米議会の超党派調査機関は8月29日、7月19日に発生して以来約24億ドルもの被害をもたらしたコンピュータワームCode Redの発生地に関し、中国南東部の広東省の大学である可能性が高いとする見解を述べた。その見解は、米会計検査院の科学技術部門主任Keith Rhodes 氏が院
ネットクラフト8月のwebサーベイレポートによると、IIS上で稼動しているSSLサーバの12%以上のバックドアをしかけられている。しかも、バックドアを仕掛けられているサーバには、最新のパッチなどをあてられているにも関わらず、sadmind/IIS やCode Red II などのバック
米国数箇所で、同時多発テロ攻撃が発生した。現在も各種ニュース機関は、ニューヨーク、ワシントン、及びペンシルバニア州での攻撃について報道を続けている。連邦航空局 (Federal Aviation Agency)は米国内全ての空港を閉鎖した。また、ニューヨーク、ワシントンDC
米関税局は8月28日、軍事仕様の暗号化技術を密輸しようとした疑いで二人の男を逮捕したと発表した。逮捕されたのは、ミズーリ州在住のYou Tsai Hsu 容疑者とカリフォルニア州在住のDavid Tzu Wvi Yang 容疑者だ。二人は、米政府専用に開発された暗号化技術の密輸を謀議
悪質なハッカーがペイントボール・メーカBrass Eagle 社のウェブサイトに不正侵入し、偽の決算報告書を電子メールで大量に送信する事件が8月23日に発生した。それにより、米ナスダック株式市場は2時間以上にわたり、同社株の売買停止を余儀なくされた。Brass Eagle 社
米国防総省管轄の国防情報局(DIA)は、特定の国のコンピュータから国防総省ネットワークへの不正侵入および攻撃を調査するため、セキュリティ会社Veridian 社と契約を結ぶことを明らかにした。情報筋によると、その特定の国とは中国を指す。DIAの元職員(名前は明かさ
サイバー犯罪の被害に遭った事実を政府機関に通報する義務に関し、企業側は難色を示している。理由は、信用の失墜に伴う顧客離れを懸念しているためだ、とセキュリティ専門家が指摘した。
ファイアウォールとVPN(仮想プライベート・ネットワーク)の相互運用性を容易に実現するため、IETF(インターネット特別技術調査委員会)はNAT(ネットワークアドレス変換)標準の策定を進めている。ロンドンで開催された会合で、IETFはNATの標準化提案を詳細に検討し
市場調査会社Gartner 社は、2002年までに米企業の3社に1社が無線LAN のセキュリティ上の脆弱性を悪用したハッカー攻撃に遭うとする調査結果を発表した。その報告書によると、米企業の50%以上が現在、無線LANをインストールする計画を持っており、少なくとも20%が既に
米連邦政府は、サイバー攻撃対策の一環として対サイバーテロの任務に就く初の“兵士”を養成する予定だ。 兵士に選ばれた14名は、この9月からオクラホマ州のタルサ大学でサイバーテロ・プログラムを履修する。タルサ大学は、国家安全保障局(NSA)が認定する情報セキュ
フロリダ州ブロワード郡の自治体は、現在2000万ドルのタッチスクリーン投票システムの購入に向けて審議を進めている。昨年(2000年)12月の大統領選で全米のみならず全世界の注目を浴びた同郡は、その際に半ば嘲笑の的となったパンチカード投票用紙の廃止を余技なくさ
無線ネットワークを介して送信されるデータ保護用の暗号鍵を無効にするハッキングツールがインターネット上で公開された。無線ネットワークへの侵入プロセスを自動化する問題のツールAirSnort は、無線データ通信を保護するための暗号化方式WEP(Wired Equivalent Pri
ドイツのコンピュータ・プログラマーJochen Topf氏は“悪意あるハッカーが一見普通のウェブページを使用して、企業のファイアウォールのような防護壁の背後に設置されたサーバにコマンドを送ることが可能”とする論文を発表した。“HTMLフォーム・プロトコル攻撃”と題
カリフォルニア大学バークレー校の研究チームがSSH(Secure Shell)の脆弱性を発見した。攻撃者はその脆弱性を使って、SSH セッションで伝送されるデータの重要な情報(パスワードなど)を入手することができる。
McAfee 社をはじめとするセキュリティ・ベンダー4社が分散型サービス使用不能攻撃を阻止するため、協力関係を結ぶ方針を発表した。Network Associates 社の傘下にあるMcAfee 社と手を組むのは、Arbor Networks 社、Asta Networks 社、Mazu Networks 社だ。4社は今後、
コンピュータハッキング・スキャンダルとして全豪の注目を集めている事件で、警察当局は嫌疑がかけられている議員のPCを押収した。事件は、自由党議員(名前は明らかにされていない)のファイルに何者かが不正アクセスし窃取したというものだ。コンピュータのアクセス
