伊藤忠商事株式会社は、同社や監査法人トーマツが提供するシステムリスクマネジメントサービス「eAuditor」の管理規準を利用したIT保険を販売することを発表した。従来の自己申告ベースとは違い、本サービスでは保険会社が、客観的で適確なeAuditor管理規準に基づいた
富士通株式会社は、昨年12月20日に、日本品質保証機構(JQA)より、「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」のパイロット認証を取得したと発表した。対象となったのは、富士通館林システムセンタにて提供するIDCサービスとSDCサービス。同制度
凸版印刷株式会社は、印刷物に対応した電子透かしの新技術を発表した。この画像処理技術は、慶應義塾大学理工学部情報工学科の小澤研究室の協力で開発したもので、製版工程のデジタル処理プロセス時に電子透かしの情報を追加(埋め込み)することで、印刷物に電子透か
三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバに、セキュリティホールが発見された。このサーバでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性がある
トレンドマイクロ株式会社は、新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報を発表した。いずれも現在のところ危険度は低い。
「JS_GIGGER.A」は、通常ホームページなどのHTML文書の中に記述され、JavaScriptを理解できるブラウザ上で動作するウイルス。Microsoft
日本ネットワークアソシエイツ株式会社は、ウイルス感染を装ったデマメール「SULFNBK_Hoax」に対し警告を発した。このデマメールは昨年4月20日(米国時間)に発見されたもので、1月7日頃より日本語訳されて出回っている。
SULFNBK ウイルス・デマメールには「sulfnb
米コンピュータ・アソシエイツ(CA)は、2001年のウイルストップ10を発表した。リストは、同社のeTrustグローバル・アンチウイルス・リサーチ・センターがまとめたもので、1位はWin32.Badtrans.B、2位はWin32.Sircam.137216、3位がWin32.Magistrの順となっており、200
三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバーに、セキュリティホールが発見された。このサーバーでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性が
1月に入り単独のハッカーグループによる被害が拡大している。1月4日の増刊号でもお伝えしたHiddenLineにつづき、今度はDarkCodeというハッカーによる被害が多数発生している。また、引き続きHiddenLineによる被害も、この週末で多数発生している。
いずれもApachに存
1月10日、米マイクロソフト社のオンラインショップである「 Microsoft Developer Store 」のデータベースに問題があり、サイトをアクセスした利用者が個人情報の操作を含むデータベース操作を行うことが可能になっていることが判明した。
メーリングリストに投稿され
またまたというべきなのか、もはやここまで連続して、問題が発生すると言葉がでてこない。
公害という問題がある。まだ、公害という言葉がなかった頃、多くの被害者が産業発展の影で生まれていた。被害者を守る法制度も組織もなく、大きな社会問題化した。そもそも、被害者もなぜ自分がこのような被害を受け、誰が悪いかわからないあるいは証明することが困難
「常時接続」「ブロードバンド」という言葉を頻繁に耳にするようになってきた。パソコンを買ったら直ぐにインターネットに接続することもできるようになってきた。
21カンパニーが展開しているフリーメールサービス「サンキューメール」は、提供している全メールサーバにウイルス対策として強力なフィルター機能を搭載したと発表した。フィルタは、添付メールによるウイルス感染を防ぐもので、既存のメールアドレスに転送設定するだ
株式会社ビレッジセンターは、バナー広告やクッキーをブロックするセキュリティツールソフト「interMute PRO Ver.1.0J」を1月15日に発売する。同ソフトは、ブラウザ画面からバナー広告を消し去ることで、広告サーバがオンラインプロファイルを作成することを防ぎ、利用
