KLEZウイルスの亜種「KLEZ.G」(別名 KLEZ.H)が4月17日に発見され、感染被害が急増している。このウイルスに対するセキュリティベンダ各社の対応は下記の通り。
トレンドマイクロ株式会社は、件名と本文が特定のスペイン語の組み合わせで届く新種ウイルス「PE_MOE.A(モー)」の情報を発表した。
トレンドマイクロ株式会社は4月16日、「WORM_KLEZ.E(クレズ.E)」の国内感染被害報告が急増したことを受け、ウイルス警報をVAC-2に引き上げて警告した。
4月16日9:00の時点で、国内の感染被害件数は累計で712件。うち、4月以降は390件を占め、被害が急増していると
総務省は、平成13年9月〜平成14年2月にかけて実施した電子認証ビジネス市場規模調査の結果を発表した。それによると、平成13年度の電子認証ビジネス市場規模は推計で約63.4億円で、未だ立ち上がりの段階であるとしながらも、今後市場規模は順調に拡大すると予想。平成
総務省、法務省、経済産業省の3省は、「電子署名及び認証業務に関する法律(平成12年法律第102号)第15条第3項に規定する書類の記載事項を定める省令(案)」の制定、「発行者署名検証符号の情報の公示」に係る省令・告示及び「認証業務用設備」に係る告示の一部改正に
米コンピュータ緊急対応センター(CERT/CC)は4月8日、サイト攻撃の最新動向の概要をまとめた文書「Overview of Attack Trends」(PDFファイル)を発表した。攻撃ツールの自動化やより早い脆弱性の発見、新しいプロトコルによるファイアーウォールの透過性の増加などの
電子情報技術産業協会(JEITA)は、PC廃棄・譲渡時のHDDデータ消去に関するガイドラインを発表した。これは、最近、パソコンを廃棄あるいは譲渡した際、HDDに記録された利用者のデータが流出したというトラブルが報道されているためで、PC利用者に、利用者の責任により
みずほ証券のWeb
http://www.mizuho-sc.com/
トレンドマイクロ株式会社は4月16日、「WORM_KLEZ.E(クレズ.E)」の国内感染被害報告が急増したことを受け、ウイルス警報をVAC-2に引き上げて警告した。
4月16日9:00の時点で、国内の感染被害件数は累計で712件。うち、4月以降は390件を占め、被害が急増していると
2002年3月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
3月7日、セキュリティ上の問題のため、大手認証ベンダである日本ベリサイン社の情報提供サービス「Secure Site シール」が一時停止する事態が発生した。
その後も別のセキュリティ上の問題が発覚するなど、“安心”を証明するはずのマークがまさに“不安”のマークと
■ウイルス月次レポート
〜IIS のMS02-018脆弱性 co.jp 13,000件、自治体・行政府 780件に影響〜
Scan Incident Report 誌で、4月9日に、「国内 81 の自治体、行政府が国際的な不正中継データベースに登録済」という記事を配信するとともに、総務省、内閣官房情報セキュリティ対策推進室など関係機関に向けての情報提供を行った。自治体に関しては総務省、行政府に関
株式会社シマンテックは4月5日、2002年3月の月間ウイルス被害ランキングを発表した。同レポートによる、国内の被害第1位は、相変わらずワーム型の「 W32.Badtrans.B@mm 」であり、被害件数は222件。全世界での1位はトロイの木馬型の「JS.Exception.Exploit」で、15140
各政党が公開しているWebサイトにクロスサイトスクリプティングの脆弱性が発見された。現在確認されているのは、自由民主党のサイトにある検索スクリプトで、検索窓にスクリプトを入力することで、Javaスクリプトが実行されてしまう。
この問題は、フリーの検索CGIで
Scan編集部は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行ったと発表した。
調査の詳細は近く発表する予定であるが、その調査の中で、自治体および行政府のメールサーバの中に、国際的な不正中継データベースに登録されているものが、 81 件も
Scan Incident Report 誌では、不正中継データベースに登録されている81 件の自治体、行政府の情報について来週以降で公表してゆく予定である。
2002年4月5日、経済産業省は、同省の電子申請システム(ITEM2000)で配布していたソフト(サンマイクロシステムズ社、JRE 1.3.1_01)にセキュリティホールがあったことを発表した。
4月6日、国土交通省は、配布していた「オンライン申請用アプリケーション」に含まれるJava 2 Runtime Environmentにセキュリティ上の問題があることがわかったことを発表した。
続く4月7日、総務省でも配布している電子申請・届出システム(体験システム)に同様の問
最近、銀行や行政府、大手企業などの大手サイトでのクロスサイトスクリプティング脆弱性の発見が相次いでいる。
ざっとあげてみてもこれだけある。