日本ネットワークアソシエイツ株式会社は7月30日、WindowsXPのプロダクトキー生成ツールを装ったウイルス「QDel254」に注意を促している。別名「DOAL(ドール)」。
このウイルスは、ローカルハードディスクのファイルを削除するトロイの木馬型ウイルス。Windows XP
KDDIのauブランドで販売されているWAP2.0に対応する携帯電話で、情報が漏えいする問題が発見された。
社団法人コンピュータソフトウェア著作権協会は7月23日、同協会の調査協力の下、海賊版ソフトウェア販売の摘発に至ったことを発表した。報告によると、電子メールなどによって海賊版コンピュータソフトなどの販売をしていた兵庫県西脇市および新潟市の男性2人が、著作
コンピュータ緊急対応センター(JPCERT/CC)は7月19日、2002年4月1日から2002年6月30日までに受領したコンピュータ セキュリティ インシデントの概要を掲載した。報告数は270件。ポート別では21(ftp)の65件、22(ssh)の44件、80(http)の29件が上位。システムへの
情報処理振興事業協会セキュリティセンターは7月23日、インターネットセキュリティ関連のRFC(Request for Comments)の日本語訳を公開した。RFCはIETF(The Internet Engineering Task Force)においてなされるインターネットコミュニティの議論が、提案として公表さ
セキュリティ情報専門メールマガジンScan Security Wireは、先日行った自治体ドメイン調査の解説を含むセキュリティセミナーを7月30日に開催すると発表した。
8月5日より稼働する住民基本台帳ネットワークを管理する地方自治情報センターで、住基ネットに関連する自治体職員との連絡用に作成したWebサイトのパスワード管理体制の甘さが露呈した。
このWebサイトは、地方自治体やシステム受注企業に対し、住基ネットの運用やセ
2002年6月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
■ケーススタディ:脆弱性露見の顛末
■ウイルス月次レポート
オープンループが開始するセキュリティ脆弱性対策サービス「WizService」を期間限定でScan Security Wire 読者(無料版読者含む)に無償提供する。
「WizService」は、簡単な操作でシステムが必要としている最新のパッチを確実に行うことができるセキュリティ脆弱性対
Scan編集部は7月16日、ネットワーク事件情報を取り扱うメールマガジンScan Incident Report誌にて、スパムメール対策として「不正中継メールサーバのチェックと防御方法」を発表した。下記は、同レポートからの抜粋である。
米シマンテック社は7月18日、数々のセキュリティホール情報提供するBugtraq で知られるSecurityFocus社を、約7,500万USドルで買収すると発表した。今回の買収によりシマンテックは、インターネットの脅威に対する早期警告システムの提供が可能となった。さらに、世界初
トレンドマイクロ株式会社は7月15日、「WORM_FRETHEM.K(フレゼムK)」についてウイルス感染警報VAC-2で警告した。VACとは、新種ウイルスの脅威度を示すレベルで、その段階はVAC-1〜5まであり、最も高い脅威度がVAC-1となる。WORM_FRETHEM.K の国内における感染被害は
現在、数々のセキュリティホール情報提供するBUGTRAQ で知られるSecurityFocus社が、米シマンテック社に買収されることが発表された。今回の買収は、7,500万USドルで合意に達した物で、買収の完了は今年8月を予定しているとのこと。
シマンテック社では、今回獲得す
日本ネットワークアソシエイツ株式会社は、7月15日に発生したウイルス「W32/ Frethem.l@MM (フレゼム)」に関するレポートを発表した。このレポートはVirusScan ASaPデータセンターの報告をもとに作成されたもの。同レポートの統計によると、15日15時を境に検知数673
Internet Explorerのセキュリティホールを利用したウイルス「Frethem」の亜種が昨日より感染を広げている。
老舗の菓子販売店、石浜製菓の顧客情報1,700件が流出していたことが判明した。
Scan Incident Report は、JAIPA =社団法人日本インターネットプロバイダ協会に、Scalper 感染危険性のある自治体ドメインリストを提供した。
このリストは、以前、総務省に提供したものと同じ内容のものである。
Scan Incident Report は、7月9日に、総務省に、Scalper 感染危険性のある自治体ドメインリストを提供した。
また、Scan Incident Report では、これに先立ち特に深刻な状況にある三重県に対して情報提供を申し入れていたが、応答ないまま危険な状況が継続している。
SCAN 編集部は、Scalper ワームに感染する可能性の自治体ドメインリストを総務省に提供した。
このリストは、同編集部が、7月8日に発表したものをまとめたものである。
今週に入り、企業・団体Webサイトによる顧客個人情報の流出が相次いで発覚した。いずれもパーミッション設定ミスなどにより、外部からのアクセスでページ閲覧が可能となっていた。
トレンドマイクロ株式会社は7月5日、2002年度上半期(1月1日〜6月30日)ウイルス感染被害レポートを発表した。同レポートによる上半期の第1位は「WORM_KLEZ」で被害件数は9,999件、第2位は「WORM_BADTRANS.B」で7365件の被害が報告されており、両ワームが被害件数の大
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は7月5日、2002年6月及び2002年上半期のウイルス届出状況をまとめた。上半期の累計届出件数は11,569件となり、昨年同時期9,569件の1.2倍。届出の多かったウイルスはW32/Klez 5,005件、W32/Badtrans 2,973件、W32
