Computer Associates(CA)社は、ドイツで開催中の技術展示会CeBIT 2001でモバイルコマースの公開標準策定に向けた主要構想を発表した。CA社の副社長Tarham Manar氏によると、同社はAether社、 EDS社、Motorola社、Nokia社、Soft Design社などの企業と提携し、ハイレベ
医師や薬剤師そして患者自身がネット上で医療記録を利用できるようにするため、英国では国民医療サービス(NHS)の患者の医療記録をインターネット上に置く計画が進められている。しかし、同計画に対し一部のセキュリティ専門家はハッカーが秘密情報を窃取する恐れがあ
コンピュータ・セキュリティ会社Central Command社は、WindowsとLinux両方のOSに感染するウイルスW32.Winuxを確認したと発表した。同社によると、W32.Winuxは非メモリ常駐型ウイルスで、Windows 95/98/Me/NT/2000そしてLinuxシステムの環境で増殖し、PEファイル(Wind
DNSソフトウェア、BINDを攻撃する新種のウイルス“Lion”の出現を受けて、Redhat Linuxにある既知の脆弱性にまだパッチを施していないIT管理者は、早急に対応措置を講じる必要がある。
ドイツのニュース情報雑誌Der Spiegel誌によると、ドイツのBundeswehr(連邦国防軍)はコンピュータ・システムから全てのマイクロソフト社製ソフトウェアを外し、代りにSiemens社とDeutsche Telekom社が開発した製品を導入することを明らかにした。理由は、マイクロソ
チェコのプラハに本拠を置く情報技術会社ICZ社(従業員500人)が3月20日、暗号化された電子メール・メッセージの送信に最も広く使用されているプログラムPGP(Pretty Good Privacy)に脆弱性を発見したと発表した。仮にその指摘が事実だとしたら、暗号化された電子メー
高校中退者のAbraham Abdallah容疑者(23歳)がインターネットを利用して、有名人やForbes誌の裕福な米国人リストに掲載されている人物の金融個人情報にアクセスし、多額な金を盗み取ろうとした容疑で逮捕された。同容疑者は、有名人(スティーブン・スピルバーグ氏、
一般に普及している不正侵入検知ソフトに対し、サービス使用不能(DoS)攻撃をしかける攻撃ツールが開発された。Stickという名称のそのツールは、大量の攻撃をセキュリティ・システムにしかけて、機能停止に陥らせる。
Computer Associates International社のアンチウイルス担当責任者Ian Hameroff氏によると、パレスチナ支持のメッセージをまき散らす新種の電子メールウイルスが確認された。Injusticeと呼ばれるウイルスは、ファイルの破壊などを行う悪質なペイロードを含まないが、実
アイルランドのコンピュータ・セキュリティ会社Baltimore Technology社は、汎用パケット無線サービスGPRS(General Packet Radio Service)ネットワークで動作する次世代のインターネット対応携帯電話のセキュリティ確保に取り組む方針を発表した。GPRSネットワークは
多数のウェブのサイトを攻撃した罪で逮捕された十代のハッカーCoolioことDennis Moran服役囚(18歳)に3月9日、判決が下った。その内容は、禁固刑9ヶ月および刑務所のコンピュータ・プログラム関連の作業に従事するというものだった。また、各被害者に対し損害賠償金5
米連邦捜査局(FBI)のサイバー犯罪を扱う全米社会基盤防衛センター(NIPC)は、電子商取引サイトおよびインターネットバンキング・サイトに対し、深刻な脆弱性が指摘されているソフトウェアを使用している場合、早急にそのセキュリティホールにパッチをあてるよう呼び
裏口プログラムSubSevenの作者“mobman”が3月9日、新バージョンを公開した。アトランタのコンピュータ・セキュリティ会社Internet Security
Systems社(ISS)のChris Roland氏によると、SubSevenは悪意あるハッカーがユーザに気づかれることなくそのコンピュータにア
連邦議会に所属し、検査結果を議会に報告する米会計検査院(GAO)は3月15日、昨年(2000年)政府の捜査官が国内歳入庁(IRS)のコンピュータ・システムを調査した結果、同庁のコンピュータ・システムの侵入に成功し、納税者の社会保障番号や確定申告関連の電子ファイル
コンピュータ・セキュリティ研究所(CSI)は3月12日、米連邦捜査局のコンピュータ不正侵入対策班の協力を得てコンピュータのセキュリティ侵害に関する報告書を発表した。調査対象となったのは、米国の政府機関や大学など538の組織だ。
インターネット・セキュリティ・センター(CISecurity)は、脆弱性を検知しセキュリティ強化を支援するツールを無償で公開した。暗躍するロシアやウクライナのハッカー組織がそれらの脆弱性を悪用しハッキング行為に及ぶのを防ぐためだ。CISecurityによると、無料ツー
