ボルチモアテクノロジーズ社は、電子流通証券ソフトウェアソリューションを扱う米eOriginal社が、不動産融資、機器や車両のリース、取引、輸送産業向けの信頼の置けるセキュリティインフラの開発にボルチモア製品を採用したことを発表した。eOriginal社は、電子担保、
ボルチモアテクノロジーズ社は、ワイヤレス向けe-セキュリティソリューション「Telepathyシリーズ」に、新製品「Telepathy Registration System」を追加した。同製品は、モバイル・インターネットユーザーに対して、ユーザー登録やワイヤレスでの電子証明書発行を行う
株式会社フォースとターボリナックス ジャパン株式会社は、アプライアンスサーバ販売で提携した。これによりフォースは、自社サーバ製品の販売に当たり、ターボリナックスのサーバ用OSである「Turbolinux Server」ならびに有償サポートパッケージである「TurboSupport
ソフトウェアセキュリティを扱う米Aladdin Knowledge Systems社は、同社のコンテンツセキュリティ対応チームが、KournikovaバンダルおよびNewValentine's Dayバンダルの作成に使用されたツールを制作したのは“Senna”というブラジルのハッカーグループであることを突
米RSA Security社は、インターネットのインフラ管理ソリューションを扱う米Marimba社へ、RSA BSAFE Crypto-JとRSA BSAFE Crypto-Cをライセンスしたと発表した。Marimba社では、「Castanet」と「Timbale」製品ファミリーにRSA BSAFEの暗号アルゴリズムを用いてデジタル
RSAセキュリティ株式会社は、首都圏の会社員を対象に、コンピュータ利用におけるセキュリティ意識を調査した「コンピュータ・セキュリティに対する会社員の意識調査」を発行した。それによると、従来調査との顕著な違いとして、電子メールの利用率が約2割増の9割となり
米RSA Security社は、今年で10回目を迎える「RSA Conference 2001」のプログラムを発表した。米カリフォルニア州サンフランシスコのモスコーンセンターで4月8日〜12日まで開催される予定で、同社では、企業や政府関係者、学術関係者、ウォールストリート、メディアなど
米RSA Security社は、英Securicor plc傘下でセキュリティ、配信、通信が専門の国際的なB2Bグループ、Securicor eSolutions社へ、RSA BSAFEをライセンスしたと発表した。Securicor eSolutions社では、ECサービス「SafeDoor」のセキュリティ基盤の一部にRSA BSAFEの暗号
我が国のシステム管理者のセキュリティのよりどころのひとつとなっているメーリングリスト「ファイアウォール・ディフェンダーズ」のサイトが一時的に閉鎖している。
詳細は不明だが、運営についての見直しなどが行われる模様である。ファイアウォール・ディフェンダ
米ノベル社は、カナダのトロント市庁が標準ディレクトリとして「Novell NDS eDirectory」を採用したことを発表した。同市がすすめる「Electronic Service Delivery Get Connected」というプロジェクトで利用され、電子的なサービス提供への移行の基盤を構築する。同計
コンピュータ・アソシエイツ株式会社は、テレマーケティングカンパニーである、もしもしホットラインが、企業内ポータルシステムを同社の「Jasmineii Portal」をベースに構築、稼働したことを発表した。Jasmineii Portalは、様々な情報やアプリケーションを一元化した
日本エンコマース株式会社は、富士通サポート&サービスが取り扱うバイオ認証システム「SF2000 Bio」と、同社のセキュア・ポータル管理ソリューション「getAccess」が連携可能となったことを発表した。この2製品を組み合わせることにより、従来のWebシステム上でのパス
日新電機株式会社は、3月5日にASMaC主催のセキュリティインシデント対策セミナーを開催する。欧米のセキュリティ最新事情やシマンテック製品によるウイルス対策実例などを紹介。会場は東京・東條インペリアルパレス。時間は午後1時半〜5時。参加費無料。申し込みは電子
ボルチモアテクノロジーズ社は、電子流通証券ソフトウェアソリューションを扱う米eOriginal社が、不動産融資、機器や車両のリース、取引、輸送産業向けの信頼の置けるセキュリティインフラの開発にボルチモア製品を採用したことを発表した。eOriginal社は、電子担保、
ボルチモアテクノロジーズ社は、ワイヤレス向けe-セキュリティソリューション「Telepathyシリーズ」に、新製品「Telepathy Registration System」を追加した。同製品は、モバイル・インターネットユーザーに対して、ユーザー登録やワイヤレスでの電子証明書発行を行う
