情報処理振興事業協会セキュリティセンター(IPA/ISEC)は10月24日、2002年第3四半期 [7月〜9月]のコンピュータ不正アクセス届出データを発表した。届出件数は合計104件となり、前年同期の届出件数202件の約半数。但し、前年同期はワーム(Cord Red,Nimda)に関する届
株式会社バガボンドは、月に1回発行の「Scan Monthly Report 特別号」をPDF化し、「Scan Monthly Report /Best Worst」として10月29日より販売開始した。
この資料は、セキュリティ情報メールマガジン「Scan Security Wire」の特別号として月刊で発行している「Sca
東京都が募集していた、アーティストにライセンスを与える「ヘブンズアーティスト」制度のWebページで、個人情報が流出していたことが発覚し、29日にサイトの公開を中止した。
今回の事件の原因は、エクセルで作成された表が見かけ上個人情報を隠しているが、データ
ガートナージャパン株式会社は、国内アンチウイルスソフトウェア・ライセンス市場に関する2006年までの成長予測を発表した。それによると、2001年の日本の同市場規模は前年比59.5%増の171億円で、2002年には前年比50.2%増の256億円に、さらに2006年には455億円の市場
マイクロソフト株式会社は10月21日、Pocket PCのセキュリティに関する文書を公開した。この文書は、5月に米マイクロソフトモバイルグループがまとめたもの。Pocket PCのセキュリティ上の危険性について整理し、セキュリティを実践するための認証、暗号化データ、暗号化
財団法人インターネット協会セキュリティ研究部会運営委員会は、11月7日に個人情報保護法など、ITと法律問題に関して再認識するための「第11回セキュリティ・フォーラム」を開催する。IT関係の法律問題に詳しい弁護士を招き、ITに関わる法律制度の動向、判例、考え方、
全世界に設置されているルートDNSサーバーに、22日早朝大規模なDoS攻撃が仕掛けられた。攻撃を受けたのは、米国の政府、研究機関、企業などが世界13カ所に設けているルートサーバーのうち9カ所で、約1時間にわたって攻撃が続けられた模様である。
今回の事件は、それ
10月22日から23日にかけて、複数の自治体サーバが改竄された。
いずれの被害もSupr3m3L0rdsと呼ばれるハッカーによる物で、サーバーには、マイクロソフトのIISが利用されていた。そのため、既知のセキュリティホールが利用されている可能性が高く、今回被害を受けた
10月23日、エヌ・ティ・ティ・ドコモのWebサイトが改竄被害を受けた。
今回被害を受けたのは、NTTドコモ関東が用意している「東京オンライン受付センター」のWebサイト。このサイトからは、利用者の契約内容変更手続きが行うことが可能となっていた。
先日の記事で読者から要望があれば「”平成15年度版 IT政策大綱”の正しい読み方」をやります、と書いたところ、予想以上の反響をいただいた。
2002年9月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
学校法人河合塾が提供する大学入試情報サイト「Kei-Net」で生じた個人情報流出事故。64名分のデータ漏洩となったが、Kei-Net側は迅速かつ真摯な対応をみせた。告知や人員体制、そして実際の被害者とのやりとりを通じ、その事後対応の詳細をリポートしたい。
ウイルス月次レポート
米RSA Securityの研究所であるRSA Laboratoriesは9月26日、「distributed.net」チームが暗号解読コンテスト「RC-5-64 Secret-Key Challenge」に成功したと発表した。RC-5-64 Challengeは、総当たり検索によって対称暗号鍵を発見する困難さを判断するために開催されたも
マイクロソフト株式会社は10月11日、「セキュリティチームに連絡を取る」というタイトルで、セキュリティ情報へのリンクを公開した。希望の内容に近い項目を12のポップアップから選択する形式。「セキュリティについての基礎的なことが知りたい」を選択するとセキュリ
リクルートが運営するWebサイト「イサイズじゃらん」の旅行宿泊先予約サービスで、サービスを利用した顧客の予約情報が、他者が閲覧可能となっていた事が発覚した。
神奈川県藤沢市が今月19日に開校を予定している「藤沢市生涯学習大学」の受講応募者の名簿の一部が電子メールで外部に流れたことが11日に発覚した。
マイクロソフトは、10月11日メールソフトのOutlook Express 5.5/6に深刻なセキュリティホールがあることを公表した。