米連邦捜査局(FBI)とスコットランド警察は、英国人男性(24歳)をワーム作成および散布の容疑で逮捕したことを明らかにした。有罪が確定した場合は、英国のコンピュータ不正使用防止法により最高5年の禁固刑が科せられる。捜査当局によると、同容疑者は7月23日に逮捕
IBM社のユーザ団体Shareは最新の報告書で、同団体に属するメンバーの一番の関心事はセキュリティであることを明らかにした。昨年(2000年)の調査では、セキュリティは5番目だった。同団体はメンバー約2000名を対象に調査を行い、その結果は今後のIBM社の製品企画にい
セキュリティ専門家は、空港でのワイヤレス機器によるインターネットのアクセスは、セキュリティ上危険であると警告している。現在、ワイヤレス・ウェブ・ネットワークの通信環境は全米各地の主要空港において一般的に配備されており、ホテルやコーヒーショップ・チェ
8月10日から12日にかけてオランダ、Enschede 市のTwente 大学でハッカー・カンファレンスthe Hackers at Large (HAL) 2001 が開催され、世界中のハッカー約3000名が一堂に会した。先月(7月)開催されたDef Con は発煙弾や若者特有の悪ふざけ等、無秩序な様相を呈した
世界的に猛威を振るい続けるCode Red IIウイルスに関し、米連邦捜査局(FBI)は十代の未熟なハッカーではなく、高度な技術を持った国際的ハッカー集団の仕業ではないかとするを見解を述べた。FBIは「7月中旬に発生して以来、40万から80万のサーバに打撃を与えたCode R
ハッカー集団のChaos Computer Club (CCC)のウェブサイトによると、世界的に有名なハッカー界の先駆者Wau Holland 氏が7月29日、ドイツのハンブルクで死去した。49歳だった。尚、同氏はCCCの立ち上げに尽力した創設メンバーの一人だった。
プライバシー擁護団体や法律専門家が注目するマフィアの刑事裁判がニュージャージー州の裁判所で開かれている。被告人は、暴力団ガンビーノ・ファミリーの一員であるNicodemo Scarfo Jrで、違法賭博および高利貸しの容疑がかけられている。この裁判が注目される理由は
インド出身のハッカー少年が夏休みを利用して、倫理的ハッキングの技術やトリックに関する600ページの本を執筆し、英国の大手出版社が版権を獲得した。本を執筆したのは、ニューデリーに住むAnkit Fadia 君(16歳)で、本のタイトルは『倫理的ハッキングの非公式ガイド
情報技術(IT)分野の技術者に特化した人材紹介サービス会社ITNet 社が求職者の個人情報をオンライン上に露呈していたことが明るみになった。そのずさんな管理を指摘したのは、システム開発者のIan Richardson 氏である。同氏が同社のウェブサイトの求職フォームに入力
Digi-Sign Certification Services 社は、香港政府が認可した民間企業の認証局、第一号となった。認証局はインターネットユーザの安全な電子商取引を実現するための機関で、インターネット・ユーザに対し電子証明書を発行する。同社は、個人および企業の双方に対し証明
米会計監査院が7月25日、FBIの管轄下にある全米インフラ防衛センター(NIPC)に関する報告書を発表した。それによると、米国の主要インフラを守るべく3年程前に設立されたNIPCは、その役割を十分に果たしてないようだ。また、他の政府機関および民間組織との協力体制の
英国のウイルス対策ソフト会社MessageLabs社が7月23日、米国ミネアポリスにオフィスを開設した。同社は、セキュリティ関連のサービスを企業に提供して米国市場を席巻する意気込みであることを明らかにした。
中国のコンピュータウイルス監視機関がこの程、初めてコンピュータセキュリティに関する調査報告書を発表した。それによると、トロイの木馬などコンピュータウイルスの攻撃を受けた経験のあるコンピュータユーザは、半数を上回ることが判明した。この調査は、国家コン
先週(7月第3週)暗号化PDFファイルの保護機能を無効にするプログラムを作成したロシア人プログラマーDmitry Sklyarov 容疑者が逮捕された。Adobe社がFBIに、同プログラムがデジタル・ミレニアム著作権(DMCA)法に抵触していると通報したのが事の発端だ。その逮捕を不
6月中旬に発見されて以降、猛威を振るっているSirCamワームが米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)のコンピュータにも感染したようだ。7月24日、NIPCウイルス対策特別捜査官のFBI.govのアカウントからセキュリティ関連の民間企業数社に
米国防総省は7月23日、先週確認されたコンピュータウイルスCode Red からシステムを防護するため、一般から同省サイトへのアクセスを一時遮断した。同省の広報担当Catherine Abbott中佐は「Code Red が国防総省のネットワークを攻撃する危険性がなくなるまで、殆どの同