株式会社フォースとターボリナックス ジャパン株式会社は、アプライアンスサーバ販売で提携した。これによりフォースは、自社サーバ製品の販売に当たり、ターボリナックスのサーバ用OSである「Turbolinux Server」ならびに有償サポートパッケージである「TurboSupport
ソフトウェアセキュリティを扱う米Aladdin Knowledge Systems社は、同社のコンテンツセキュリティ対応チームが、KournikovaバンダルおよびNewValentine's Dayバンダルの作成に使用されたツールを制作したのは“Senna”というブラジルのハッカーグループであることを突
情報処理振興事業協会は、ソーシャル・エンジニアリングの実態調査について報告書を発表した。
ソーシャル・エンジニアリングとは、不正アクセスをするのに必要なシステム情報、アカウント、パスワード、ネットワークアドレス等を正規のユーザあるいはその家族、友人
情報処理振興事業協会は、大規模プラントのネットワークセキュリティについての実証実験、及び技術開発を実施し報告書を発表した。
これは、平成10年3月にまとめられた「大規模プラント・ネットワーク・セキュリティについての中間報告」を受け、1999年4月から2000年
マイクロソフト株式会社は、「SQL Server 7.0 Service Packs 1」と「同2」のインストールルーチンにおけるセキュリティの脆弱性を修正する英語版プログラムを更新し、新たにリリースした。この問題は、非推奨モードが設定されたマシンでインストールを実行した場合、サ
マイクロソフト株式会社は、Windows 2000の「Protected Storeのキー暗号化」の脆弱性を排除する英語版・日本語版修正プログラムおよびツールをリリースした。この問題は、仕様では、Protected Storeの情報は、そのマシンに実装されている最も強固な暗号バージョンで暗
マイクロソフト社は、27日より同社のIIS正規ユーザに対して、セキュリティに関するサポート窓口を設置した。
名称は、「マイクロソフト IISセキュリティ情報センター」で、27日から3月30日までの約1ヶ月間運用する予定となっている。
情報処理振興事業協会(IPA)は、2001年1月のコンピュータ不正アクセス被害の届出状況をまとめて発表した。届出は17件で、内訳は侵入及び侵入先の探索が7件、spamメール中継が3件、メールアドレス詐称が4件、その他が3件となっている。同協会はこの中で、OSやWebサーバ
情報処理振興事業協会(IPA)は2月28日、「情報セキュリティ・インシデントへの組織的対応セミナー」を開催すると発表した。
今回のセミナーが開催されるのは、近年の情報化社会において情報セキュリティの重要性が増大しており、特に情報セキュリティ・インシデント
米RSA Security社は、インターネットのインフラ管理ソリューションを扱う米Marimba社へ、RSA BSAFE Crypto-JとRSA BSAFE Crypto-Cをライセンスしたと発表した。Marimba社では、「Castanet」と「Timbale」製品ファミリーにRSA BSAFEの暗号アルゴリズムを用いてデジタル
RSAセキュリティ株式会社は、首都圏の会社員を対象に、コンピュータ利用におけるセキュリティ意識を調査した「コンピュータ・セキュリティに対する会社員の意識調査」を発行した。それによると、従来調査との顕著な違いとして、電子メールの利用率が約2割増の9割となり
米RSA Security社は、今年で10回目を迎える「RSA Conference 2001」のプログラムを発表した。米カリフォルニア州サンフランシスコのモスコーンセンターで4月8日〜12日まで開催される予定で、同社では、企業や政府関係者、学術関係者、ウォールストリート、メディアなど
米RSA Security社は、英Securicor plc傘下でセキュリティ、配信、通信が専門の国際的なB2Bグループ、Securicor eSolutions社へ、RSA BSAFEをライセンスしたと発表した。Securicor eSolutions社では、ECサービス「SafeDoor」のセキュリティ基盤の一部にRSA BSAFEの暗号
国内webの改竄事件が、引き続き発生している。16日以降続いていた中国語サイトH.U.Cのアタックに続いて、今週に入ってからは、日本サイトを集中的に攻撃していた"Newbies"の攻撃が復活している。
現在、"Newbies"は、アルファベットの"B"がサイト名の頭につくサイト
昨日、号外を発行した後も、改竄が相次いでいる。
JPCERT/CCから、日本国内のサイトが Distributed DoS(分散型サービス運用妨害、DDoS)攻撃の踏み台として利用される可能性があるとの警告が、27日配信された。
