2002年5月の記事(6 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年5月の記事一覧(6 ページ目)

今週のニュースHeadLine<2002-04-27〜05-02> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュースHeadLine<2002-04-27〜05-02>

【News−3件】
●スタック・スマッシングの保護技術に複数の脆弱性
●Netscape 6 と Mozilla のローカルファイルを読み取る
●Oracle のデフォルト・インストールの SAP R/3 に脆弱性

Optix04トロイの木馬が中国から拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Optix04トロイの木馬が中国から拡散

 アイ・ディフェンス・ジャパンからの情報によると、Optix04トロイの木馬を中国のドメインから拡散しようとしている。この人物はAnti-Virus Information Exchange Network (AVIEN)のメンバーであるようだが、このトロイの木馬は急激に増加している。わずか1時間で9件が

新IRCワームに関する噂が広まる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新IRCワームに関する噂が広まる

 アイ・ディフェンス・ジャパンからの情報によると、まだ実際にサンプルが取得されていないが、いくつかのIRCグループでIRCベースのワームが新しく発見されたことが、非公式に報告されている。この新しいIRCワームは、Projaxという名前で一般に呼ばれており、すでに200

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、トロイの木馬バックドアアプリケーションであるBionetの新種、Bionetバージョン4.03の存在が確認されている。Bionetは、乗っ取ったコンピューターへの強力なアクセス権限をリモート攻撃者に提供する、強力なトロイの

破壊力大のいたずら電子メールJdbgmgr.exeが増加中 画像
海外情報
ScanNetSecurity
ScanNetSecurity

破壊力大のいたずら電子メールJdbgmgr.exeが増加中

 アイ・ディフェンス・ジャパンからの情報によると、jdbgmgr.exeファイルを含む新しいいたずら電子メールが拡散している。2001年のいたずら電子メールSulfnbk.exeと同様、この新しいいたずら電子メールは非常に破壊力が強い可能性がある。多くのユーザーがいとも簡単に

Provaトロイの木馬がイタリア語のメッセージを表示 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Provaトロイの木馬がイタリア語のメッセージを表示

 アイ・ディフェンス・ジャパンからの情報によると、新型トロイの木馬アプリケーションであるProvaは、数種類のイタリア語のメッセージを表示し、Windowsリジストリを変更し、感染コンピューターをシャットダウンする可能性がある。ただし、ファイルサイズが1MBを超える

TrustixがOpenSSHのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TrustixがOpenSSHのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Trustixはアップデートパッケージを発表し、SSHデーモンの実装にあるバッファオーバーフローを悪用することにより、より高いレベルの特権を使って任意のコードを実行される攻撃をパッチした。リモート攻撃者は、バー

Conectiva社がmod_pythonセキュリティのアップデートを発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Conectiva社がmod_pythonセキュリティのアップデートを発表

 アイ・ディフェンス・ジャパンからの情報によると、Conectiva社は、アップデートしたmod_python Python言語解析パッケージを発表した。これは、Pythonモジュールへの不正アクセスを許可してしまう問題を修正したもの。間接的にインポートされたモジュールは、Pythonス

LDAPモジュールでフォーマットストリングバグの存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LDAPモジュールでフォーマットストリングバグの存在

 アイ・ディフェンス・ジャパンからの情報によると、PADL Software Pty社のpam_ldapモジュールおよびCasper Pedersenのsquid_auth_ldapモジュールに存在すると報告されているフォーマットストリングバグを悪用すると、攻撃者がモジュールをクラッシュさせると同時にスー

総務省の電子申請・届け出システムにセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

総務省の電子申請・届け出システムにセキュリティホール

 総務省は、同省の電子申請・届け出システムを利用すると自動的にPCにインストールされるシステム「INTERSTAGE FormCoordinator」にセキュリティ上の問題があり、利用者のPCのファイルが破壊されたり、データが盗まれる危険性のあると発表した。

NHKのWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NHKのWebサイトにクロスサイトスクリプティングの脆弱性

 NHKサービスセンターのWebサイトにクロスサイトスクリプティングの脆弱性が発見された。今回発見されたのは、同サイトが提供するOnline-shopの認証ページで、ユーザーのなりすましなどが可能になるという物だった。

