2002年4月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2002年4月の製品・サービス・業界動向 業界動向ニュース記事一覧

医療品大手テルモで、約730人の個人情報流出 画像
業界動向

医療品大手テルモで、約730人の個人情報流出

 医療品大手企業テルモで、約730人の個人情報流出していたことが判明した。
 今回流出したのは同社のプレゼントに応募者のデータで、同社ののウェブサイトの/cgi-bin/以下のディレクトリが外部から閲覧出来るようになっていた。このため、プレゼント応募CGIが書き出す

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩 画像
業界動向

大手旅行代理店マップツアーなどで就職応募者のべ4,000件以上の個人情報が漏洩

 大手旅行代理店マップツアーと、アートホテル石松のWebサイトで個人情報の流出が発覚した。

プレゼント応募者の個人情報、10,000件が流出 画像
業界動向

プレゼント応募者の個人情報、10,000件が流出

 株式会社八光エンジニアリングが運営する観光/グルメ情報などを提供するWebサイト「タイムリーHIT」で個人情報の漏洩が発覚した。今回流出したのは、またもプレゼント応募者の個人情報で、流出件数は10,000件とかなりの数が流出している。

ゴールデンウィーク中のセキュリティ対策を発表(シマンテック) 画像
業界動向

ゴールデンウィーク中のセキュリティ対策を発表(シマンテック)

 株式会社シマンテックは、4月27日からのゴールデンウィーク休暇中におけるセキュリティ対策の注意点を発表した。まず、連休前に必要なこととして、最新のセキュリティ修正プログラムを適用することや、最新のウイルス定義ファイルを適用することなどを挙げ、連休明けに

感染を拡大するKlezの亜種に1月時点で対応済(日本ネットワークアソシエイツ) 画像
業界動向

感染を拡大するKlezの亜種に1月時点で対応済(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は4月19日、同社のAVERTが現在感染を拡大しているKLEZの新亜種に1月時点の定義ファイルで対応していたことを発表した。
 現在、KLEZの新たな亜種「 Klez.h@MM 」が感染を急速に拡大しいる。この亜種に対して、各社が新たな定義フ

2002年第1四半期[1月〜3月]の不正アクセス届出状況を発表(情報処理振興事業協会) 画像
業界動向

2002年第1四半期[1月〜3月]の不正アクセス届出状況を発表(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は4月24日、2002年第1四半期[1月〜3月]の不正アクセス届出データを集計し、発表した。届出件数は合計239件となり、前年同期の届出件数62件に対して約4倍近くまで急増。そのうち、不正なアクセス形跡を発見した「アクセス形跡(未遂)」の届

サーバ設定のミス バーチャルホスティング約2000ドメイン情報漏洩の危険 画像
業界動向

サーバ設定のミス バーチャルホスティング約2000ドメイン情報漏洩の危険

 4月23日、Scan Incident Report 誌上で、webアプリケーションの危険に関するレポートが掲載された。
 このレポートは、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏の手によるものであり、みずほ銀行で発見された CGI 脆弱性について解説と多数の

会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出 画像
業界動向

会員向けメールでBCCの内容が本文欄に表示 他会員アドレスが流出

 無料の掲示板やチャットを提供している「はばたきブロードキャストネットワーク」の会員向けのメールにおいて、不備があったことが4月18日分かった。

被害の急増するKLEZの新亜種 画像
業界動向

被害の急増するKLEZの新亜種

 KLEZウイルスの亜種「KLEZ.G」(別名 KLEZ.H)が4月17日に発見され、感染被害が急増している。このウイルスに対するセキュリティベンダ各社の対応は下記の通り。

新種ウイルス「PE_MOE.A」情報(トレンドマイクロ) 画像
業界動向

新種ウイルス「PE_MOE.A」情報(トレンドマイクロ)

 トレンドマイクロ株式会社は、件名と本文が特定のスペイン語の組み合わせで届く新種ウイルス「PE_MOE.A(モー)」の情報を発表した。

国内で被害急増中の「WORM_KLEZ.E」 感染警報 VAC-2に引き上げ(トレンドマイクロ) 画像
業界動向

国内で被害急増中の「WORM_KLEZ.E」 感染警報 VAC-2に引き上げ(トレンドマイクロ)