今回の警告では、複数のサイトから管理者権限の盗用が行われ、DDoSのクライアントプログラムをインストー
企業のメールマガジンなどで、ウィルス配信事件が続いているが、25日にも日本サムソン社が顧客などに向けて、ウィルスを配信する事件がおきた。
今回の事件では、外部から弊社メールサーバーへアクセスした何者かがウィルスを添付したメールを、一部のユーザーに送信
昨日も引き続きweb改竄が相次いだ。
昨日は、システム会社、暗号システムの販売代理店、ソフトウェア開発会社など、いわばプロの企業が狙われている。
webserver.masamunet.or.jp には、"Newbies.Hack"の文字が残されている。これは、年明けから集中的に日本企業の
2月25日、千葉県の外郭団体である財団法人千葉県産業振興センターが管理する「ちば−ネット」の会員向けメールに、昨年猛威を振るった「NAVIDAD.A」が配信された。現在、同センターは会員向けに警告メールを配信したほか、被害の拡大を防ぐためサーバーを停止している
任天堂のヨーロッパ事業所(Nintendo of Europe Gmbh)、イー・カルチャーとサンリオの提携サイト(キティちゃん流礼儀作法 初伝)などが25日夜から26日にかけて改竄されていた。
・警告、対策情報(IPA)
http://www.ipa.go.jp/security/ciadr/webjack_a.html
・DDoS攻撃に関する情報
http://www.ipa.go.jp/security/ciadr/ddos_alert.html
2月22日、23日、ワコール社のメールマガジン「サルート」読者に向けて、ウィルスの混入したメールが、複数回、約7千人の読者に向けて配信された。 配信されたメールは、ウィルス「Hybris」に感染していた。このため、数多くの読者がウィルスに感染し、さらに感染した
インターネットが電気、水道と同じレベルで活用される時代を目前にした今日、各機関、企業の担当者が緊急事態に対処できるための仕組みが必要と考えられている。
中国語サイト H.U.C からの国内サイトへの改竄が16日より続いていたが、23日20:00にH.U.C からの大規模な攻撃を予想した緊急連絡が行われていた。
23日金曜日夜から25日にかけて、国内のweb改竄が相次いだ。
先週週末より、国内webへの改竄事件が相次いでいる。
昨日のScan Security Wire本誌でもとりあげた後も、改竄事件は続いている。著名なサイトでは、インターネットのコミュニティサービスで知られるガイアックス社などが被害を受けている。
日本インターネット協会は、第4回IAJ セキュリティ・フォーラムを3月8日に開催する。同フォーラムはIAJ活動方針に基づき定期的に開催されているもので、今回は「国際標準化」の観点により、銀行系B2B等電子商取引に必要な電子署名アイデントラスとIMT-2000による携帯電
凸版印刷株式会社は、VISAインターナショナルのクレジット用ICカード仕様に準じたクレジット決済用ICカードを独自開発、4月より住友クレジットサービス向けに納入を開始することを発表した。同カードは、金融用ICカードの国際規格EMV仕様(Europay International、Mas
ソースネクスト株式会社は、ワンタッチでパスワードとIDを同時に入力できる指紋認証装置「速フリーパス」を発表した。同製品は、タッチするだけでブラウザが起動し、認証が必要なサイトのIDとパスワードの自動入力までが一瞬でできる指紋認証デバイス。アクセスするた
株式会社住友金属システムソリューションズは、自社開発したWebの情報セキュリティ管理ツール「WEB GUARDIAN(ウェブ ガーディアン)」を3月に発売する。同ソフトは、httpプロトコルを介してインターネットに送出される文字列をフィルタリングし、その内容を記録・保存
マイクロソフト株式会社は、Windows 2000にネイティブに対応した.NET Enterprise ServersのEコマース製品「BizTalk Server 2000」日本語版および「Commerce Server 2000」日本語版の発売を前に、これらの製品を採用したEコマースシステムの構築を決定した企業と、これ
コンパックコンピュータ株式会社と株式会社サービスウエア・コーポレーションは、eCommerceサイト構築ソリューション事業における協業を発表した。これにより両社はお互いの長所を統合し、ビジネスコンサルティングからシステム構築、運用支援にいたる一環した幅広いサ
株式会社ネットシステムズは、USAF(米空軍)およびNATO(北大西洋条約機構)にも配備されているセキュリティーソリューション「ネットロック」の販売を開始した。同製品は、もともと軍事用として開発されたもので、暗号化によるデータの盗聴・改ざんの防止、認証機能