情報筋によると、Amazon.comの子会社Bibliofind.comは3月5日、クレジットカード情報などを含む同社の顧客データがハッカーに盗まれたことを認めた。ハッカーは、2000年10月から2001年2月にかけて同社のコンピュータ・システムに不正侵入し顧客データにアクセスした。約
米海軍の犯罪捜査機関(NCIS)の広報担当Paul O'Donnell氏は3月2日、ワシントンの海軍試験研究所でコンピュータ・ハッキング事件が発生し、現在米連邦捜査局(FBI)と協力して捜査していることを明らかにした。事件の経緯は、昨年(2000年)の12月24日ハッカーが衛星シ
米市場調査会社IDC社は、サイバー攻撃を受けたことが企業のコンピュータ・セキュリティ措置の強化を図る最大の要因であるとする報告書を発表した。その他、インターネット使用回数の増加やモバイル機器の普及なども主な要因として挙げられた。1000社を対象に調査を実施
“裸の人妻”写真を装った電子メールウイルスが欧米で広まっている。NakedWife.exe もしくはW32/Nakedという名称の新ウイルスは電子メールの添付ファイルに組み込まれており、ファイルを開けると感染する。先月(2月)発生したAnnaウイルス同様、Microsoft Outlookのア
セキュリティ会社@stake社は、Palm OSのセキュリティ機能“システム・ロックアウト”に脆弱性があることを明らかにした。“システム・ロックアウト”は、正しいパスワードを入力しない限りデバイスを動作しないようにする機能だ。しかし、その機能を容易に無効にする
デンマークのハッカー集団は、IBM社製ソフトウェアNet.Commerceの旧バージョン(4.1以前)のマクロ機能にある脆弱性を悪用し管理者のパスワードを解読するツールを公開した。それにより、ハッカーは同ソフトを使用しているサイトの管理者を装ってサイトにログインし、
米国防省総省がメリーランド州に開設したサイバー犯罪捜査官養成学校(DCITP)のコンピュータ・システムにPKI(公開鍵インフラ)が構築され、同校の生徒や卒業生はプライベートなウェブサイトを介して安全な通信が行えるようになった。
スイスの警察は2月23日、世界経済フォーラム『ダボス会議』のコンピュータ・システムに侵入し、参加者の個人情報を窃取した容疑で20歳の男を逮捕した。容疑者の名前は公表されていない。ジュネーヴ警察によると、同容疑者はスイスの首都ベルンに住む非常勤のコンピュー
急速に普及しているファイル交換システムGnutellaを利用しているマシンに影響を及ぼす新型ウイルスが確認された。Mandragoreという名称を持つそのウイルスの影響を受けるのは現在のところ、Gnutella対応ソフトのBearShareやToadNodeなどを使用しているシステムを含むG
マクドナルドに恨みを持つコンピュータ・ハッカーが巧妙なハッキング技術を駆使し、英マクドナルド社を攻撃した。McDonalds.co.ukのサイトを訪れると、自動的に米国の某大学にあるセキュリティ不備のコンピュータに転送され、画面にはマクドナルドを愚弄するメッセージ
米Cisco Systems社は、同社のルーター制御用OS、Internetwork Operating System(IOS)に影響を与える危険性のある脆弱性を明らかにした。中でも最も深刻なのは、IOSのSimple Network Management Protocol(SNMP)の実装にある脆弱性で、新手のサービス使用不能攻撃を
マイクロソフト社の副社長兼最高業務責任者(COO)Bob Herbold氏は2月22日ワシントン大学経営学大学院で講演を行った。その際、同氏は昨年(2000年)10月に発生したハッカー事件に触れ、その犯行手口を明らかにした。事件の経緯は、同社のコンピュータ・システムにハッ
オランダの通信社ANPは、プロテニス選手Anna Kournikovaさんの写真を使って、世界中にウイルス感染の被害をもたらしたAnnaウイルスの作者OnTheFly(20歳)が地元の市長から就職の面接を打診されていると報じた。同ハッカーが住むオランダ北部Sneek市のHartkamp市長は「
インターネットセキュリティ・サービスとドメイン登録を手掛ける米VeriSign社は2月16日、膨大な顧客リストの一部を販売していることを認めた。しかし、その販売は同社が掲げるプライバシー方針に背くものではないと主張している。
コンピュータ・ハッカーをテロリストと見なす可能性のある法律“テロリズム法 2000”が、2月19日に施行された。同法は反体制派の政治組織がテロリズム活動の拠点を英国に置くことを阻止するために制定され、サイバーテロリストの脅威を初めて視野に入れた内容となって
現代における暗号作成技術の第一人者であり、PGP(Pretty Good Privacy:暗号メールソフト)の開発者であるPhil Zimmermann氏がセキュリティ会社Network Associates社を退職し、暗号技術の開発を手掛けるアイルランドの新興企業Hushmail社に移ることになった。
