アイ・ディフェンス・ジャパンからの情報によると、インドで国内初のサイバー犯罪科学捜査研究所が開設されたとのこと。この研究所ではハッキング、データ改竄、サイバーテロ、ポルノなどの問題に取り組むとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ペンタゴンがテロ対策として利用できる、最新テクノロジーを使用したアイデアを検討しているとのこと。現在検討しているアイデア群は、昨年国防省が公式に発表し、懇請をうけたもの。
アイ・ディフェンス・ジャパンからの情報によると、Congress Online
Projectの調査の結果、米国議会のウェブサイトの大半がお粗末であるとの評価を受けた。この調査では上院、下院議員の個人事務所、委員会などを評価し、評価A、Bなのは全体の10%しかなかったとのこ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Winlockがlangame.netを含む複数のシステムで、サービス拒否攻撃を開始している。WindowsディレクトリにNETDLL16.EXEとしてコピーされ、ごみ箱にもWINLOCK.EXEとしてコピーする。その後、メモリ上
アイ・ディフェンス・ジャパンからの情報によると、新種のワームプログラムTariprox.Bが発見された。このプロキシワームは電子メールにファイルを添付し感染を広げるタイプで、感染したコンピューターの新規電子メールの受信を妨害する場合もある。また、IPアドレスの
アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「Nomed」は、マイクロソフトのWindows OSが稼動しているコンピューターのC:ドライブに「Demon(悪魔)」という名前の一時ファイルをエクスポートする。このファイルはVBAファイルとなっており、実行
アイ・ディフェンス・ジャパンからの情報によると、EshareCommunications社のExpressionsサーバーに含まれるディレクトリートラバースバグが発見された。攻撃者は、このバグを悪用して、ターゲットファイルとディレクトリーの場所に関する情報を入手できる。さらに、こ
アイ・ディフェンス・ジャパンからの情報によると、Compagnie Financiere Alcatel's のPERMIT/Gate7500VPNソリューションで使用されているソフトウェアがポートスキャンを実行したときにクラッシュする問題が発見された。現在、この問題に関する詳細は発表されていない
アイ・ディフェンス・ジャパンからの情報によると、Portix PHP アプリケーションで報告されたバグにより、攻撃者がリモートで使用してアプリケーションのホストコンピュータにある任意のファイルにアクセスできる。このバグを利用すると、システム管理者にアクセスが制
アイ・ディフェンス・ジャパンからの情報によると、Multi Router Traffic Grapher (MRTG)用に開発された設定生成ツールに含まれるバグを利用して、攻撃者はサーバーのwebrootディレクトリーへのパスを入手できる。この問題を利用すると、ディレクトリー構造をマップア
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社 TACACS+ サーバーのフリーウェアバージョンであるtac_plusが、任意のローカルユーザーによってアクセス可能なアカウントログを作成する。この問題を利用すると、ユーザーがファイルの内容を変更し
アイ・ディフェンス・ジャパンからの情報によると、vBulletinアプリケーションの設定ミスを利用したリモート攻撃により、攻撃者がcookieを盗む可能性がある。この問題を利用することにより、掲示板の管理者になりすまし、管理権限を奪取するなどの悪用が可能になる。
アイ・ディフェンス・ジャパンからの情報によると、新種のマスメールワームであるComicalが発見された。このワームは「面白い話」と偽った添付ファイルに隠蔽して感染するタイプで、Microsoft WordのAutoOpen 機能を悪用し
て、感染したコンピューター上でVisual Basi
アイ・ディフェンス・ジャパンからの情報によると、「!0000」は(別名:「AAAAAA」)は、電子メールを介して拡散する悪意のあるマスメーリングコードに対する防衛手法として噂が広まっているが、これは効果の無い防衛手法である。悪意のあるコードから身を守るためにこ
アイ・ディフェンス・ジャパンからの情報によると、Lotus Domino R5のバージョン5.0.9aに、これまで存在していた2つバッファオーバーフロー問題に対する修正が含まれている。この修正により、HTTPデーモンによるコードの実行などが出来なくなっている。
アイ・ディフェンス・ジャパンからの情報によると、先日発見され、1月29日に拡散を停止するはずだったウイルス「MyParty」の拡散が現在も続いている。原因として考えられるのは、コンピューターの日付設定が誤っているためで、検出数が1月31日に大幅に減少していること