マイクロソフト株式会社は、Media[tm] Player 7のセキュリティ上の問題を修正する英語版プログラムをリリースした。この問題は、同ソフトの見た目を変えられるスキン機能に原因があり、スキン(.WMZ)ファイルを悪意のあるWebサイトからダウンロードした場合、Javaコー
株式会社シー・エス・イーは、英Sophos社の発表として、VBS/SST-Aコンピュータワーム(俗称:クルニコワワーム)を作成したと見られるオランダの男性を警察が逮捕したことを明らかにした。発表によると容疑者となる20歳のこの男性は、インターネット上に謝罪を投稿した
日本ベリサイン株式会社は2月20日、東海インターナショナル証券株式会社が日本ベリサインの電子認証ソリューションを採用したことを発表した。
今回採用されたソリューションは日本ベリサインの「Go Secure!サービス/ベリサイン・オンサイト」であり、専用のPKIとデ
日本ベリサイン株式会社と総合システムインテグレーターの新日鉄情報通信システム株式会社は、企業向けセキュリティ・ソリューション分野での協力を発表した。両社は、ベリサインのマネージドPKIソリューションである「Go Secure! SM for Check Point」とENICOMのセキ
日本ベリサイン株式会社は、企業のインターネット利用VPNアプリケーション導入をサポートするマネージドPKIソリューション「Go Secure! SM for Check Point」の提供を開始した。同ソリューションは、Check PointのFireWall-1、VPN-1 SecureClient、VPN-1 SecuRemote専
株式会社アットマーク・アイティ( http://www.atmarkit.co.jp/ )は2月19日、同社が運営するIT専門家向けのWebサイト「@IT」内に「Security&Trust フォーラム」を開設した。
同フォーラムは近年のネットワーク環境の急激な普及と技術の進展に伴い、需要が拡大し
トレンドマイクロ株式会社は2月20日、同社製品「ウイルスバスター2001」が2ライセンス使用可能な「ウイルスバスター2001 2ユーザーズパック」の販売を開始すると発表した。
同社の調べによるとインターネット個人ユーザの約55%が2台以上のPCを自宅に保有しており、
トレンドマイクロ株式会社は2月21日、Webベースで総合的な人材育成、学習管理機能が実現可能なトレンドマイクロ「eCampus」を2001年2月より開始したことを発表した。
今回のトレンドマイクロ「eCampus」を開始するに当たり、同社はウィルソン・ラーニング ワールド
米RSA Security社は、世界的な機関投資管理会社であるBarclays Global Investors(BGI)が、オンライン・トレーディングにRSA SecurIDを採用したと発表した。BGIでは、RSA BSAFEで開発したオンライン発注ツールを顧客に提供し、同社のOrder Onlineを利用して24時間イン
米RSA Security社は、Gradkell Systems社へRSA BSAFE Cert-Cをライセンスしたと発表した。Gradkell社は「DBsign」シリーズのなかでデータベース上の重要な企業データを保護するセキュリティ製品「DBsign Data Security Suite」に電子署名機能を組み込み、セキュリティ
RSAセキュリティ株式会社は、RSA SecurID認証トークンのソフトウェア版最新バージョン「RSA SecurID Software Token V2.5」の出荷を開始した。同製品は、SecurIDのワンタイム・パスワード生成機能とワンタイム・パスワードを生成する乱数の素である「シード」からなる
RSAセキュリティ株式会社は、RSA SecurID認証トークンのソフトウェア版最新バージョン「RSASecurID Software Token V2.5」の出荷を開始した。同製品は、SecurIDのワンタイム・パスワード生成機能とワンタイム・パスワードを生成する乱数の素である「シード」からなるソ
2月21日から2月22日にかけて、印刷業界大手の大日本印刷株式会社など、日本国内のサイトが次々と改竄された。改竄された多くのサイトには、先日、中国語Webサイト上に犯行予告をしていたH.U.C(Honker Union of China)の署名、犯行声明が残されており、同クラッキング
2月16日未明、中国語Webサイト上に、国内の政府や大手企業Webサイトを狙ったWeb改竄予告文が掲載された。犯行予告を行ったのは、H.U.C (Honker Union of China) と呼ばれるクラッキング集団で、すでに同一犯と推測されるWeb改竄被害が多数発生している。改竄されたペー
日本時間の2月16日、CPUメーカーの最大手である米インテル社のWebが一昨日に引き続き、同一の人物によって改竄された。改竄されたURLは、2月16日現在修復しておらず、改竄されたままとなっている。同URLには、犯行声明が残されており、米インテル社の発言に対し、憤慨