情報処理振興事業協会は7月5日、2002年上半期及び6月の不正アクセスの届出状況を発表した。上半期の届出件数は409件で、前年同時期(237件)の1.7倍に上った。このうち実被害があった届出は128件。主な被害原因として「古いバージョン、パッチ未導入」(23件)、「設定
総務省は7月10日、財団法人日本データ通信協会を特定電子メール送信適正化業務を行う指定法人を指定したと発表した。特定電子メールの送信の適正化等に関する法律(平成14年法律第26号)第13条第1号に基づくもの。指定法人は、総務大臣に対して特定電子メールに係る申
ソフォス株式会社は7月1日、2002年1月〜6月のウイルス活動のまとめたトップ10ウイルスを発表した。同レポートによると、第1位の「W32/Klez-H」が全体の29.4%を、第2位の「W32/Badtrans-B」が全体の23.5%の割合を占め、両ワームにより、報告件数の半数以上を占めてい
旅行情報サイト「旅のたまご」のサービスの一つである駐車場予約機能の管理画面が外部より閲覧可能になっていたことが発見された。
この問題は本誌の読者である小林 仁氏より報告をもらった物で、再三の警告を行っていたにもかかわらず、対策が遅れていたとしている
電子精密機器の開発会社であるスター精密株式会社の社内文書などが、外部より閲覧出来るようになっていたことが判明した。
今回漏洩したファイルは、同社のWebサーバーに保存されていた物ではなく、インフォシークのWebサービスを利用していたもの。ディレクトリのパ
電子書籍販売サイト「パピレス」に、クロスサイトスクリプティングの脆弱性が発見された。
結婚情報誌ノッツェを発行する結婚情報センターのWebサイトで、利用者の顔写真が流出していたことが発見された。
今回流出したデータは、特定のURLに6桁の数字を組み合わせたJPEGファイルを直接指定することで、認証無しに同サイトを利用している会員の顔写真が閲覧
株式会社じほうが運営する薬学生向け情報サイト「Digitalぴーぱ」で、薬学製の個人情報漏洩が漏洩していたことが発表された。
この問題は、他の多くの情報漏洩問題と同様に、本来非公開であるはずのデータが外部から閲覧出来るようになっていたという物。
Apache の脆弱性をつくワーム Scalper の被害がじょじょに増加している。Scalper は、FreeBSD 上で稼動する Apache をねらうワームであるが、登場当初は感染例がなかったこともあり、感染拡大の可能性は低く見られていた。
しかし、じょじょに、Scalper ワームに感染
Scan Incident Report は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行った。その調査結果には、サーバ OS 、Webアプリケーション、POPサーバ、SMTPサーバ、不正中継データベース登録状況などにおよぶ詳細なデータが含まれている。
Scan Incident Report は、明日発行の記事で、Scalper ワームに感染する可能性のある自治体、行政府のサーバについて、その統計を発表する。
先日掲載した「Internet Explorer のDCOM脆弱性」であるが、正しくは脆弱性ではないことが判明した。以前よりポート139、445経由で、Windowsは侵入される危険性があることは知られていた。今回明らかとなったのは、ポート135が開いている場合にもIEなどのアプリケーシ
・概要
SCAN 編集部では、3月15日に、日本ベリサインの「Secure Site シール」
に存在する偽装可能性について配信した。
これは、日本ベリサイン社の「Secure Site シール」をクリックした際に、サイト認証情報を偽装表示できるものである。本来は、日本ベリサイン社
株式会社シマンテックは、2002年6月度の月間ウイルス被害ランキングを発表した。レポートによると、国内および全世界では「W32.Klez」が第1位で、前月から引き続き被害を及ぼしている。続いて国内では「 W32.Badtrans.B@mm 」が2位、「W95.Hybris」が3位となっている。
トレンドマイクロ株式会社は、2002年6月の国内におけるウイルス感染被害マンスリーレポートを発表した。レポートによる今月の第1位は「WORM_KLEZ」。
被害件数は2809件と、前月の4455件に比べ減少傾向にある。続く2位には「WORM_BADTRANS.B」、3位には「MTX」が挙がっ
日本PKIフォーラムは、日本、韓国、シンガポールの3カ国間で2001年度に実施した国際間相互認証実証実験の報告書「Achieving PKI Interoperability:Results of the JKS-IWG Interoperability project」を発表した。本書は、3カ国間で2001年度に実施した、電子商取引シ
財団法人インターネット協会は7月3日、2002年2月6〜8日に開催した「第1回セキュリティサーベイ・パーソナル報告書」を公開した。NET&COM 2002財団法人インターネット協会展示ブース内で18項目の質問を実施し673人から回答を得た。インターネット上のセキュリティにお
総務省は7月1日、「情報セキュリティ・ビジネスの発展と官民連携のあり方に関する調査研究会」の報告書(PDF)を公表した。同研究会は昨年10月から安田浩東京大学教授国際・産学共同研究センターを座長に開催し、わが国の情報セキュリティ・ビジネスの現状と今後の発展
警視庁ハイテク犯罪対策総合センターは7月1日、「情報セキュリティ広場」を掲載した。政府が進めるe-Japan重点計画に基づく「情報セキュリティコミュニティセンター」としての役割を果たすべく、ハイテク相談と検挙事例を通してハイテク犯罪から身を守るために必要な情
6月30日にリリースした Scalper ワームの情報がアンチウィルスベンダ各社に掲載された。
6月30日には、日本文での情報は、ほとんどなかったが、現在は、主要アンチウィルスベンダサイトには、情報がでろそっている。
国内の企業の多くは、いわゆるレンタルサーバを利用しているケースが多い。本来ならばレンタルサーバを提供している事業者が、セキュリティ上の管理を十分に行っているべきであるが、実態は必ずしもそうではないこともある。