アイ・ディフェンス・ジャパンからの情報によると、GOPトロイの木馬の感染力を上回るGOPワームが発見された。GOPワームは、感染した電子メールおよびネットワーク上の共有ディスクを介して拡散する。ファイル名が中国語になっておりEXEで終わる二重拡張子となっている
アイ・ディフェンス・ジャパンからの情報によると、Sysnomウイルスの新種Sysnom.cが発見された。このウイルスは、悪意のあるコードを削除するための無料AVPアンチウィルスツールを装っており、感染したマシンはOutlookのアドレス帳に対し、自己のコピーを送信する。無
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬DSNXに、ハッカーがIRCを利用することで遠隔操作を可能となっていることが発見された。このプログラムは、ランダムなファイル名を使って自らの存在を隠そうとする機能があり、再起動の度にファイル
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルスBookletが、Excelのファイルに対する感染を拡げている。感染したマシンは、ユーザー名を変更させられ、最近使ったExcelのファイルへと感染を広げていく。しかし、プログラム内にバグが存在するた
アイ・ディフェンス・ジャパンからの情報によると、Compaq Tru64 Unixオペレーティングシステム利用のAlphaServer 4100および8400サーバー上でNmapスキャンを実行すると、FTPとtelnetアプリケーションがフリーズする問題は、すでに報告されていたが、今回はCompaq Alp
アイ・ディフェンス・ジャパンからの情報によると、Lotus社のDomino R5にバグが存在し、システム上の全てのユーザー名を列挙し、総当たり攻撃をリモート実行できる可能性があることが判明した。このバグを悪用する事によって攻撃者は比較的、容易に攻撃を実現させる事
英ロンドンに拠点を置くセキュリティ関連会社 mi2g Intelligence Unit 社のアナリストが1月上旬に発表した報告書によると、英国で政治的動機に基づくハッキングがこの1年間で3倍以上に跳ね上がったという。政府ドメインを狙った2000年の攻撃件数は9件だったのに対し、
2年ほど前に指摘されたAMD Athlon とDuron プロセッサの脆弱性がLinux 2.4カーネルのユーザに影響を与える恐れがあると発表された。今回の問題は、Athlon もしくはDuron プロセッサと共に使用する際のAGP(Accelerated Graphics Port)ビデオ機能に関連している。これ
米IBM 社と米VeriSign 社は1月22日、電子ビジネスに対応したセキュリティ・サービスの提供を目指し協力関係を締結すると発表した。『Entitlements Management Service』と称される新サービスは、VeriSign 社のPKI サービスとIBM 社のセキュリティ管理およびアクセス制
テロ攻撃の危険性を排除するため、ソルトレイク・オリンピック組織委員会(SLOC)は無線LAN 計画を断念し、代わりに物理的なセキュリティ措置を追加してセキュリティ強化を図る方針を明らかにした。米同時多発テロ攻撃が発生した9月11日以降に、この変更措置が取られた
英国のISP(インターネット・サービス・プロバイダ)Cloud Nine 社は先週(1月第2週)のサービス使用不能攻撃により、同社の事業を停止せざるを得ない旨を発表した。同社によると、その攻撃はかなり悪質でネットワークの再構築が必要となり、それには多額のコストがか
ドイツの情報筋が伝えたところによると、自称億万長者ハッカーKim Schmitz 容疑者が1月18日、投資詐欺の疑いでタイ警察に逮捕された。"Kimble" の名で知られている同容疑者は、ハッキングで有罪判決を受けた後、複数のインターネット関連会社を経営して財を築いた。そ
アイ・ディフェンス・ジャパンからの情報によると、ハッカーグループのCult of the DeadCow; cDcが2月にサンフランシスコで開催されるカンファレンスで匿名ツール、Peekabootyを公開する。このツールは、NapsterやGnutella同様のP2Pツールで、従来の技術ではフィルタリ
フロッピーディスクを媒介とし感染を広げる新種ワームHunchが発見された。アイ・ディフェンス・ジャパンからの情報によると、このワームはAutoexec.batなどにフォーマットの記述を行うなど、破壊活動を行うため、十分な注意が必要である。また、Outlookのアドレス帳に
Microsoft 社の会長Bill Gates 氏は1月16日全社員に宛てた社内メモで、セキュリティの強化がウェブベースの製品およびサービスを成功させる鍵であると述べ、セキュリティのみならず信頼性とプライバシーにも重点を置く必要があることを強調した。Gates 氏はそれらを『
