アイ・ディフェンス・ジャパンからの情報によると、Webベースの投票システムを提供するPHPスクリプトnWebSystems Voting System(VS)を利用して、遠隔地の攻撃者が認証のための信用証明をバイパスし、管理者アカウントをデータベースに追加する可能性があることが発見
アイ・ディフェンス・ジャパンからの情報によると、セキュリティコンサルティング会社であるStroz Associates社が最近実施したウェブサイト監査の結果、テロリストにとって有益な機密情報が容易にインターネットで入手できる場合があるとのこと。同社ではこの報告を顧
アイ・ディフェンス・ジャパンからの情報によると、中国のNCVERCという国家コンピュータウイルス緊急応答センターが、中国の公安部の管理下に置かれるとのこと。これにより、省庁はワームや悪意のあるコードをNCVERCに直接報告することが義務づけられたとしている。
アイ・ディフェンス・ジャパンからの情報によると、米国連邦議会において米国裁判所犯罪小委員会のラマー・スミス委員長は、サイバー犯罪セキュリティを強化するために自身が提案する法案を推奨しているとのこと。この法案が可決されれば、悪質なハッカーに対して終身
アイ・ディフェンス・ジャパンからの情報によると、ICANNは2月11日に新しく設立されたStanding Committee on Security and Stabilityの代表者にStephen Crocker博士を任命したとのこと。Crocker氏はコンピュータの第一人者として知られ、インターネットを生んだAPPAne
アイ・ディフェンス・ジャパンからの情報によると、米国NIPCは2月12日、米国CERT/CCが推奨するSNMPの脆弱性を修正するためのベストプラクティスを導入するよう呼びかけているとのこと。米国の重要インフラストラクチャーの殆どは何らかの形でネットワークに依存してい
アイ・ディフェンス・ジャパンからの情報によると、SNMPで報告されている脆弱性を使った攻撃に悪用できるテストツールを、反体制派ハッカーが入手したとのこと。今回の脆弱性はインターネット上のネットワークデバイスの殆どに影響があり、すでに攻撃を開始したと伝え
アイ・ディフェンス・ジャパンからの情報によると、中国当局が17歳の高校生を複数のハッキング犯罪に関わった容疑で拘禁したとのこと。彼は2001年12月以降、ウェブサイトにアクセスしたユーザのデータを紛失させるソフトウェアをリンクし、110,000万人以上のユーザに損
アイ・ディフェンス・ジャパンからの情報によると、米国の監査関連企業Sanctum社は、セキュリティ監査中に米国主要航空会社ウェブサイトへの不正アクセスに成功したとのこと。先日のNYテロ攻撃において航空会社のセキュリティが厳しく監視される中、現在進行中の調査で
アイ・ディフェンス・ジャパンからの情報によると、Morningstar Research投資会社のカナダ向けウェブサイトにおいて、攻撃者が顧客情報に不正アクセスし、Dos攻撃をしかける可能性のある脆弱性が発見されたとのこと。現在、同サイト開発者しか扱うことができないため、
アイ・ディフェンス・ジャパンからの情報によると、先日、オーストラリアコモンウェルス銀行が数日間で2回、取引のピーク時に深刻なネットワーク停止に見舞われたとのこと。原因は、情報システムが技術的に対応できていないか、社内外でのセキュリティ不履行によるもの
アイ・ディフェンス・ジャパンからの情報によると、中国の非営利団体 XFocusがネットワークセキュリティの脆弱性に関するレポートを発表したとのこと。「SiemensのモバイルSMS外字の脆弱性について」と「Oracle8.1.6 DBSNMPのリモート利用される脆弱性について」の2つ
アイ・ディフェンス・ジャパンからの情報によると、情報処理振興事業協会(IPA)の報告による2001年度のインターネット違法行為件数が550件と大幅に増加したとのこと。被害件数のうち80%が設定の問題が原因となっており、事件の多くは一般的なセキュリティ対策によっ
アイ・ディフェンス・ジャパンからの情報によると、ロシアの国家機関FAPSIが、すべての省庁及び政府機関をモスクワにある1つのコンピュータネットワークに統合させるとのこと。これにより、全体的な情報セキュリティのレベルを向上させることが可能とされている。
アイ・ディフェンス・ジャパンからの情報によると、航空会社2社とオランダの主要空港が搭乗手続きの一環として瞳の虹彩(アイリス)をスキャンするセキュリティの標準化を進めているとのこと。Priviumと呼ばれるこのテクノロジーにはすでに1200人の常連客が虹彩を登録
アイ・ディフェンス・ジャパンからの情報によると、中古パソコンショップに売却された2台のコンピュータから機密情報が日本で発見されたとのこと。原因は、多くのPCユーザがファイル削除かハードディスクの再初期化によりデータが完全に消去すると認識しているためだと