フィンランドSSH Communications Security社の製品SSH Secure Shell3.0.0 にパスワード認証に関する脆弱性が発見された。同脆弱性を利用して、悪質なハッカーはUnixサーバのルート権限を奪うことが可能になる。今回指摘された脆弱性は、SSHD2デーモンに対するパスワー
現在、Renault社の傘下にあるBenetton F-1チームの技術責任者Jean-Jacques His 氏が「今シーズンBenetton の成績が振るわなかったのは、ハッカー攻撃を受けたことが影響している」とBBC に語った。His 氏によると、一年前、同チームが今シーズンのBenetton 車のエンジ
ロシアのソフトウェア会社ElcomSoft社のセキュリティ専門家Dmitry Sklyarov氏がハッカー・カンファレンスDefconで電子ブックのセキュリティの脆弱性を指摘した後、ホテルで逮捕された。カリフォルニア州に拠点を置くAdobe社が米連邦捜査局(FBI)に、同容疑者が作成し
悪名高きハッカー集団 World of Hellが7月12日、僅か一分間で679のウェブサイトを改ざんし、攻撃した全てのサイトにそれを自慢するメッセージを残した。被害に遭ったサイトは、英国女優 Kate Mossのファンサイトkate-site.comや、computercrime.edu、americansurgical
カーネギーメロン大学コンピュータ緊急対策チーム(CERT)の研究者がLDAP(軽量ディレクトリ・アクセス・プロトコル)に脆弱性を発見した。CERTによると、その脆弱性はネットワーク外からの許可されていないアクセスを可能にし、悪意あるハッカーがその脆弱性を利用す
SANS研究所は、Microsoftのウェブサーバを稼動させている2万台以上のコンピュータが新種のインターネットワームに感染していると報告した。しかし、そう恐れることはないようだ。コンピュータを再起動するだけで、その悪意あるプログラムを除去できるという。同研究所
IBM 社は7月12日、802.11 無線ネットワークを監視できる自動監視ツールのプロトタイプを完成させたと発表した。リアルタイムでこの自動無線監視ツールを監視且つ解析することにより、ネットワーク管理者はセキュリティ脅威を確実に除去することができ、またWi-Fi(IEE
ウイルス対策の専門家が7月11日、Microsoft社からのパッチを装ったプログラムに関する警告を発した。そのプログラムには、危険なインターネットワームLeave.Bの変種が含まれている。7月7日に配布された偽のMicrosoftセキュリティ警告サービスは、Microsoft社の正式なア
大抵の人は家に鍵をかけ、火事に備えて火災報知器を取り付け、車にはエアバッグを装備する。しかし、コンピュータになるとセキュリティへの関心は希薄になるようだ。その理由は定かではないが、セキュリティ専門家らは「コンピュータや内部データの保護に関してあまり
ニュージーランドのセキュリティ会社Co-Logic 社がハッカー集団PoisonBOxの最も新しい被害者となった。ハッカーの行為を監視するため、同社は“ハニーポット(蜜の壷)”サーバを設定した。同社によると、データは何も含まれていなく、悪質なハッカー行為のログをとる
Microsoft社は、攻撃者がWindows 2000の脆弱性を利用して、コンピュータで暗号化された機密データのコピーを盗み読む可能性があることを認めた。その脆弱性は、Windows 2000に採用されている暗号化ファイルシステム(EFS)機能のクラッシュ回復メカニズムに起因する。
米商務省は、同省のウェブサイトSafe Harborのセキュリティを精査し強化する意向を明らかにした。同サイトの脆弱性により、Microsoft社、Intel社、HP社などを含む企業の機密情報に誰もがアクセス可能となり、改ざんされる危険性もあるためだ。米下院共和党院内総務Dic
コンピュータ緊急対応チーム(CERT)は、7月9日のアドバイザリーでCheck Point Software Technologies社のVPN1 とFireWall1 バージョン 4.1に発見された脆弱性に関し警告を発した。脆弱性を発見したのは、ドイツのInside Security社だ。同アドバイザリーによると、Fir
製薬会社Eli Lilly 社が6月27日、鬱病、摂食障害、神経症などの患者の電子メールアドレスを誤って露呈した。同社では過去2年間に渡って、電子メールで同社の薬剤“Prozac”の服用や他の問題への注意を促すインターネットサービスを行っていたが、先週、その定期配信プ
大手セキュリティ会社Top Layer Networks社の技術主任Paul Lawrence氏はセキュリティ対策に関し、ファイアウォールと不正侵入検知システムだけでは不十分とする見解を述べた。同氏は「大切なのは、ネットワークのデータトラフィックの実態を把握すること、およびトラフ