英国に拠点を持つISP(インターネット・サービス接続会社)のEnergis 社と英国のウェブサイト管理者の間で諍いが発生している。事の発端は、Energis 社が管理するドメインからハッカーが前述の管理者John Chamberlain 氏のサイトに不正侵入を試みた形跡を発見したこと
イタリア警察が1月14日に発表したところによると、62ヶ国の何百というホームページを反グローバリゼーションのスローガンに置き換えた容疑でハッカー集団"Hi-Tech Hate" のメンバー6名を逮捕した。彼らは、15歳から23歳までの学生だった。同集団の攻撃は、昨年(2001年
Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク
英政府は、英国防省が過去5年間で594台ものノート型パソコンを紛失(盗難も含む)したことを認めた。野党自由民主党のPaul Burstow 下院議員が議会で政府のセキュリティに関する質問を行った際、その事実を突き止めた。Burstow 下院議員によると、5年間で紛失した政府
Internet Crimes Group 社(本社、ニュージャージ州)は、昨年暮れに倒産したEnron 社に関する削除されたデータの復元に取り組んでいる。Internet Crimes Group 社は、インターネット関連の犯罪を調査する組織で、過去にスパイ行為の関与が疑われた通信の傍受やクリン
米学術研究会議(NRC)のコンピュータ科学通信委員会は1月8日に発表した最新報告書で“米国企業のサイバー攻撃の危険性が増加している”と指摘した。その報告書によると、操作上の観点において今日のサイバーセキュリティはますます脆弱になりつつあるという。新しいセ
Shockwave Flash ファイルに感染するウイルスが発見されたことを受けて、セキュリティ専門家らはShockwave ウェブサイト動画ツールがウイルス作者らの次なるターゲットになるかもしれないと懸念を示している。ウイルスSWF/LFM-926 を発見したアンチウイルス・ベンダの
インターネット上で感染活動を行うコンピュータ・ウイルスは多数あり、その一つひとつに名前が付けられている。アンチウイルス研究者によると、その命名には特定のガイドラインが存在するという。まず、ウイルス作者が意図している名前以外のものにする必要がある。ま
グラフィックチップ・メーカー NVidia 社は、同社に帰属する機密情報を無断で公開したとして、コンピュータ・グラフィック愛好者向けウェブサイトM3DZone.com を運営しているオランダ人に対し苦情を申し立てた。同社はApple 社の『PowerMac G4s』に装着されるグラフィ
ドイツに拠点を置くセキュリティ会社Utimaco Safeware 社は、サポートおよびコンサルタント・サービスを行うことでスカンジナビアの大手銀行ForeningsSparbanken と140万ポンドの契約を締結したと発表した。今回の契約は両者間のこれまでの関係に基づいて取り決められ
セキュリティ研究者Dave Devitry 氏は1月7日、メーリングリストBugtraq に米大手銀行Citibank のオンライン現金支払いサイトc2it.com のセキュリティ問題に関する詳細を公開した。同氏によると、その問題は“クロスサイト・スクリプティング脆弱性”と呼ばれるもので、
米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)は、 Windows XP のUPNP(universal plug-and-play)サービスに関するセキュリティ警告に誤りがあったため、最近訂正を施した。12月24日にNIPC は Windows XP ユーザに対し、セキュリティホールを塞
ボーイング社は12月下旬、航空機内でのインターネット・サービス“Connexion”を開始するための認可を米連邦通信委員会(FCC)から受けた。“Connexion”は、ブロードバンド衛星サービス業界においてFCC が認可した第1号のサービスだ。搭乗客は米国領空内で1時間単位の
9月11日の米同時多発テロ事件後、乗客選別作業の一環としてコンピュータ機能搭載の顔面スキャナ装置がFresno-Yosemite 国際空港に米国で初めて設置された。乗客はセキュリティ・チェックポイントでデジタルカメラのレンズを覗き込み写真を撮られる。そして、その顔写
アンチウイルス・ソフト開発会社Symantec 社によると、12月29日に
Maldal.D ワームが発見された。年末年始の休暇シーズンを狙って作成された同ワームは、アップデートを怠っているセキュリティ・ソフトウェアを攻撃する恐れがあるという。同ワームは比較的ゆっくりと感
Sophos 社は、既知のMicrosoft の脆弱性を利用して作成された悪質なスクリプトJS-Seeker-E に関し注意を呼びかけている。その手口は、先ずユーザを騙してJS-Seeker-E コードが含まれているサイトを訪問させスクリプトを実行させる。そして、開始ページのようなユーザの