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社は2月6日、ウイルス感染したスクリーンセーバーを数百人のユーザ及び再販売者に誤って送信したとのこと。このウイルスはLarouxマクロウイルスで、送信後まもなく苦情を受けたと報告されている
アイ・ディフェンス・ジャパンからの情報によると、米国会計検査院は財務省財務管理局のコンピュータの脆弱性に関する報告書を発表したとのこと。報告書には「コンピュータ管理の61点の脆弱性のうち35点を修正または改善」とあり、依然として多くの脆弱性を残したまま
アイ・ディフェンス・ジャパンからの情報によると、米国の電子政府担当責任者は、テロリズムに対抗するためにネットワークセキュリティに関する情報共有の重要性を指摘しているとのこと。現在の問題は技術的なものではなく、政府のガバナンスにあるとしている。
アイ・ディフェンス・ジャパンからの情報によると、インドの2000年度IT条例は外国人ハッカーにも適用される、対ハッカー条項が含まれているとのこと。これに違反した外国人ハッカーが逮捕される可能性もあり、この種の条例は世界的なハッカーやサイバー犯罪対策に貢献
アイ・ディフェンス・ジャパンからの情報によると、インド当局筋はThe Times of Indiaに対して、インドの司法制度はサイバー犯罪に対応していないと語ったとのこと。現在、インド国内の弁護士や裁判官の大半は証拠の認定に必要な技術知識を持っておらず、適切な教育が
アイ・ディフェンス・ジャパンからの情報によると、米政府高官は、米政府がITを活用して国防に取り組まなければ米国は「不動の攻撃目標」となり「リスクが急増する」と発言したとのこと。軍によるITへの依存増大に伴い、国防省における情報セキュリティに対する投資の
アイ・ディフェンス・ジャパンからの情報によると、ASP.SLはトロイの木馬ASPの亜種が発見されたとのこと。AOL Instant Messengerのユーザ名とパスワードを盗み出し、合法的なプログラムを装って122,880バイトのファイルとしてコンピュータに侵入するとのこと。
アイ・ディフェンス・ジャパンからの情報によると、カナダのインターネットギャンブルサービス会社CryptoLogic社は、2001年8月に受けたハッキング攻撃の影響で、同社第四半期の利益のうち130万米ドル失ったことが明らかにされたとのこと。この影響で10%の利益減になっ
アイ・ディフェンス・ジャパンからの情報によると、ロシアの連邦保安局は過去3年間に渡ってチェチェンのWebサイトを攻撃したロシア人ハッカー7人を発見し、現在保護しているとのこと。連邦保安局のスポークスマンは、反チェチェンハッカーはソフトウェア開発者と呼ぶべ
アイ・ディフェンス・ジャパンからの情報によると、RTMarkがWTCの事件で死亡した人を掲載しているニューヨークタイムズの記事をハッキングにより、米国の軍事活動によって死亡したアフガニスタン人の名前を挿入できた場合に400米ドル提供すると発表したとのこと。
アイ・ディフェンス・ジャパンからの情報によると、Global Crossing Holdings社が元社員型の社員の個人情報を自分のウェブサイトで公開していたことを確認したとのこと。公開されていたのは、社員の氏名、社会保障番号、生年月日などであり、5ヶ月間にわたり定期的に公
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドの内務省(IAD)が、児童ポルノ愛好者を捕まえるため、国内製のスパイウェアを使用しているとのこと。IADは児童ポルノの売人が多用するIRCチャットチャネル(40〜80チャネル)を追跡するコードを作成
アイ・ディフェンス・ジャパンからの情報によると、米麻薬取締局(DEA)が同局職員が情報窃盗の容疑で逮捕されたとのこと。容疑者のEmilio Caltayud氏は、オンライン詐欺、収賄、L.A.の興信所のデータベースからの機密情報の窃盗の容疑で逮捕されたが、審問に現れなか
アイ・ディフェンス・ジャパンからの情報によると、1996年に成立した医療保険の携行性と責任に関する法律「HIPAA」の規定の準拠期限を1年延長する法律にブッシュ大統領が署名したとのこと。HIPAAは、医療業界のコンピュータの利用を規格化し、推進するニーズから誕生し
英国の移動体通信事業者のVodafone 社とBT Cellnet社は2月上旬、ついに政府の圧力に屈し、急増する携帯電話窃盗対策に携帯電話識別技術を導入する方針を明らかにした。英国で約2400万人の加入者を持つ2社は、盗まれた携帯電話を識別するため世界移動体装置識別(IMEI)
米連邦取引委員会(FTC)は1月下旬、オークション詐欺や虚偽のウェブサイトなどインターネット犯罪に関する2001年度の調査結果を発表した。それによると、消費者保護機関に寄せられた消費者の苦情届出件数は、20万4000件。その中で一番多かったのはID 窃盗関連の苦情で