先週(2月第3週)二度にわたりIntel社のウェブサイトを改ざんしたハッカーThe-Revが有名サイトへの侵入手口や犯行動機に関し、某メディアのインタビューに応えた。The-Revはハッカー集団sm0ked crewのメンバーで、過去にHewlett-Packard社やCompaq社そしてIntel社のウ
セキュリティ技術開発会社Certicom社(本社、カリフォルニア州)は、ワイヤレス機器対応の『movianVPN』を発売した。モバイル・ワーカーが自身のワイヤレス機器に同ソフトをインストールするだけで企業のVPN(virtual private network)への接続が可能になる。現在、多
ロシアのテニス選手Anna Kournikovaさんの写真を使って、世界中にウイルス感染の被害をもたらしたAnnaウイルスの作者Ontheflyが2月12日、同ウイルスを作成したことを謝罪する文を自身のウェブサイトに掲載し、14日に自らオランダの警察に出頭した。犯人は、オランダ北
米連邦捜査局(FBI)は2月13日、物議を醸している電子メール監視システム『Carnivore』の名称を『DCS1000』に変更すると発表した。犯罪に関わる膨大な量の電子メールを傍受し解析する同システムは、インターネット・サービス・プロバイダー(ISP)のコンピュータ内に設
米国の新興企業が来月(3月)、ハッキングを阻止し、また攻撃された場合は、その足跡を辿りハッカーのIPアドレスを特定するソフトを販売すると発表した。開発したのは、小規模のセキュリティ・ソフト開発会社Sharp Technology社。同社によると、『Hack Tracer II』はデ
米国の新興企業が来月(3月)、ハッキングを阻止し、また攻撃された場合は、その足跡を辿りハッカーのIPアドレスを特定するソフトを販売すると発表した。開発したのは、小規模のセキュリティ・ソフト開発会社Sharp Technology社。同社によると、『Hack Tracer II』はデ
McAfee.comはコンピュータ・ウイルスの世界地図『World Virus Map』を構築し、世界中のウイルスに関する情報をリアルタイムで提供すると発表した。同地図のデータは、McAfee.comのインターネットによるウイルス・スキャン・サービスから収集される。同社によると、同サ
Omni Consulting Groupの社長Frank Bernhard氏は、世界中の企業3000社を対象にハッカー攻撃で企業が被る被害について調査を行った。その結果、被害額は企業の年間収入の5.7%から7%に相当することが明らかになった。
Intel社は2月7日、安全なピアツーピア(P-to-P)アプリケーション開発のフレームワークを提供するためオープン・ソース・ライブラリを公開した。それにより、P-to-Pシステムを開発する企業はライブラリの無償ダウンロードが可能になった。Intel社のP-to-P推進者Bob Kn
Intel社は2月7日、安全なピアツーピア(P-to-P)アプリケーション開発のフレームワークを提供するためオープン・ソース・ライブラリを公開した。それにより、P-to-Pシステムを開発する企業はライブラリの無償ダウンロードが可能になった。Intel社のP-to-P推進者Bob Kn
米国の市場調査会社International Data Corp.(IDC)社は、“コンピュータ・ユーザは昨年(2000年)、猛威を振るったLOVEウイルスから何の教訓も学んでいない”とする報告書を発表した。調査対象となったのは、秘書から社長までのビジネスマン150人。それによると、仕
スイスのSonntagsZeitung紙が報じたところによると、スイスのスキー・リゾート地ダボスで開催された『世界経済フォーラム』(ダボス会議)のコンピュータシステムにハッカーが侵入し、世界の政財界の要人2万7000人の個人情報データが盗まれた。8万ページに及ぶそのデー
eWeek誌の主催で1月15日〜30日にかけて開催されたハッキング・コンテスト“OpenHackIII”は、ハッカーの完敗に終わった。ハッカーの攻撃対象となったのは、Argus Systems Group社(本社、イリノイ州)のセキュリティ製品PitBullだ。同コンテストの参加者は、同製品で保
カリフォルニア大学バークレー校コンピュータサイエンス学科の研究グ
ループInternet Security、Applications、Authentication and Cryptography (ISAAC) は、802.11b標準無線LAN規格のセキュリティを確保するために採用されているWired Equivalent Privacy(WEP)4
エミュレータ開発会社VMware社は、米国家安全保障局(NSA)の研究者と共同でどんな攻撃にも耐えうるコンピュータを開発すると発表した。その開発が実現すれば、PC内部の仮想保管室に機密データを保存することが可能になる。