セキュリティ専門家らは2002年も前年同様、ウイルスや自己増殖型ワームが猛威を振るい、高度な手口でコンピュータシステムを攻撃するだろうと予測した。また、携帯機器やポケットPC そしてスマート電話(インターネット機能が搭載された電話の総称)も攻撃対象となるだ
概要:
最近、タイ警察に包囲され死亡した爆弾事件の容疑者Nopporn Suwanprueksachatの事件を解明するためタイ警察は「Master Hacker」と呼ばれるハッカーの協力を要請した。タイ警察が事件の手掛かりとしてNoppornのコンピューターのコンパクトディスクを解析に専門家
概要:
Shohoは、マイクロソフト社のInternet ExplorerのMS01-020 Iframe脆弱性(ID# 106644、Dec. 20, 2001)を利用した、大量メール送信型ワームである。Shohoの亜種が最近確認され、少しずつ拡散しつつある。
概要:
米国に拠点を持ちテロを支援する3つのグループのうち、2つのグループが運営するウェブサイトが、2001年12月24日現在で、それぞれ今なお発信を続けているとともに、テロに賛同する募金を集める体制を整えていることが明らかになった。米国政府は、「Holy Land F
インドの新聞Hindustan Times によると、オサマビン・ラディンが率いるテロ集団アルカイダのメンバーMohammad Afroze Abdul Razzak(25歳)が10月2日、インド、英国、豪州でのテロ事件に関与した疑いでボンベイ警察に逮捕された。取り調べが進む中、自称コンピュータ・
不正侵入検知ソフト(IDS)に関するカンファレンスが12月13日ロンドンのCity 大学で開催され、その中で重複警告や誤った警告の多さを指摘する声が相次いだ。あるユーザは受けた警告の80%が誤報だったと報告した。IDS システムは、ネットワークもしくはホスト上のセン
クリスマスカードなど電子カードの交換が頻繁に行われる季節だが、Trend Micro 社のゼネラル・マネージャAndrew Armstrong 氏は電子カードに埋め込まれたコンピュータ・ウイルスに注意するよう呼びかけた。「この季節は電子カードが添付されたメールを受け取る機会があ
英国のIT 業界は、ハッカーやウイルスそして製品の脆弱性等の問題に取り組むため業界団体『Security Alliance for Internet and New Technologies (Saint)』を結成した。貿易産業省と民間の業界団体『Computer Software and Services Association (CSSA)』がSaintを支
電子メール・スキャン・サービス会社のMessageLabs 社は今年(2001年12月第2週目まで)1,628,750 件のウイルスに感染した電子メールを検出したと発表した。つまり、18 秒ごとにウイルス入り電子メールを検出したことになる。前年は、184,257件に過ぎなかった。今回の発
東芝ヨーロッパ社とケンブリッジ大学の研究者チームが共同で一つの光子を送信する発光ダイオード(LED)を開発した。それにより、破られることのない量子暗号法の開発、そして盗聴の心配がない光ネットワークの実現が可能になると見られている。同研究チームによると、
概要:
多様なスクリプトを実行しているウェブサイトは、クロスサイトスクリプト攻撃を受けやすい。クロスサイトスクリプトに対して脆弱なのは、modules.php、download.php、comments.php、replypmsg.phpおよびim.phpの5種類のPHP-Nukeスクリプトである。さらに、Alle
概要:
米国政府機関は、ハッキングや悪意のあるコードの発生を事前防止するため、これらの攻撃の発生を検知する、民間企業の不正侵入検知サービスの利用を進めている。
概要:
マイクロソフト社のOffice XPに対するサービスパック1(SP-1)は、Microsoft OutlookのHTMLのタグ、及び JavaScriptやVisual Basic Scriptなどのスクリプト言語の解釈機能を利用する悪意のあるコード防止をする修正を含んでいる。
概要:
RSAセキュリティ社(RSA Security Inc.)およびHifn社は、このほど802.11b式ワイヤレスネットワークのセキュリティを強化するWireless Equivalent Privacy (WEP) の詳細を発表した。802.11b は米国電気電子技術者協会(Institute of Electrical and Electronic
概要:
ウクライナ・ザボロージェ市に位置するウクライナ情報セキュリティ・センターでは、さまざまな情報セキュリティとアンチウイルスサービスを提供している。
概要:
休暇を目前に、Klezワームの新種が以下の特徴を持つ電子メール経由で到着する。