電子商取引推進協議会(ECOM)と日本PKIフォーラムは、6月よりPKI普及・推進活動を行う「電子署名・認証利用パートナーシップ(JESAP)」をスタートさせると発表した。これは、両団体が中心となり、広くPKIの推進にかかわる団体・有識者が集まり、各団体の成果・課題等
情報処理振興事業協会は5月27日、通信・放送機構とともに4月16日にヤマハホールで行った暗号技術評価報告会(2001年度)の開催報告を掲載した。プレゼンテーション資料もPDFで掲載されている。内容は、電子政府実現に向けた政府の取り組みにおけるCRYPTREC活動の位置づけ
総務省は5月21日、特定電子メールの送信の適正化等に関する法律施行規則案に対する意見を募集すると発表した。4月17日に公布された迷惑メール対策のための法律の施行規定を策定するため。「未承諾広告」等の表示、拒否の意思表示、架空電子メールアドレスを大量に生成
株式会社帝国データバンクは、東京都江戸川区が実施する電子入札に同社の電子証明書を採用したと発表した。同区では、11月から発注する工事の一部に電子入札を導入することを決定しており、2003年3月までは試行運用期間とし、本格運用は2003年4月以降を予定している。
SecurePointのBUGTRAQによると、Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。
一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。
二つ目は、テストページへのリクエストを送信することで、ディレクトリ情
全日空が運営する総合旅行情報サイト「atour」で、個人情報の漏洩があったことが同社の調査により判明した。
今回漏洩した情報は平成11年1月から平成13年1月までにパンフレットの請求した顧客データの一部で、平成14年5月18日に外部からアクセスおよび閲覧されていた
多発している個人情報漏洩問題だが、昨日にも相次いで情報が漏洩している企業が発見された。
今回発見されたのは、株式会社アームズ、NowLoading co.,ltd.、砂糖を科学する会の3つのWebサイト。これまでの事件同様、CGIの設置されているディレクトリ以下のパーミッシ
YKKアーキテクチュラルプロダクツ株式会社で、45,000件にも及ぶ個人情報の流出が発覚した。
今回流出したのは、同社がWebサイト上で2000年10月より実施してきた「住まいに関するアンケート」に回答していたユーザーの住所、氏名、年令などの情報。26日に掲示板上に情
Operaの6.01と6.02に、ローカルファイルを読みとることの出来る問題が発見された。この問題は、input type="file"の取り扱いに問題があるために発生する物で、valueにより任意のファイルを指定出来るという物。これを利用したコードを記述したスクリプトを利用すること
株式会社コミーが運営するエステティックサロン、TBCの顧客情報が流出したことが発覚した。
今回流出したのは、同社のWebサイトに訪れたユーザーの顧客情報で、氏名、年齢、住所などが記載されており、約3万件にも及ぶデータとなっていた。
5月27日より施行される「特定電気通信役務提供者の損害賠償責任の制限及び発信者情報の開示に関する法律(プロバイダ責任制限法)」に併せて、電気通信事業者からの相談業務を行う「事業者相談センター」が開設された。
このセンターは、社団法人電気通信事業者協会
ソニーコミュニケーションネットワークは、同社の販売する「PostPet」で添付ファイルが強制実行されるセキュリティホールが発見されたと発表した。同社ではこの問題に関する情報と対象方法をWEBで公開している。
今回発見されたセキュリティホールは、悪意ある添付フ
セキュリティポリシーアライアンスは、BS7799で示されるISMS(情報セキュリティマネジメント)仕様を理解し、より実践的な手法の取得を目的とした「ISMS導入実践トレーニングコース」を6月より開催する。新コースは上級者向けで、BS7799リスクアセスメントコース・リー
ソフォス株式会社は、教育機関向けにコンピュータウイルスの被害から身を守るためのポイントをまとめた情報提供Webサイト「学校向けガイドライン」を開設した。同サイトは、同社の「ウイルス情報」内にある「ウイルスとは?」というコーナーにあり、安全なコンピュータ
特定非営利活動法人ネットワークリスクマネジメント協会は、同協会発行のセキュリティ啓発メールマガジン「啓・警・契(けい・けい・けい)」5月14日号に、「セキュリティ対策が進まない7つの理由」という提言を掲載した。これは、同協会の設立1周年記念特集として掲載
●「Webアプリケーションセキュリティ・セミナー」を開催(日本インターネットプロバイダ協会)
社団法人日本インターネットプロバイダ協会が、「Web アプリケーション セキュリティ・セミナー」を開催すると発表した。参加者を15名に限定した有料セミナーとなってい
日本エフ・セキュア株式会社は5月21日、Kazaaのネットワークよって拡大しているワーム「Benjamin」について警告を発した。
このワームはKazaaによるP2Pネットワークを介して拡大していく。このワームに感染すると、次のようなメッセージを表示する。
〜PCメーカー各社用のアップデートファイルがリリース〜
Scan Incident Report は、昨日、「金融業界のWebシステム管理の惨状」と題するレポートを発表した。
ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。