株式会社フォーバル クリエーティブはKDDI株式会社と業務提携し、24時間365日対応の「ファイアウォール運用サービス supported by KDDI」を1月9日より開始した。同サービスは、VPN-1/FireWall-1ユーザに対し、遠隔運用管理、障害通知、問い合わせ対応、ログ解析レポー
株式会社ヒューコムと住友商事株式会社は、両社のネットワークセキュリティ製品やサービスの販売に関する業務提携と資本提携を発表した。住友商事は、2001年9月末にヒューコムが実施した第三者割当増資(金額5,000万円、発行済株式総数の3.2%)を引き受ける。また、提
日本ネットワークアソシエイツ株式会社は、米ネットワークアソシエイツ社がNetwork World誌が発表する「The 10 Most Powerful Companies in networking(ネットワーク業界で最も有力な10企業)」に選出されたと発表した。
Network World誌によると、今回選出した企業
マイクロソフト株式会社は、Windows Me/XPのユニバーサル プラグ アンドプレイ(UPnP)の脆弱性を警告したセキュリティ情報ページを更新した。修正プログラムがサービス拒否のシナリオを排除する方法に関する詳細と、日本語版サポート技術情報などが追加されている。
岡山市は、同市ホームページ上で開設している掲示板に掲載される有害情報等を排除するためとして、「岡山市電子掲示板に係る有害情報等の記録行為禁止に関する条例(仮称・素案)」をまとめ、公開した。同条例案には、プライバシー侵害等の有害情報の定義をはじめ、有
経済産業省は1月10日、電子メールによる一方的な商業広告の送りつけ(spamメール)問題への対応として「特定商取引に関する法律施行規則の一部を改正する省令」を公布した。施行は2月1日からとなっている。
今回の改正により、spam送信側は新たな表示義務を負うこと
情報処理振興事業協会(IPA)は、2001年12月及び2001年1年間のコンピュータウイルス届出状況を発表した。
同レポートによる12月の届出件数は3,900件であり、過去最悪の2,809件(2001年8月)を大きく上回ったと記述されている。この要因は、W32/Badtransウイルスの亜
ソフォス株式会社は、2001年12月におけるコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。同レポートによると、12月の第1位は「W32/Badtrans-B」であり、第2位に「W32/Goner-A」、第3位に「W32/Magistr-B」と続いている。1位の「W32/Badtra
トレンドマイクロ株式会社は、日本国内における2001年1月1日〜2001年12月31日までのデータを集計した、コンピュータウイルス感染被害年間レポートを発表した。このレポートは、2001年12月19日に報告された2001年1月1日〜12月14日分の速報の最終版である。
同レポート
株式会社シマンテックは、Symantec Security Response に寄せられた2001年12月の月間ウイルス被害ランキング、及び2001年1月から12月までの年間ウイルス被害ランキングを発表した。
同レポートによると、国内・全世界ともに12月の月間ウイルス被害第1位は「 W32.Bad
●Shockwave Flashを利用したウイルス続報
昨日の号外でお伝えしたマクロメディア社のShockwave Flashを利用したウイルス「SWF_LFM.926」に関する情報が各社より発表された。
このウイルスはFlashファイルに感染するタイプの物だが、Webブラウザを経由してFlashファ
1月7日夜に、多数の iモード EC サイトで個人情報が閲覧可能な状態になっていることが発見された。
1月7日夜に発生した「iモード EC サイト個人情報流出事件」(多数の iモード EC サイトで個人情報が閲覧可能な状態になってた事件)について、弊誌の記事のままだと知人に説明する際にわかりにくいというご意見をいただいた。
パスワード情報を取得するウイルス「TROJ_GOP.196.DR」を使用したクラッカーのメールアドレスおよび攻撃手法が判明したと、ユーザからの情報があった。
このウイルスはトロイの木馬と呼ばれる不正プログラムであり、"KERNELSYS32.EXE"というプログラムをPCにセットし
■常時接続もチャットもとっても危険
■はじめに
〜ネットで配布されている CGI 利用者はパーミッション設定に注意を!〜