ロサンゼルス地方裁判所のDean D. Pregerson 判事は2月4日、NASA、オレゴン州立大学そしてインターネット・サービス・プロバイダ(ISP)のコンピュータに不正侵入したカリフォルニア在住のJason Allen Diekman 容疑者(20歳)に禁固21ヶ月の刑を言い渡し、損害賠償金と
マイクソフト社は、セキュリティ部門の新責任者に元米司法省弁護士Scott Charney 氏を任命する予定だ。前任者のHoward Schmidt 氏は1月28日に辞職し、ブッシュ大統領の諮問機関である『重要インフラ防衛委員会』の副委員長に就任した。Charney 氏は1991年から1999年に
セキュリティ関連情報を提供するSecurityFocus 社がIT担当者266名を対象に調査を実施したところ、企業のセキュリティ担当者は、デジタル資産の安全性を確保するためセキュリティ情報の入手および精査に毎日、2時間以上費やしていることが明らかになった。調査対象とな
調査会社Gartner 社によると、IT関連に充てる予算が抑えられているにも拘わらず、世界のセキュリティ関連のソフトウェア市場規模が2001年の36億ドルから2002年は43億ドルに急増し、18%増となる見通しだ。政府機関、教育、ITそして金融サービスのセキュリティ・ソフト
アイ・ディフェンス・ジャパンからの情報によると、11日にマイクロソフトよりリリースされたInternet Explorerの累積パッチで、6つの脆弱性のうち3つを適切に修正しないという。修正されなかった脆弱性は、リモート攻撃者がポップアップウィンドウを使用して、ターゲッ
アイ・ディフェンス・ジャパンからの情報によると、Caldera International Inc.のSCO UnixWareを最初にインストールした後で、シャドウパスワードによって保護されているパスワードが他のファイルで露呈される可能性がある。この問題を利用することにより、攻撃者はパ
アイ・ディフェンス・ジャパンからの情報によると、SNMPに存在する脆弱性を発見したフィンランドのOulu University Secure Programming Group (OUSPG)が、セキュリティーホールの発見に伴い同大学でツールが開発されたが、このツールが流出したことが判明。ツールは元
アイ・ディフェンス・ジャパンからの情報によると、InstantServers社のMiniPortalアプリケーションのバージョン1.1.5に含まれるFTPサーバーには、複数の脆弱点があることが発見された。今回発見されたのは、パスワードの公
開、ローカルファイルへの読み取りアクセス、
アイ・ディフェンス・ジャパンからの情報によると、Sybex社のE-trainerソフトウェアにディレクトリートラバーサルのバグが存在する。E-trainerはブラウザウィンドウが開いている間のみ稼働するが、ユーザーがE-trainerをログアウトした後もブラウザウィンドウを開いた
アイ・ディフェンス・ジャパンからの情報によると、モデムによる接続速度を加速化するツールを装うトロイの木馬「Smallfeg」が発見された。このプログラムは、ModemSpeedEnhancer.Exeというドロッパープログラムを装って一般的に広がっていくもの。感染したマシンはun
アイ・ディフェンス・ジャパンからの情報によると、Arescom社のNetDSL 800 ADSLルーターに、パスワードなどの認証を入力せずに管理者としてリモート接続できる問題が発見された。この問題を利用することにより、リモート管理者としてルーターに接続可能な攻撃者が、サ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるAlancheが発見され、短時間内に特定の電子メールアドレスに大量の電子メールを送信するメールボム攻撃を実行する。なお、このプログラムは、従来種であるAlancheの亜種で、技術的に改良が加
アイ・ディフェンス・ジャパンからの情報によると、Windowsのノートパッドを利用する新種のトロイの木馬Darksunが発見された。このプログラムは、レジストリを利用し、ノートパッドが起動するたびに活動を開始する。現在、存在が確認されていないが、近い将来同様の仕
アイ・ディフェンス・ジャパンからの情報によると、Klezの新種を検知できない可能性が発見された。このKlezの新種は、マイクロソフト社がMS-01-020と名付けたIEの脆弱点を利用する。この欠陥はiFrameの脆弱性と呼ばれており、Klezはこの脆弱点を利用して、電子メールメ
アイ・ディフェンス・ジャパンからの情報によると、AOL Instant Messengerのユーザー名とパスワードを盗み出すトロイの木馬の新種、APS.SLが発見された。ASP.SLはキー入力ログプログラムをインストールして、パスワード、ユーザー名などの機密データを収集する。