HTTP ProxyはHTTP接続をデフォルトでサポートしている。そのため、セキュリティを重視した接続では、TSLやSSLが利用される。しかし、Proxyサー
うなぎの販売を手がける株式会社浜名湖山吹で、プレゼント付きのビンゴゲームに応募した応募者の情報が漏洩したことが発覚した。漏洩した個人情報は、氏名やメールアドレスなどが含まれていた。
漏洩した個人情報は、1,000人以上の物。漏洩の原因は、募集用のCGIがデ
西友ネットスーパーが、ウイルスメールを配信していたことを公表した。
同社がお詫び文を掲載したのは16日のことで、今回配信されたウイルスは、ここ最近感染が広まっている「Klez.h」というウイルス。このウイルスは、Internet Explorerのセキュリティホールを利用
CS放送の音楽番組「Music272」の会員サービスで、17日にウイルスメールを配信をしていたことが公表された。
今回、配信されたウイルスはKlezウイルスで、会員が感染したウイルスが同社の配信システムを利用して、感染メールを配信した物と思われる。今回のケースも、
2002年4月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
>> Eストアーがレポートに対するリリースを開示
■ウイルス月次レポート
今週に入ってから、ウイルスの警告を装った「jdbgmgr.exe」というデマメールが多数出回っている。これはデマ情報であり、実際には「jdbgmgr.exe」というウイルスは存在しない。しかし、実際にWindows内に存在するシステムファイルのため、騙されるユーザが出る恐れがあ
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は5月10日、4月のコンピュータウイルスの届出状況を発表した。届出件数は2012件(3月1460件)と3ヶ月ぶりに2000件を超える高水準となった。他人のアドレスを盗用する
W32/Klezウイルスの亜種が続々と出現し、1148件
情報処理振興事業協会(IPA)は5月10日、4月のコンピュータ不正アクセスの届出状況を発表した。届出件数は今年最も少ない62件。一方、相談としてはネットサーフィンによりブラウザの設定やダイヤルアップの設定を改ざんされる被害に関するものが増加している。中にはパソ
総務省は5月9日、民間企業における情報セキュリティ対策の実施状況等についてのアンケート結果を発表した。東証一部・二部上場企業の全数2063社のうち541社から回答を得た他、地方自治体、病院、大学、学術研究機関の一部も対象とした。ファイアウォール、アンチウィル
総務省は5月10日、平成13年度における電気通信サービスの苦情・相談等の概要を発表した。苦情・相談等の件数は7,383件で、前年度の約1.6倍(約56%増)。サービス別に分類すると、「インターネット・パソコン通信」が3,437件と突出して多く、全体に占める割合も、前年度
NPO日本ネットワークセキュリティ協会は5月15日、PKI関連相互運用性に関する調査報告(PDF 2.01MB)を公開した。PKIを利用した各種セキュアサービスやセキュアプロトコルにおける相互運用可能性に関して検証が行われていないことが、マルチベンダシステム構築の障害にな
NPO日本ネットワークセキュリティ協会は5月13日、セキュリティ設計評価支援ツールV03を公開した。ISO/IEC15408のセキュリティ要件に従ったIT製品/システムの開発を行うための、セキュリティターゲットの作成と開発文書の作成を支援するツール。ISO/IEC15408が規定する
警察庁は5月9日、各都道府県警察本部のハイテク犯罪相談窓口等一覧を掲載した。相談電話、ハイテク犯罪対策のURL、情報・相談用メールのURLを掲載している。47都道府県中、専用電話を用意しているのは6都県、専用の情報・相談メールを用意しているのは25府県。総合電話
ネットワークセキュリティ調査、研究、啓蒙活動を行っている office 氏が、「金融業界のWebシステム管理の惨状」と題するレポートを Scan Incident Report 誌に昨日発表した。昨日発表されたのは、第1回目のレポート部分。
札幌のニュースサイト BNN は、北海道新聞とエフエム・ノースウェーブでウィルス事故があったと発表した。
5月11日、Yahoo!オークションにクロスサイトスクリプティング攻撃が仕込まれていることが発見された。
出展者を装った攻撃者が、クロスサイトスクリプティングのコードを自己紹介ページに埋め込んでいた。
5月12日、JASDAQ上場の高千穂交易株式会社サイトで、アンケートなどで収集した利用者の個人情報がインターネット上で漏洩していることが判明した。漏洩した個人情報は、アンケート情報や資料請求者、セミナー応募情報などと推測される複数のファイルにわたっており、住
トレンドマイクロ株式会社は、日本国内での2002年4月度ウイルス被害マンスリーレポートを発表した。今月の第1位は「WORM_KLEZ」。被害件数は前月の298件に対し今月は2,240件と感染被害を急速に拡大している。この被害件数は亜種も含めた数である。第2位には前月まで1位
株式会社シマンテックは5月7日、2002年4月度の月間ウイルス被害ランキングを発表した。今月のランキング1位は国内・海外ともに「W32.Klez」で、被害件数は国内が1,276件、海外が47,038件であった。W32.Klezは不正プログラムのウイルス。昨年10月にオリジナルとなる「