この問題は、Outlook Expressに搭載されているS/MIMEサポート機能の一部にバッファオーバーフローのセキュリティ・ホールが発生するというもの。こ
情報処理振興事業協会(IPA)は、9月のコンピュータ不正アクセスの届出状況を公表した。9月の届出件数は今年最少の25件で、昨年4月以来初めて30件を下回った。特徴的なのは、オープンソースのSSL実装として広く使われているOpenSSLの脆弱性を攻撃するワームが出現した
情報処理振興事業協会(IPA)は、9月のコンピュータウイルス届出状況を公表した。9月の届出件数は1193件で、これは5月の半分にあたり、2002年では最少の届出件数となった。また新種ウイルスの届出もなかった。ただ、W32/Klezウイルスの届出はそのうち727件もあり、依然
マイクロソフト株式会社は9月30日、Windows XP の「ヘルプとサポートセンター」の脆弱性に関する情報を公開した。この文書で、新しいハードウェアのための適切なデバイスを見つける手助けをする機能に問題が存在し、攻撃者によってユーザーのシステム上のファイルが削
早稲田大学理工学部は、人材育成を目的として、学部生が受講する専門過程に10月より「情報セキュリティ講座」を開設した。講師にはネットワークリスクマネジメント協会各会員企業の専門家を迎え、基礎講座として、暗号技術、ネットワーク高信頼化技術、不正侵入検知、
Scan Incident Report では、保有している国内約20万件の co.jp ドメインデータベースをもとに、不正中継データベースの登録状況照会サービスを開始する。なお、同編集部は、以前から自治体、行政府のメールサーバについてはかねてより無償で実施していた。
財団法人ポスタルサービスセンターが運営されている、「ふるさと便り」に、クレジットカード番号をはじめとする個人情報漏洩問題があることが発見された。
このサービスでは、一般的な個人情報の他に、クレジットカードの番号を入力を行う。しかし、同サイトにログイ
SCAN 編集部は、保有する国内 co.jp ドメイン、ホスト 約20万件のデータベースによれば、国内 co.jp ドメインで使用されているWEBサーバは、Apache 1.3.26 であり、全体の約1/3、33.47% にあたる。
●「Bugbear」ウイルスによる感染報告が増加
9月30日に発見された大量メール送信型ワーム「Bugbear」の被害が拡大している。それに伴い、ベンダ各社が感染状況および対応状況を発表した。
9月末に新種ウイルス「Opaserv」が発見された。別名「Opasoft」。
トレンドマイクロ株式会社は10月3日、日本国内における2002年9月度のウイルス感染被害マンスリーレポートを発表した。レポートによる今月の1位は「WORM_KLEZ」で被害件数は1,750件と前月の1,561件を上回る結果となった。続く2位には「JS_EXEPTION.GEN」、3位には「TRO
ソフォス株式会社は10月2日、2002年9月度におけるコンピュータウイルスの報告数をまとめた「トップ10ウイルス」を発表した。レポートによる今月の1位は「W32/Klez-H」で全体の20.4%の割合を占めている。続く2位には新規に登場した「JS/EXcept-Fam」が15.5%の割合を占
マイクロソフト株式会社は、Windows98/ME/XP で、Zip形式の圧縮ファイルを解凍する際に任意のプログラムを実行されるセキュリティホールが発見されたと発表した。Zip形式で圧縮しているファイルを復元する際、バッファのオーバーラン攻撃が行われる可能性、および、任
マイクロソフト株式会社は9月27日、「Microsoft Exchange 2000 Server セキュリティ運用ガイド」をWebで公開した。ITプロ向けに、メッセージングおよびコラボレーション環境を安全にセットアップし運用するために必要となるガイダンスを提供する。このガイドでは、OWA
日本ネットワークアソシエイツ株式会社は10月3日、2002年9月度におけるコンピュータウイルスの届出状況を発表した。レポートによる今月の1位は、前月に引き続き「W32/ Klez@MM 」で、同社サポートセンターに196件の感染報告および問い合わせがあったという。続く2位に
株式会社シマンテックは10月2日、2002年9月度の月間ウイルス被害ランキングを発表した。レポートによる今月の1位は、国内・全世界ともに「W32.Klez」で、被害件数は国内が1,190件、全世界では38,178件であった。続く国内のランキング2位には「VBS.LoveLetter」、3位に