 トレンドマイクロ株式会社は4月16日、「WORM_KLEZ.E(クレズ.E)」の国内感染被害報告が急増したことを受け、ウイルス警報をVAC-2に引き上げて警告した。
 4月16日9:00の時点で、国内の感染被害件数は累計で712件。うち、4月以降は390件を占め、被害が急増していると

電子認証ビジネス市場規模調査の結果を発表、平成18年度には約419.5億円にまで市場拡大を予測(総務省) 画像
業界動向

電子認証ビジネス市場規模調査の結果を発表、平成18年度には約419.5億円にまで市場拡大を予測(総務省)

 総務省は、平成13年9月〜平成14年2月にかけて実施した電子認証ビジネス市場規模調査の結果を発表した。それによると、平成13年度の電子認証ビジネス市場規模は推計で約63.4億円で、未だ立ち上がりの段階であるとしながらも、今後市場規模は順調に拡大すると予想。平成

電子署名法の書類の記載事項を定める省令(案)などについての意見を募集(総務省、法務省、経済産業省) 画像
業界動向

電子署名法の書類の記載事項を定める省令(案)などについての意見を募集(総務省、法務省、経済産業省)

 総務省、法務省、経済産業省の3省は、「電子署名及び認証業務に関する法律(平成12年法律第102号)第15条第3項に規定する書類の記載事項を定める省令(案)」の制定、「発行者署名検証符号の情報の公示」に係る省令・告示及び「認証業務用設備」に係る告示の一部改正に

サイト攻撃の動向をまとめたドキュメントを公開(米CERT/CC) 画像
業界動向

サイト攻撃の動向をまとめたドキュメントを公開(米CERT/CC)

 米コンピュータ緊急対応センター(CERT/CC)は4月8日、サイト攻撃の最新動向の概要をまとめた文書「Overview of Attack Trends」(PDFファイル)を発表した。攻撃ツールの自動化やより早い脆弱性の発見、新しいプロトコルによるファイアーウォールの透過性の増加などの

PC廃棄・譲渡時のHDDデータ消去に関するガイドラインを発表(電子情報技術産業協会) 画像
業界動向

PC廃棄・譲渡時のHDDデータ消去に関するガイドラインを発表(電子情報技術産業協会)

 電子情報技術産業協会(JEITA)は、PC廃棄・譲渡時のHDDデータ消去に関するガイドラインを発表した。これは、最近、パソコンを廃棄あるいは譲渡した際、HDDに記録された利用者のデータが流出したというトラブルが報道されているためで、PC利用者に、利用者の責任により

みずほ証券の web で 4,300人のパスワードなど個人情報流出の危機 画像
業界動向

みずほ証券の web で 4,300人のパスワードなど個人情報流出の危機

みずほ証券のWeb
http://www.mizuho-sc.com/

国内で被害急増中の「WORM_KLEZ.E」 感染警報 VAC-2に引き上げ(トレンドマイクロ) 画像
業界動向

国内で被害急増中の「WORM_KLEZ.E」 感染警報 VAC-2に引き上げ(トレンドマイクロ)

 トレンドマイクロ株式会社は4月16日、「WORM_KLEZ.E(クレズ.E)」の国内感染被害報告が急増したことを受け、ウイルス警報をVAC-2に引き上げて警告した。
 4月16日9:00の時点で、国内の感染被害件数は累計で712件。うち、4月以降は390件を占め、被害が急増していると

【マンスリーレポート 2002/03】インシデント事後対応 ベストは日本ボルチモア ワーストは首相官邸、日本ベリサイン 画像
業界動向

【マンスリーレポート 2002/03】インシデント事後対応 ベストは日本ボルチモア ワーストは首相官邸、日本ベリサイン

 2002年3月 Prisoner'Choice インシデント事後対応 ベスト&ワースト

【マンスリーレポート 2002/03】信頼は戻るか!日本ベリサイン「Secure Site シール」 画像
業界動向

【マンスリーレポート 2002/03】信頼は戻るか!日本ベリサイン「Secure Site シール」

 3月7日、セキュリティ上の問題のため、大手認証ベンダである日本ベリサイン社の情報提供サービス「Secure Site シール」が一時停止する事態が発生した。
 その後も別のセキュリティ上の問題が発覚するなど、“安心”を証明するはずのマークがまさに“不安”のマークと

