからの情報によると、バックドアトロイの木馬「Egghead」が発見された。このプログラムは、共有ネットワークを介して拡散するDoSツール。この新しい悪意のあるコードにどのようなデータが含まれているかについて、まだ詳しい事は判ってい
アイ・ディフェンス・ジャパンからの情報によると、バレンタインデーのカードを装う新種のマスメールワーム「Valcard」が発見された。感染したマシンはOutlookのアドレス帳にある全てのアドレスにマスメールを送信する。その他のペイロードもいくつか含まれているが、
アイ・ディフェンス・ジャパンからの情報によると、コンピューターに侵入できる完全なアクセス権をリモート攻撃者に提供する新種のトロイの木馬NetDevilが発見された。リモート攻撃者は、Windowsを搭載した感染コンピューターを、リモートで制御できるようになるほか、
アイ・ディフェンス・ジャパンからの情報によると、新種のVisual BasicワームであるPixoが発見された。Pixoは自身をWindowsのSystemディレクトリ、およびディスクがA:ドライブに存在する場合にはフロッピーディスクにもコピーする。また、攻撃者は、正当なファイルに
アイ・ディフェンス・ジャパンからの情報によると、Webベースの投票システムを提供するPHPスクリプトnWebSystems Voting System(VS)を利用して、遠隔地の攻撃者が認証のための信用証明をバイパスし、管理者アカウントをデータベースに追加する可能性があることが発見
アイ・ディフェンス・ジャパンからの情報によると、セキュリティコンサルティング会社であるStroz Associates社が最近実施したウェブサイト監査の結果、テロリストにとって有益な機密情報が容易にインターネットで入手できる場合があるとのこと。同社ではこの報告を顧
アイ・ディフェンス・ジャパンからの情報によると、中国のNCVERCという国家コンピュータウイルス緊急応答センターが、中国の公安部の管理下に置かれるとのこと。これにより、省庁はワームや悪意のあるコードをNCVERCに直接報告することが義務づけられたとしている。
アイ・ディフェンス・ジャパンからの情報によると、米国連邦議会において米国裁判所犯罪小委員会のラマー・スミス委員長は、サイバー犯罪セキュリティを強化するために自身が提案する法案を推奨しているとのこと。この法案が可決されれば、悪質なハッカーに対して終身
アイ・ディフェンス・ジャパンからの情報によると、ICANNは2月11日に新しく設立されたStanding Committee on Security and Stabilityの代表者にStephen Crocker博士を任命したとのこと。Crocker氏はコンピュータの第一人者として知られ、インターネットを生んだAPPAne
アイ・ディフェンス・ジャパンからの情報によると、米国NIPCは2月12日、米国CERT/CCが推奨するSNMPの脆弱性を修正するためのベストプラクティスを導入するよう呼びかけているとのこと。米国の重要インフラストラクチャーの殆どは何らかの形でネットワークに依存してい
アイ・ディフェンス・ジャパンからの情報によると、SNMPで報告されている脆弱性を使った攻撃に悪用できるテストツールを、反体制派ハッカーが入手したとのこと。今回の脆弱性はインターネット上のネットワークデバイスの殆どに影響があり、すでに攻撃を開始したと伝え
アイ・ディフェンス・ジャパンからの情報によると、中国当局が17歳の高校生を複数のハッキング犯罪に関わった容疑で拘禁したとのこと。彼は2001年12月以降、ウェブサイトにアクセスしたユーザのデータを紛失させるソフトウェアをリンクし、110,000万人以上のユーザに損
アイ・ディフェンス・ジャパンからの情報によると、米国の監査関連企業Sanctum社は、セキュリティ監査中に米国主要航空会社ウェブサイトへの不正アクセスに成功したとのこと。先日のNYテロ攻撃において航空会社のセキュリティが厳しく監視される中、現在進行中の調査で
アイ・ディフェンス・ジャパンからの情報によると、Morningstar Research投資会社のカナダ向けウェブサイトにおいて、攻撃者が顧客情報に不正アクセスし、Dos攻撃をしかける可能性のある脆弱性が発見されたとのこと。現在、同サイト開発者しか扱うことができないため、
アイ・ディフェンス・ジャパンからの情報によると、先日、オーストラリアコモンウェルス銀行が数日間で2回、取引のピーク時に深刻なネットワーク停止に見舞われたとのこと。原因は、情報システムが技術的に対応できていないか、社内外でのセキュリティ不履行によるもの
アイ・ディフェンス・ジャパンからの情報によると、中国の非営利団体 XFocusがネットワークセキュリティの脆弱性に関するレポートを発表したとのこと。「SiemensのモバイルSMS外字の脆弱性について」と「Oracle8.1.6 DBSNMPのリモート利用される脆弱性について」の2つ
アイ・ディフェンス・ジャパンからの情報によると、情報処理振興事業協会(IPA)の報告による2001年度のインターネット違法行為件数が550件と大幅に増加したとのこと。被害件数のうち80%が設定の問題が原因となっており、事件の多くは一般的なセキュリティ対策によっ
アイ・ディフェンス・ジャパンからの情報によると、ロシアの国家機関FAPSIが、すべての省庁及び政府機関をモスクワにある1つのコンピュータネットワークに統合させるとのこと。これにより、全体的な情報セキュリティのレベルを向上させることが可能とされている。
アイ・ディフェンス・ジャパンからの情報によると、航空会社2社とオランダの主要空港が搭乗手続きの一環として瞳の虹彩(アイリス)をスキャンするセキュリティの標準化を進めているとのこと。Priviumと呼ばれるこのテクノロジーにはすでに1200人の常連客が虹彩を登録
アイ・ディフェンス・ジャパンからの情報によると、中古パソコンショップに売却された2台のコンピュータから機密情報が日本で発見されたとのこと。原因は、多くのPCユーザがファイル削除かハードディスクの再初期化によりデータが完全に消去すると認識しているためだと
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社は2月6日、ウイルス感染したスクリーンセーバーを数百人のユーザ及び再販売者に誤って送信したとのこと。このウイルスはLarouxマクロウイルスで、送信後まもなく苦情を受けたと報告されている
アイ・ディフェンス・ジャパンからの情報によると、米国会計検査院は財務省財務管理局のコンピュータの脆弱性に関する報告書を発表したとのこと。報告書には「コンピュータ管理の61点の脆弱性のうち35点を修正または改善」とあり、依然として多くの脆弱性を残したまま
アイ・ディフェンス・ジャパンからの情報によると、米国の電子政府担当責任者は、テロリズムに対抗するためにネットワークセキュリティに関する情報共有の重要性を指摘しているとのこと。現在の問題は技術的なものではなく、政府のガバナンスにあるとしている。
アイ・ディフェンス・ジャパンからの情報によると、インドの2000年度IT条例は外国人ハッカーにも適用される、対ハッカー条項が含まれているとのこと。これに違反した外国人ハッカーが逮捕される可能性もあり、この種の条例は世界的なハッカーやサイバー犯罪対策に貢献