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不用意に開発された CGI に関する脆弱性と悪用コードサンプルを公表

 ネットワークセキュリティのシンシデント専門情報サービス Scan Incident Report 誌は、みずほインベスターズ証券をはじめとする多数の web サイトの CGI に存在した脆弱性と悪用コードのサンプルおよび対処方法を発表した。

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Solaris の脆弱性 国内 co.jp 40%、自治体行政府 27% が危険

 〜Scan Security Alert 2K2-003〜

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

レンタルサーバ・クラッキング脆弱性のもつ2つの危険性

〜日本における "$20 virtual web server hack" の危険性〜

セキュリティホール情報<2002/05/07> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/07>

<プラットフォーム共通>
▼ xpilot
 XPilot に不正アクセスが可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1133

Kavkaz.orgにDoSを仕掛けるMasanaワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Kavkaz.orgにDoSを仕掛けるMasanaワーム

 アイ・ディフェンス・ジャパンからの情報によると、新種の大量メール送信型ワーム「Masana」が発見された。このワームは、乗っ取ったコンピューターで管理者特権を入手し、電子メールの受信で感染を確認したリモート攻撃者によって、更なる攻撃を可能にするものである

WormgenワームがEICARテストファイルを装う 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WormgenワームがEICARテストファイルを装う

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬ツール「Wormgen」発見された。Wormgenが実行されると、ユーザーはワーム名と作成者名を入力するよう求められる。次に、添付ファイルに名前がつけられ、エンドユーザーが入力したデータに従って自

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロウイルス「Yawn.L」がPersonal.XLSファイルを作成

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス「Yawn.L」が発見された。このウイルスは、、Microsoft Excel 97のスプレッドシードに感染するもので、侵入したコンピューター上でアクティブなワークシートすべてに感染する。なお、ウイルスに

ハッキングツールをドロップするトロイの木馬LOADCFG 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッキングツールをドロップするトロイの木馬LOADCFG

 アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬「LOADCFG」が発見された。このプログラムは、セットアップアイコンを用いてセットアップアプリケーションを装おうとする。LOADCFGがドロップするバックドアコンポーネントの全体像は今のところ不

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SHARAQQ30ドロッパーがSubSevenトロイの木馬をインストール

 アイ・ディフェンス・ジャパンからの情報によると、新型ドロッパーアプリケーションのSHARAQQ30は、ターゲットコンピューター上でSubSeven トロイの木馬のドロップを試みる。感染ファイルが実行されると、SHARAQQ30がマイクロソフト社のWindowsオペレーティングシステ

マクロセキュリティを有効にするマクロウイルスItna 画像
海外情報
ScanNetSecurity
ScanNetSecurity

マクロセキュリティを有効にするマクロウイルスItna

 アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスItnaは、normal.dotテンプレートファイルに感染し、感染後に開いたり閉じたりした全てのMicrosoft Wordの文書に感染する。Itnaはマクロウイルスセキュリティを有効にする、非常に特殊なウイルス

Desperトロイの木馬がTXT・DOCファイルを暗号化 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Desperトロイの木馬がTXT・DOCファイルを暗号化

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションであるDesperは、ローカルコンピューター上の全てのTXTファイルとDOCファイルを暗号化する。感染ファイルを実行すると、Desper がTXTファイルとDOCファイルを暗号化する。Desperに

トロイの木馬SystemSpyがすべてのキー操作を取得 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬SystemSpyがすべてのキー操作を取得

 アイ・ディフェンス・ジャパンからの情報によると、SystemSpyは、Alex Lemenkov氏によって作成されたキー操作記録プログラムである。SystemSpyは、悪意のある目的に使用されることが多い。他の多くのセキュリティツールと同様、SystemSpyの作成目的は不明である。この

Anticoncマクロウイルスがマクロを持たない文書に感染 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Anticoncマクロウイルスがマクロを持たない文書に感染

 アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるAnticoncは、テンプレートファイルnormal.dotに感染し、最初の感染の後に開かれたすべての Microsoft Word文書に感染する。Anticoncは、その動作を可能にするためにAutoOpen、FileSaveAs、