【マンスリーレポート 2002/03】日本語環境をターゲットにしたウイルス FBound に被害急増 画像
業界動向

【マンスリーレポート 2002/03】日本語環境をターゲットにしたウイルス FBound に被害急増

■ウイルス月次レポート

SCAN Security Alert 2K2-002 IIS の脆弱性は自治体・行政府で注意が必要 画像
業界動向

SCAN Security Alert 2K2-002 IIS の脆弱性は自治体・行政府で注意が必要

 〜IIS のMS02-018脆弱性 co.jp 13,000件、自治体・行政府 780件に影響〜

不正中継対応の進む自治体、行政府サーバ 画像
業界動向

不正中継対応の進む自治体、行政府サーバ

 Scan Incident Report 誌で、4月9日に、「国内 81 の自治体、行政府が国際的な不正中継データベースに登録済」という記事を配信するとともに、総務省、内閣官房情報セキュリティ対策推進室など関係機関に向けての情報提供を行った。自治体に関しては総務省、行政府に関

2002年3月 月間ウイルス被害ランキング発表(シマンテック) 画像
業界動向

2002年3月 月間ウイルス被害ランキング発表(シマンテック)

 株式会社シマンテックは4月5日、2002年3月の月間ウイルス被害ランキングを発表した。同レポートによる、国内の被害第1位は、相変わらずワーム型の「 W32.Badtrans.B@mm 」であり、被害件数は222件。全世界での1位はトロイの木馬型の「JS.Exception.Exploit」で、15140

政党のWebサイトにクロスサイトスクリプティングの脆弱性が 画像
業界動向

政党のWebサイトにクロスサイトスクリプティングの脆弱性が

 各政党が公開しているWebサイトにクロスサイトスクリプティングの脆弱性が発見された。現在確認されているのは、自由民主党のサイトにある検索スクリプトで、検索窓にスクリプトを入力することで、Javaスクリプトが実行されてしまう。
 この問題は、フリーの検索CGIで

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済 画像
業界動向

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済

 Scan編集部は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行ったと発表した。
 調査の詳細は近く発表する予定であるが、その調査の中で、自治体および行政府のメールサーバの中に、国際的な不正中継データベースに登録されているものが、 81 件も

不正中継データベース登録の自治体、行政府の情報 81 件の情報を公表 画像
業界動向

不正中継データベース登録の自治体、行政府の情報 81 件の情報を公表

 Scan Incident Report 誌では、不正中継データベースに登録されている81 件の自治体、行政府の情報について来週以降で公表してゆく予定である。

経済産業省電子申請システムの配布していたソフトにセキュリティホール 画像
業界動向

経済産業省電子申請システムの配布していたソフトにセキュリティホール

 2002年4月5日、経済産業省は、同省の電子申請システム(ITEM2000)で配布していたソフト(サンマイクロシステムズ社、JRE 1.3.1_01)にセキュリティホールがあったことを発表した。

経済産業省に続き国土交通省、総務省でも配布ソフトにセキュリティホール 画像
業界動向

経済産業省に続き国土交通省、総務省でも配布ソフトにセキュリティホール

 4月6日、国土交通省は、配布していた「オンライン申請用アプリケーション」に含まれるJava 2 Runtime Environmentにセキュリティ上の問題があることがわかったことを発表した。
 続く4月7日、総務省でも配布している電子申請・届出システム(体験システム)に同様の問

安易なアウトソースとツールへの依存がもたらすサイト脆弱性 画像
業界動向

安易なアウトソースとツールへの依存がもたらすサイト脆弱性

 最近、銀行や行政府、大手企業などの大手サイトでのクロスサイトスクリプティング脆弱性の発見が相次いでいる。
 ざっとあげてみてもこれだけある。

2002年3月不正アクセス届出状況(IPA/ISEC) 画像
業界動向

2002年3月不正アクセス届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータ不正アクセスの届出状況を発表した。同報告書によると、3月度の届出件数は90件と、過去3番目に多い件数で、前年同月の3.7倍であるとのこと。そのうちアクセス形跡が71件と高い数字で