HiddenLineによる被害が年始より拡大している。4日に被害を受けたサイトをお伝えしたが、その後も改竄が相次いでおり、Apacheの既知の脆弱性を利用しているため、早急にパッチを当てる必要があるだろう。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2009年12月分および2009年年間の「コンピュータウイルス・不正アクセスの届出状況」を発表した。発表によると、2009年12月のウイルスの検出数は約6.6万個と、11月から5.7%減少した。また、1
HiddenLine と名乗るクラッカーが、集中的に国内の web サイトを攻撃し、改竄している。
すでに、10以上の web サイトが HiddenLine に改竄されている。
AOL Instant Messenger (AIM) に、バッファオーバーフローの脆弱性が発見された。
この脆弱性を利用することにより、任意のコードを AIM の相手のクライアントで実行させることができる。
インターネットエクスプローラ(IE)のGetObject() にあるバグを利用して、ローカルファイルを読み取ったり、任意のプログラムを実行させることができる脆弱性が発見された。
年明け早々、ジャパンネットバンク銀行の web サーバに障害が発生した。
原因および影響範囲など詳細については不明だが、一時的に、多くの利用者が同行の web を利用しにくい状態になっていた。
この問題は、休み期間中のサーバ稼働台数を通常時期よりも、少なく
>> 年末は、ウィルス・ラッシュ
日本ネットワークアソシエイツ株式会社は、同社の分散型ネットワーク障害管理ツール「Sniffer Distributed」と、統合管理ツールへの連携モジュール2種を発表した。
今回発表された2種類の連携モジュールは、「SniffLink for JP1 ver.1.2」は日立製作所社の統合管理ツ
ネットイットワークス株式会社とトリップワイヤ・ジャパン株式会社は1月30日、企業のセキュアシステム構築分野におけるシステムインテグレータ契約を締結したと発表した。
今回の契約により、トリップワイヤの企業情報システムデータ監視ソフト「Tripwire」が、ネッ
株式会社アイ・ディー・ジー・ジャパンは、ネットワーク・セキュリティの最新技術動向やソリューションを紹介するイベント「Security Tech Update/Tokyo 2002」を開催すると発表した。後援団体には、日本ネットワークセキュリティ協会(JNSA)、日本情報システム・ユー
株式会社ゆんFactoryは、メールを自動的に暗号化して送受信するシステム「セキュア電子メール技術(PMPS)」を販売開始すると発表した。同システムは、既存のメールソフトの設定を変えることなく、自動暗号化、電子署名による本人確認と改ざん検出、迷惑メールの自動排
ノベル株式会社は、メタディレクトリ製品「Novell DirXML(ディレクスエムエル)1.0」やWebポータルセキュリティ製品「Novell iChain(アイチェイン)1.5」をパッケージ化したソリューションパックの販売を開始する。それぞれ、導入サービス(設計および構築)や技術
米VeriSign社は、弁護士、ブランドマーケッター、ITプロフェッショナル、プロフェッショナルサービス企業向けに、デジタル世界でのブランドの確立、管理を支援するサービス「ベリサイン デジタル ブランド マネージメント サービス」を発表した。同サービスは、自社ド
株式会社コトヴェールは、電磁波の漏えい防止、ノイズ対策ディスプレイケーブル「TGC(TAPPNG GUARD CABLE」」を発売すると発表した。今回の製品は、電磁波防止フィルタと磁性箔テープの組み合わせによってデータ信号を邪魔することなく漏えいを防ぐことを可能にしたケ
エヌ・ティ・ティ・コミュニケーションズ株式会社は、銀行各行及びクレジットカード会社と提携し、同社が提供している認証・決済プラットフォームサービス「セーフティパス」と銀行のオンライン決済サービスを連動させた「インターネット銀行決済」サービスの提供を開
株式会社アークンは、企業の機密情報をリアルタイムで保護できる、情報漏洩セーフティシステム「DataLock Security System」を発売した。DataLockを用いることで、企業が直面しているデータ盗難/漏洩などのセキュリティ事故を防止することが可能となる。価格は年間使
株式会社NTTPCコミュニケーションズの運営するISPである「InfoSphere(インフォスフィア)」は、メールサーバ上でウイルスをチェックし、検出されたウイルスを駆除する「ウイルスチェックメール」の提供を2002年2月1日から順次開始すると発表した。新サービスは、チェ
NTTソフトウェア株式会社は、総合セキュリティ管理ソリューション