McAfee社は、多数のインターネット・ニュースグループがコンピュータウイルスの宝庫となりつつあると指摘した。Usenet上のウイルスを約5年間にわたって調査している同社のウイルス研究部門主任Dmitry Gryaznov氏は「悪質なコード作成者がUsenetの無数にある討論グルー
インターネットのユーザグループが参加する業界団体インターネット・セキュリティ・センター(CIS)が7月2日、初めてOS向けのセキュリティ最低基準を発表した。第一弾はSolarisのためのセキュリティ基準だ。今後、WindowsやLinuxそして他のUnixシステム向けのセキュリ
Frost & Sullivan 社は7月3日、インターネットを介して伝送される機密情報量の急増に伴い、暗号技術市場が著しく成長しているとする報告書を発表した。同報告書は、ハッカーやサイバーテロリストの脅威が暗号技術市場の拡大を推し進めていると説明する。
Network Associates社の傘下にあるPGP SecurityのCovert Labs部門は6月25日、Oracle社データベース・ソフトOracle 8と8iの脆弱性を指摘するセキュリティ報告書を発表した。同脆弱性を悪用することにより、悪質なハッカーがデータベースにアクセスし、情報の捏造、削除
ドメイン名登録会社CentralNic社は、多くの人がコンピュータのパスワードを安易に決めすぎる、とする報告書を発表した。それによると、調査対象者のほぼ半数が自身および家族に関連したパスワードを選択すると回答。その内訳は、自分の名前やニックネームが53%、子供
米zTrace社が開発した盗まれたノート型パソコンを追跡するソフトウェアが今年度中に欧州でも販売される予定だ。同ソフトは、盗まれたノート型パソコンがインターネットに接続されると、そのパソコンに組み込まれている追跡技術が作動する仕組みになっている。パソコン
セキュリティ専門家らは、Microsoft IIS ウェブサーバの脆弱性を悪用したハッキング・ツールが未だネット上に公開されていないことに懸念を示している。悪質なハッカーらがそのツールを秘密にしていると考えられているのだ。その理由について、セキュリティ専門家は「
調査会社IDC 社が欧州企業のコンピュータ・セキュリティに対する実態調査を行い、その報告書を発表した。それによると、約1割の企業がセキュリティ方針を定めていなかった。また、調査対象となった企業の約60%がセキュリティはコンピュータシステム課もしくはIT部門の
バージニア州ダレスに拠点を置くAmerica Online (AOL)社のインスタント・メッセージ・サービスICQのサーバ2つが6月25日、ハッカー攻撃を受け、少なくとも1つのウェブページが書き換えられた。AOL社は「問題は直ちに解決した。ユーザのデータは攻撃を免れ、無事だった
Adobe Systems 社は6月25日、アンチウイルス・ソフトウェア会社のNetwork Associates 社と提携してAdobe Portable Document Format (PDF)をウイルスや悪質なコードから防護する旨を発表した。両社の研究者によると、顧客からPDFファイルのウイルス感染の報告はまだ受
NISM推進協議会は7月2日、ネットワーク情報セキュリティマネージャー(NISM)資格認定講習第1期の受講者の募集を開始すると発表した。
この資格の目的は、ネットワークの安全性、信頼性を確保するため、ネットワークサービスを提供する事業者に配置するネットワーク
民生委員Harry Chung 氏は6月19日、Amazon やeBay など米国の有名ウェブサイにDoS攻撃を仕掛けて昨年(2000年)4月に逮捕された悪名高きハッカーMafiaboyに関する審問で「最低、5ヶ月は非行青少年短期収容所に拘置すべきだ」と提言した。ハッカーMafiaboy(法的理由に
多数の米政府機関サイトが追跡技術を使用して訪問者の監視を行っており、政府のプライバシー・ポリシーに違反している、という報告書が6月15日に発表された。調査を行ったのは、51人の監察官だ。報告書によると、23の政府機関サイトが300以上の“クッキー(訪問者の動
Sun Microsystems社のUnix OS、Solarisのプリンター・デーモンに脆弱性が発見された。悪意あるハッカーは、その脆弱性を利用してSolarisを動作させているマシンのルート権限を奪取し、悪質なコードを実行することができる。脆弱性を発見したのは、セキュリティ・コンサ
テネシー渓谷開発公社(TVA)を調査した監査官が先頃、セキュリティ侵害に関する報告書を発表した。それによると、TVAの職員16名と契約者1名がカリフォルニア大学バークレー校からエイリアン探知のプログラムをダウンロードし、TVAオフィスにある17台のコンピュータに
景気が低迷しているにも関わらず、情報セキュリティ業界は依然として人材不足のようだ。情報セキュリティ専門の人材紹介会社L.J. Kushner & Associates 社の最高経営責任者(CEO)Lee Kushner氏は、米国のみで2万5000人から5万人もの情報セキュリティ専門家が不足して