FTPBMAILトロイの木馬が悪意のあるファイル作成に失敗 画像
海外情報
ScanNetSecurity
ScanNetSecurity

FTPBMAILトロイの木馬が悪意のあるファイル作成に失敗

 アイ・ディフェンス・ジャパンからの情報によると、FTPBMAILは新種のトロイの木馬であるが、目的通りに実行されず失敗することが判明している。感染ファイルが実行されると、FTPBMAILがWindowsシステムディレクトリー内でCreatesW.exeファイルの作成を試みる。しかし、

4Dのウェブサーバーでバッファオーバーフローが発生 画像
海外情報
ScanNetSecurity
ScanNetSecurity

4Dのウェブサーバーでバッファオーバーフローが発生

 アイ・ディフェンス・ジャパンからの情報によると、4th Dimension (4D) 社の4D 6.8ウェブサーバー最新リリースに含まれているパッチにより、ウェブサーバーをクラッシュさせると同時に提供されたコードを実行するバッファオーバーフローの悪用が防止される。4Dウェブサ

三菱ガス化学で就職希望者の情報漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

三菱ガス化学で就職希望者の情報漏洩

 三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。

大手不動産情報提供サイトで個人情報流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手不動産情報提供サイトで個人情報流出

 札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
 サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Flash にメールもしくはweb経由でコードを実行できるセキュリティホール

 Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NRA と早稲田大学、民間企業6社が無料のセキュリティ情報サービスを開始

 特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を

中央証券の顧客情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出

 大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
 今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。

日本光電工業でWeb問い合わせ者の個人情報流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本光電工業でWeb問い合わせ者の個人情報流出

 日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。

中央証券の顧客情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

中央証券の顧客情報が流出

 千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。

セキュリティホール情報<2002/05/02> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/02>

<Microsoft>
▽ Internet Explorer/Outlook
 Internet Explorer 6.0とOutlook 6.0でXBMグラフィック・ファイルの使用を許可しているため、HTMLやメールに含まれるIMGタグで呼び出すことが可能なる。このとき、呼び出されたが画像のサイズがチェックされないため、大

トロイの木馬の新種「Fatkill」がファイルアロケーションテーブルを破損 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬の新種「Fatkill」がファイルアロケーションテーブルを破損

 アイ・ディフェンス・ジャパンからの情報によると、Fatkillは新種のトロイの木馬「Fatkill」が発見された。このプログラムは、実行されるとファイルアロケーションテーブル(FAT)を破損させる。その結果、侵害されたコンピューターは正常に起動しなくなり、影響を受けた

Klezが他の悪意のあるコードと混合 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezが他の悪意のあるコードと混合

 アイ・ディフェンス・ジャパンからの情報によると、一般的な悪意のあるコード数種類が、Klez と混合されていることが確認された。CIHおよびMagistrがKlezと組み合わさることによって、Klezの新たな亜種が生まれているが、一部のゲートウェイフィルターやアンチウイルス

Heathワームがジョークを偽装して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Heathワームがジョークを偽装して拡散

 アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型のVisual Basic Script (VBS) ワーム「Heath」が発見された。このワームはジョークを偽装して感染する。Heathが送信する電子メールの特徴は以下の通り。Heathが他のコンピューターに感染するためには

KillcmosがCMOSデータを攻撃 画像
海外情報
ScanNetSecurity
ScanNetSecurity

KillcmosがCMOSデータを攻撃

 アイ・ディフェンス・ジャパンからの情報によると、目標とするコンピューターでCMOS設定の変更を試みるトロイの木馬「Killcmos」が発見された。通常Killcmosは、特定の個人や企業に向けて送りつけ、そのコンピューター操作を妨害することを目的としたトロイの木馬プロ

米国海軍の不正侵入検知ユーティリティー「Shadow」で無許可のコードの実行が可能 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国海軍の不正侵入検知ユーティリティー「Shadow」で無許可のコードの実行が可能

 アイ・ディフェンス・ジャパンからの情報によると、米国海軍海上戦センター(US Naval Surface Warfare Center)の不正侵入検知ユーティリティー、Shadowのバグを利用して、リモート攻撃者は特殊なURLを送信し、ウェブサーバーのプロセスを特権レベルでコマンドを実行