「e-Security Solution」を発表した。同ソリューションは、同社のイントラネット向け集中管理システム「ACTCenter」と高度なセキュリティ環境、シングルサインオンを実現する「CSLGuard」の両システム
日本テレコム株式会社は、全日本空輸株式会社(ANA)が情報系ネットワークの再編成にあたり、その基幹ネットワークに日本テレコムのIP−VPNサービス「SOLTERIA」を採用したと発表した。新ネットワークへの切り替えは年内より順次行っていき、来年5月には完了の予定。ま
有限会社サンビットシステムは、フロッピーディスク1枚で動作するファイアウォールソフトウエア「Shape IP(シェイプ アイピー)」を発表した。同ソフトは、PCを利用してIPv4 パケットフィルタリングなどのファイアウォールを実現するもので、フロッピーディスク1枚に
RSA Conference 2002ツアー事務局は、アメリカ・サンノゼのMcEnery Convention Centerにて開催される、RSA Conference 2002へのツアー参加者を募集すると発表した。開催期間は2002年2月18日(月)から22日(金)。このカンファレンスは、セキュリティ関連のイベントと
トレンドマイクロ株式会社は、同社製品「ウイルスバスター2002」が、株式会社ベクターのオンラインソフトショップ「ベクタープロレジ」にて行われたプロレジ大賞2001で大賞を受賞したと発表した。この賞はベクタープロレジで取り扱ったソフトの中から2001年に最も売れ
株式会社シマンテックは、株式会社バード・ビュー、株式会社KCOMとの協業にて、業界初のインターネットマンション向けウイルスチェックサービスを提供開始すると発表した。
今回のサービスは、マンション内でネットワークを共有している環境において、すべてのセキュ
米RSA Securityは12月20日、RSA Conference 2002による第5回RSA SecurityAwardの推薦受付を開始すると発表した。今回のAwardは、電子セキュリティの発展に顕著な貢献をした個人や組織に贈られるもの。授賞式は2002年2月に開催される第11回RSA Conferenceで行われ、数学
米RSA Securityは12月17日、VanDyke SoftwareがRSA BSAFE Crypto-Cのライセンス契約を拡大したと発表した。RSA BSAFEはVanDykeの「VShell server」「SecureCRT」「SecureFX」クライアント・アプリケーションに認証、データの完全性、暗号化の機能を提供している。VanD
米RSA Securityは12月17日、WEP(Wireless Equivalent Privac)の問題点を解消する新技術「Fast Packet Keying」を発表した。今回の製品は、RC4アルゴリズムを基にした新技術として、WEPの暗号化に関わる問題を解消することができる。公開されているWEPプロトコルの問
マイクロソフト株式会社は、SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリースした。このセキュリティホールを悪用されると、サーバ上で攻撃者の任意のコードが実行されたり、サービス拒否に陥る可能性がある
マイクロソフト株式会社は、ユニバーサル プラグ アンド プレイ(UPnP)に含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリースした。主な対象となるのはWindows ME/XPの利用者。これを悪用された場合、攻撃者による任意のコードが実行される恐れがあ
株式会社NTTデータは、同社が独自に調査した「電子政府と民主主義に関するアンケート」の調査結果について発表した。アンケートは同社内の「次世代電子政府研究会」(主査:東京大学・須藤教授)が行ったもので、7月に有識者136人に対して、また8月には首都圏市民1,10
特定非営利活動法人ネットワークリスクマネジメント協会(NRA)は、2001セキュリティ10大ニュース」を発表した。このニュースによる第1位には、NYワールドトレードセンタービル崩壊が挙げられ、同時多発テロで激変した米国のセキュリティ意識が取りあげられている。同
警視庁は、他人のIDを勝手に使い、オークションサイトに不正接続した会社員(37歳)を不正アクセス行為に禁止等に関する法律違反で逮捕した。同容疑者は、ある女性が利用していたフリーメールを覗き見て、そこにあったIDを入手し、オークションサイトに不正に接続して