株式会社シマンテックは4月26日、「 W32.Klez.gen@mm 」の危険度を3から4に引き上げた。W32.Klezは、Outlook、Outlook Expressのセキュリティホールを利用し、メールをプレビューするだけで自動的に添付ファイルが実行する特徴を持つワーム。昨年10月に発見されて以来
特定非営利活動法人ネットワークリスクマネジメント協会(NRA)と早稲田大学は、民間企業の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化し無償で公開すると発表した。この「ネットワークセキュリティ脆弱性デ
ソフォス株式会社は4月30日、2002年4月のコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。今月第1位となったは前月と同じ「W32/Klez-G」で、月間報告数全体の77.8%をも占めた。同ウイルスは「Klez-H」の亜種。第2位にも同じくKlezウイルス
ソフォス株式会社は5月1日、米裁判所が下したMelissaワームの作成者に対する判決を歓迎し、今後このようなウイルス作成阻止を狙った判決のスピードアップを呼びかけた。この判決は、Melissaワームの作成を自認したDavid L. Smith被告に対するもので、懲役20ヶ月の禁固
NPO日本ネットワークセキュリティ協会は5月1日、平成14年度活動計画(案)を掲載した。マーケティング部会ではJNSA自身の認知度向上として「Network Security Forum2002」の開催、JNSAセキュリティセミナーの開催、会報「JNSA Press」の発行(年3回)の他、活動の成果
財団法人日本情報処理開発協会(JIPDEC)は、情報セキュリティの管理体制を評価するISMS適合性評価制度において、このたび3機関をISMS審査登録機関として認定した。認定を取得したのは日本品質保証機構(JQA)、日本検査キューエイ、ケーピーエムジー審査登録機構の3団
小学館が1998年12月に実施したアンケート応募者の個人情報が流出するという事件が発生した。
この事件は、本年2月28日に同社が実施したサーバー入れ替え作業において、本来IDとパスワードによって認証が行われていた名簿の権限設定がはずれており、ネット上の検索エ
総務省は、同省の電子申請・届け出システムを利用すると自動的にPCにインストールされるシステム「INTERSTAGE FormCoordinator」にセキュリティ上の問題があり、利用者のPCのファイルが破壊されたり、データが盗まれる危険性のあると発表した。
NHKサービスセンターのWebサイトにクロスサイトスクリプティングの脆弱性が発見された。今回発見されたのは、同サイトが提供するOnline-shopの認証ページで、ユーザーのなりすましなどが可能になるという物だった。
住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム
ネットワークセキュリティのシンシデント専門情報サービス Scan Incident Report 誌は、みずほインベスターズ証券をはじめとする多数の web サイトの CGI に存在した脆弱性と悪用コードのサンプルおよび対処方法を発表した。
〜Scan Security Alert 2K2-003〜
〜日本における "$20 virtual web server hack" の危険性〜
三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。
札幌のニュースサイト BNN は独自取材により、大手不動産サイトで、1,400件以上の個人情報が流出したことを発表した。
サイトの会員向メールマガジンで「プレゼント!キャンペーンのお知らせ」を送信すはずのところを誤って、全会員の個人情報尾掲載したメールを送信
Macromedia社のFlashに、メールもしくはweb経由でコードを実行できるセキュリティホールが発見された。この問題は、ActiveXプラグインであるFlash.ocxの6.0r23以前にバッファオーバーフローの脆弱性によるもの。この問題を利用することで、コードを含んだHTMLをIntern
特定非営利活動法人ネットワークリスクマネジメント協会(以下「NRA」)と早稲田大学(総長 奥島孝康)は、民間企業6社(いずれもNRA会員)の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化して、その成果を
千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。
大手コンビニエンス・ストア、スリーエフ本社のアンケート応募者の情報が流出していたことが判明した。
今回発覚したのは、同社が実施したアンケート兼、メールマガジン登録に申し込んだ応募者の情報で、1,303人の個人情報が漏洩している。
日本光電工業のWebサイトに設置されている問い合わせCGIで登録される個人情報が流出していたことが判明した。
千葉銀行グループの証券会社「中央証券」の顧客情報が流出していたことが判明した。
Netscape6.1以上とMozilla0.9.7以上のバージョンに、ローカルファイルが閲覧出来るという問題が発見された。この問題は、XMLHTTPコンポーネントに存在するセキュリティホールを利用することで、リモートからローカルファイル転送出来るという物。
このセキュリティホ
札幌のニュースサイト BNN が昨日配信された一連の個人情報漏洩事件について、札幌市民の状況を独自調査した結果を発表した。