アイ・ディフェンス・ジャパンからの情報によると、秘密の写真を含むと称するIRCベースのワームが発見された。このワームは、GIRLS.ZIPというファイルが添付されており、このファイルに含まれている画像を利用して拡散する。感染したマシンは、IRCが起動されるたびに自
Internet Security Systems(ISS)社は1月28日、不正侵入検知ソフトSnort 1.8.3 以前のバージョンにサービス使用不能(DoS)攻撃を引き起こす恐れのある脆弱性があると指摘した。Snortは一般に普及されているオープンソースの不正侵入検知ソフトで、IP ネットワーク上
米調査会社Evans Data 社が昨年(2001年)12月に米国とカナダのデータベース開発者750名を対象にデータベースのセキュリティ侵害に関する調査を実施し、1月下旬にその報告書が発表された。それによると、昨年一年間で企業のオンライン・データベースがセキュリティ侵害
世界の企業を対象にコンピュータ・ネットワークのセキュリティ監視業務を行っているRiptech 社(本社、サンフランシスコ)は1月28日、世界のサイバー攻撃に関する報告書を発表した。それによると、サイバー攻撃の発生件数は米国が一番多く、次いで韓国、中国、ドイツと
Netscape 社は、ウェブブラウザNavigator の脆弱性に関するセキュリティ情報を同社のウェブサイトに掲載した。悪意あるウェブサイト管理者はその脆弱性を利用して、ユーザのコンピュータのクッキーに保存された情報を閲覧することができる。この脆弱性は、Navigatorの
PKI(公開鍵インフラ)専門のIndicii Salus 社がIT専門家を対象にセキュリティに関する意識調査を実施したところ、“ずさんで無責任なプロジェクトの導入を阻止するため、セキュリティ・ベンダーは何らかの対策を講じる必要がある”とする報告書を発表した。また同報告
Nikolaiと名乗るシベリア在住のロシア人ハッカーが1月15日、米国のインターネット銀行Online Resources(本社、ニューヨーク)のウェブサーバに不正侵入し、且つ恐喝した疑いで逮捕された。モスクワ警察が明らかにしたところによると、Nikolai容疑者は同銀行のネットワ
アイ・ディフェンス・ジャパンからの情報によると、イギリスのILA教育用ウェブサイトから機密情報が取得可能であるとのこと。現在は教育プログラムは中止されているが、スコットランドではトレーニング用として未だ使用されていた。なお、取得可能な情報としては、以前
アイ・ディフェンス・ジャパンからの情報によると、ウクライナ政府は2つのセキュリティ政策を打ち立てているとのこと。1つは同国への脅威の分析などを目的とするセキュリティ専門の委員会の設置、もう1つは情報システムに関する新法の施行である。
アイ・ディフェンス・ジャパンからの情報によると、テキサス州ヒューストンの小学校で、ネットセキュリティについての教育プログラムが開始されたとのこと。このプログラムは非営利団体CyberSmart!が作成し、創始者によれば「現状で学校の使用できる唯一のセキュリティ
アイ・ディフェンス・ジャパンからの情報によると、反グローバリゼーションのハッカー活動家グループ「エレクトロニックディスターバンスシアター(EDT)」が世界経済フォーラムなどのグローバル組織に対し、サイバーデモを続行する計画であるとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ブラジルがハッカーとの攻防に50億USドルを費やしていたとのこと。EFE News Serviceによると、この金額はOSの変更、修正などの費用の報告を政府、銀行、企業から集めて算出したものとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ラムズフェルド米国国防長官は、将来予想されるサイバー攻撃に対し米国は脆弱である、と警告した。さらに、より広範囲で破壊的な奇襲攻撃に備える必要があるとも述べている。
アイ・ディフェンス・ジャパンからの情報によると、FBIの捜査員が無政府主義者のハッカーの家宅捜査をおこなったとのこと。捜査員は、ファイル、コンピュータを押収。「ネット上で言いたいことを言うのは良いが、他のユーザへ呼びかけ、法を暴力的に犯す場合には容赦は
アイ・ディフェンス・ジャパンからの情報によると、アメリカ法律家協会(ABA)がサイバーセキュリティ対策委員会を発足させたとのこと。データ保護、サイバーテロなどの犯罪が生み出した新たなフロンティアにより、新たな業務上の問題が生じている、とABAは述べている
アイ・ディフェンス・ジャパンからの情報によると、カナダ政府はネット上の残虐なコンテンツに対して、その残虐性を理由にサイトを閉鎖する命令を下し、複数のサイトを閉鎖させる前例を作ったとのこと。しかし、今回の法制化は現状を大きく帰るほどの影響はないだろう