IBM社がLotus Dominoのバッファオーバーフローとシンボリックリンクを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がLotus Dominoのバッファオーバーフローとシンボリックリンクを修正

 アイ・ディフェンス・ジャパンからの情報によると、IBM社はLotus Dominoソフトウェアの最新リリースに搭載されているパッチで、ローカルの攻撃者が任意のコードを実行し、書き込み可能なルート所有ファイルを作成できる問題を修正した。バッファオーバーフローを利用し

Network Red ArmyとChina Eagle Unionのさらなる結びつきが発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Network Red ArmyとChina Eagle Unionのさらなる結びつきが発見される

 アイ・ディフェンス・ジャパンからの情報によると、Network Red ArmyとハッカーグループのChina Eagle Unionのさらなる結びつきが確認されているとのこと。今回、China Eagleのディスカッションフォーラムの中国中央支部がNetwork Red Armyから技術サポートと無料ディ

MSNBC.comに対するDoS攻撃は中国人ハッカーの試験の可能性? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

MSNBC.comに対するDoS攻撃は中国人ハッカーの試験の可能性?

 アイ・ディフェンス・ジャパンからの情報によると、先日発生したMSNBC.comのウェブサイトに対するサービス拒否攻撃は、中国のハッカーが新しいSYN floodツールの試験運用について討議していた時期の数日後に発生したため、関連性が示唆されるとのこと。SYN floodとは、

ハッカーグループが銀行と米国政府のWebサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーグループが銀行と米国政府のWebサイトを改ざん

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループDeceptive Duoがハッキング活動を続けているが、最近では銀行機関と米国の政府機関をターゲットにしているとのこと。同グループは、マイクロソフト社のWindowsオペレーティングシステムを利用したウ

China Eagle Unionの支部が自粛メッセージを送信 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionの支部が自粛メッセージを送信

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が5月1日付けで、おそらく欧米を対象にした、コンピュータ攻撃を行わないよう自制を求めた同グループのリーダーchinaeagleによる呼びかけをポスティングしたとのこと。この支部は中国

China Eagleの支部が「ネットワーク戦争」について討議 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagleの支部が「ネットワーク戦争」について討議

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Union(CEU)の支部が4月29日付けで、5月1日から中米間でネットワーク戦争が始まるとコメントしたとのこと。このコメントの送信者はTadpoleと呼ばれるハッカーで、CEUは米国に対して「非常にパワフルな攻

Hotmailの有料化に関するいたずら電子メールの新種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hotmailの有料化に関するいたずら電子メールの新種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、Hotmailの有料化に関するいたずら電子メールの新種の存在が確認されているとのこと。MSN Final Warningと呼ばれているこの新種はユーザに保留アカウントの終了を警告し、30分以内にできるだけ多くの人々にこの電子メ

中国の脅威に対してハッカーたちが連盟を設立 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国の脅威に対してハッカーたちが連盟を設立

 アイ・ディフェンス・ジャパンからの情報によると、各国のハッカーたちが連盟を設立して、中国への逆襲を企てているとのこと。南米、ヨーロッパなどのハッカーたちが、アンチ中国連盟を設立して中国のウェブサイトやネットワークを逆に襲おうと計画している様子だとい

China Eagle Unionのリーダーが攻撃自制を呼びかける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionのリーダーが攻撃自制を呼びかける

 アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループChina Eagle Unionのリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピュータやネットワークに対する攻撃を行わないよう呼びかけたとのこと。同グループの主催するテクノ

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール 画像
業界動向
ScanNetSecurity
ScanNetSecurity

NetscapeとMozillaにローカルファイルが読み出せるセキュリティホール

 Netscape6.1以上とMozilla0.9.7以上のバージョンに、ローカルファイルが閲覧出来るという問題が発見された。この問題は、XMLHTTPコンポーネントに存在するセキュリティホールを利用することで、リモートからローカルファイル転送出来るという物。
 このセキュリティホ