2002年3月コンピュータウイルス届出状況(IPA/ISEC) 画像
業界動向

2002年3月コンピュータウイルス届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータウイルス届出状況を発表した。同報告書によると、3月度の届出件数は1460件で、前月の1439件と同水準であったが、実害率は2月の8.8%から3月は10.5%と若干上昇したとのこと。3月の届

リモートアクセス環境を安全に利用するための基礎知識をまとめたセキュリティページを開設(情報処理振興事業協会) 画像
業界動向

リモートアクセス環境を安全に利用するための基礎知識をまとめたセキュリティページを開設(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、インターネット対応携帯電話やPDAの普及などにより一般化してきたリモートアクセス環境を安全に利用するための基礎知識などを掲載したセキュリティページを開設した。リモートアクセスの概念の説明を始め、セキュリティの重要性と認証

2001年度暗号技術評価報告会を開催(情報処理振興事業協会) 画像
業界動向

2001年度暗号技術評価報告会を開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、通信・放送機構(TAO)と共同で推進してきた暗号技術評価事業について、2001年度の活動と成果についての報告会を開催する。日時は4月16日、午後1時30分〜5時30分頃。会場は東京の銀座・ヤマハホール。参加費は無料(事前申し込みが必要

2002年3月 ウイルス被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

2002年3月 ウイルス被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、国内における2002年3月度のコンピュータウイルス感染被害報告件数マンスリーレポートを発表した。
 同レポートによると、3月の第1位は、相変わらず「WORM_BADTRANS.B」だが、被害件数は前月の1498件に比べ、770件と減少傾向にある。今回

OfficeXPのクロスアプリケーションスクリプティング脆弱性に関する続報 画像
業界動向

OfficeXPのクロスアプリケーションスクリプティング脆弱性に関する続報

 4月1日号にて、マイクロソフトのOfficeXPに、クロスアプリケーションスクリプティングとも呼べる脆弱性が発見された件をお伝えした。
 その後、SecurePoint BUGTRAQにもこの問題に関する検証が行われ、新たな実行コードが発見されている。
 この問題は、OfficeXPに含

ACCS Webサイトへの攻撃者に対し刑事告訴へ 画像
業界動向

ACCS Webサイトへの攻撃者に対し刑事告訴へ

 4月2日未明に発生したコンピュータソフトウェア著作権協会(ACCS)のWebサイトへのアクセス集中によるサーバーダウンが発生した。この件に関して同協会は、アクセス集中の原因が特定の掲示板による集団アクセスによるDoS攻撃であったと断定し、参加者への刑事告訴も辞

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性

 4月1日より開業したみずほ銀行だが、相次ぐトラブルの中、あらたに同行のWebサイトにクロスサイトスクリプティングの脆弱性が発見された。

札幌BNN が有害サイト追跡調査 業者のずさんな管理実態が明らかに 画像
業界動向

札幌BNN が有害サイト追跡調査 業者のずさんな管理実態が明らかに

 3月25日、SCAN 編集部が発表した有害サイトに関する実態調査結果について北海道札幌のメディア BNN が独自に追加取材を行い、北海道地域における有害サイトの実態を明らかにした。

総務省電子申請・届出システム等のセキュリティ対策に残る疑問? 画像
業界動向

総務省電子申請・届出システム等のセキュリティ対策に残る疑問?

 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

OfficeXPにクロスアプリケーションスクリプティングの脆弱性か? 画像
業界動向

OfficeXPにクロスアプリケーションスクリプティングの脆弱性か?

 マイクロソフトのOfficeXPに、クロスアプリケーションスクリプティングとも呼べる脆弱性が発見された。
 この問題は、Georgi Guninski security advisoryに投稿されたメーリングリストにより分かったもので、二つの脆弱性を利用した物。
 一つ目の問題は、HTMLメール

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×