Lucent Technologies社の研究開発機関Bell Labs社の研究者が電子署名アルゴリズム(DSA)に脆弱性を発見した。その脆弱性は、インターネット上で行う業務の安全性を脅かし、VPN(仮想私設網)やオンライン・ショッピングそしてオンライン上での金融取引に影響を与える
イタリアの新聞が1月26日報じたところによると、ハッカーがバチカンのラジオ放送局の公式ウェブサイトに侵入した。攻撃は、ローマ法王ヨハネ・パウロ2世が新しいメディアの急速に広がる影響について懸念を示しながらも、インターネットに代表される新しい技術を受け入
America Online社は会員のパスワードを盗むトロイの木馬ウイルスについて警告を発した。同社は、ハッカーがそのウイルスを使って会員の電子メールや他の個人的な情報を盗む危険性があると注意を呼びかている。
情報筋によると、マイクロソフト社は1月25日、26日両日のサービス使用不能(DoS)攻撃を受けて、同社系列主要サイトのセキュリティを強化するためAkamai Technologies社に4つのバックアップ・ディレクトリの運営を依頼した。
米連邦取引委員会(FTC)は、消費者の保護を目的としたウェブサイトを立ち上げた。そのサイトには、米国内外にある250以上の捜査機関に寄せられた情報およびConsumer Sentinelの情報も含まれている。Consumer Sentinelは、インターネット詐欺や情報窃取などに関する30
ウェブ上のトラフィックを管理するためのフトウェアBerkeley Internet Name Domain (BIND)のTSig(DNSのリクエストに対する署名)機能に脆弱性が確認された。BINDは、テキスト形式のインターネット・アドレスをコンピュータにより理解および判読可能なIPアドレスに変
米HP(Hewlett Packard)、米IBM社、米Intel社、米Microsoft社などハイテク企業145社から成る業界団体Trusted Computing Platform Alliance(TCPA)が1月30日、デスクトップ上のハードウェアおよびソフトウェアの安全性実現のために設計された仕様“Trusted Computing
1月22日夜、ニュージーランドのマイクロソフト社のウェブサイトにハッカーが侵入し、同社のセキュリティ不備を嘲笑するメッセージに改変された。同サイトは現時点(1月23日正午)においても、まだ復旧されていない。この攻撃はPrime Suspectzの名を持つハッカーの仕業
Command Software社は、インターネット・サービス・プロバイダ(ISP)とウェブサイトを介してアンチウイルス・サービスの無料配布を試験的に行う予定だ。同社によると、Command-on-Demandと命名された同サービスはローカル・ソフトウェアとウェブサイトからのサポート
ブルガリア大統領のウェブサイトに先週(1月第3週)ハッカーが侵入し、ササイトを書き換える事件が発生した。侵入手口の鮮やかさに感銘を受けた大統領は、そのハッカーに職を紹介すると発表したが、当のハッカーからは未だ(1月23日現在)何の連絡もない。Petar Stoya
“5人に1人の雇用者が黙って従業員の電子メールを読んでいる”、とする報告書を英コンサルタント会社KPMG社の法律部門Klegalが発表した。調査対象となったのは200社。報告書によると、80%の会社がインターネットおよび電子メールの監視を従業員に告知しており、全従業
ハッキング行為の監視を行っているウェブサイトAttrition.orgによると、ハッカー集団“Pentaguard”が1月20日から21日にかけて米国、英国、豪州の政府系サイトを攻撃した。今回の攻撃は、過去の政府機関サーバを狙ったハッキングの中でも、最も組織的で且つ大規模な攻
ハイテク業界の団体である全米電子協会(American Electronics Association:AEA)は、各州が独自のインターネット・プライバシー規則を設ける可能性を回避するため、これまでの反政府的な態度を一転させ連邦政府が提示するプライバシー法案を支持する意向を明らかにし
米郵政省は1月16日、政府機関がインターネットを使用して出生証明書や医療記録等の機密文書の送受信を安全に行える新サービスを発表した。配達証明郵便の電子版として導入された新サービスは、機密文書が安全に意図された受取人に届いたことを証明するため、コンピュー
昨年、多数発生した有名サイト攻撃事件を受けて、米国のハイテク企業19社がセキュリティ・データを共有し合う非営利組織を設立することになった。
『Information Technology Information Sharing and Analysis Center』(IT-ISAC)と命名された同組織にはMicrosoft社、
市場調査会社eMarketer.com(本社、ニューヨーク)が発表した報告書によると、昨年の電子犯罪の多くがインターネット・オークションサイト絡みのものであり、主に“ジェネレーションX”や“ベビーブーマー”と呼ばれる20代から40代の人々が被害に遭っていることが明ら