セキュリティホール情報<2002/05/01> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/01>

<プラットフォーム共通>
▽ Netscape 6/Mozilla
 XMLHTTPを利用することで、ローカルファイルをリモートに転送することが出来る問題が発見された。この問題を利用することによりファイルの奪取が可能になる。

トレンドマイクロ社がLitmus.Cの感染件数を1,000件以上と報告 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トレンドマイクロ社がLitmus.Cの感染件数を1,000件以上と報告

 アイ・ディフェンス・ジャパンからの情報によると、トレンドマイクロ社は、トロイの木馬Litmus.Cが2001年秋に発見されて以来その感染件数は1,000件以上に上ると報告したとのこと。これまでのLitmus.C感染件数は、米国が586件、カナダが131件、次いで日本が120件と発表

China Eagle連盟のメンバーがインドネシアと台湾の攻撃を検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle連盟のメンバーがインドネシアと台湾の攻撃を検討

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のメンバーが、インドネシアと台湾を攻撃目標として検討しているとのこと。40名以上のメンバーがこの討議に参加しており、Bright Poplarという名のメンバーは、両国に対してサイバーテロ攻撃を仕掛け

China Eagle連盟のハッカーがトロイの木馬のリリースを検討 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle連盟のハッカーがトロイの木馬のリリースを検討

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のウェブサイトでは、同グループがトロイの木馬をリリースする可能性があると討議しているとのこと。この悪意のあるコードは、C++で記述されており、すでに数回の修正を経て現在のバージョン4.02とな

“BUSHSUCKS”の電子メールキャンペーンが拡大 画像
海外情報
ScanNetSecurity
ScanNetSecurity

“BUSHSUCKS”の電子メールキャンペーンが拡大

 アイ・ディフェンス・ジャパンからの情報によると、いわゆる“BUSHSUCKS”活動が4月18日に始まって以来、ブッシュ大統領に対する電子メールキャンペーンが勢いを増しているとのこと。BUSHSUCKSウェブサイトでは、ブッシュ大統領、大統領夫人をはじめ、上院下院議員など

Office Web Componentのウェブページが削除される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Office Web Componentのウェブページが削除される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社は、Office Web Componentソフトウェアのダウンロード場所であるユーザ向けウェブページを削除したとのこと。同ソフトウェアには6つの脆弱性があり、Office XPスイートの一部として実行されることが

Windowsドライバ署名の有効化が最良の策 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windowsドライバ署名の有効化が最良の策

 アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社では、ドライバの署名を完全に無効化して、エラーメッセージの生成を防止するようユーザに勧告しているとのこと。このメッセージは、マイクロソフト社による署名を受けていないVPNクライアントのド

予想を上回るメンバー数のハッカーグループChina Eagle連盟 画像
海外情報
ScanNetSecurity
ScanNetSecurity

予想を上回るメンバー数のハッカーグループChina Eagle連盟

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟(CEU)ハッカーグループが、当初予想されていたより多くのメンバーを抱えているとのこと。CEUハッキングとクラッキング攻撃活動が予想される5月1日から8日までに同グループが与える影響は特に大きく

中国のハッカーが日本のルータやウェブサイトを攻撃する可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のハッカーが日本のルータやウェブサイトを攻撃する可能性

 アイ・ディフェンス・ジャパンからの情報によると、中国のハッカーグループChina Eagle Unionのハッカーたちが、日本で使用されているシスコ社のルータをプロブ(probing)する可能性があるとのこと。同グループのウェブサイトの掲示板に、「no7_7」と呼ばれるハッカー

Klezワームの新型亜種を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームの新型亜種を発見

 アイ・ディフェンス・ジャパンからの情報によると、Klez の新型亜種「Klez.J」が発見された。このワームは、本レポート作成の時点では拡散していないと思われるが、近いうちに拡散する可能性もある。Klezの他の亜種と同様に、Klez.Jが送信する電子メールの差出人アドレ

CIH ウイルスの新しい亜種は8月2日に攻撃開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CIH ウイルスの新しい亜種は8月2日に攻撃開始

 アイ・ディフェンス・ジャパンからの情報によると、CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIHファミリーは非常に危険なウイルスで、拡散に成功している。依然として毎月、CIHの感染台数は

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×