コンピュータハッキング・コンテスト“OpenHack?”が1月15日、eWeek誌の主催ににより開催された。ハッキングの対象となるセキュリティ製品はArgus Systems Group社(本社、イリノイ州)のPitBullだ。PitBullを破ったハッカーには、賞金5万ドルが同社から贈呈される。
マイクロソフト社のWindows Media Player 7のスキン機能に危険度の高いセキュリティ・ホールが発見された。スキンとは、デスクトップ・アプリケーションの外観を変更してカスタマイズする機能だ。そのセキュリティ・ホールを発見したのは、バグ・ハンターの異名をとる
ワイヤレス・サービス・プロバイダのeMobile社がインターネットに接続可能な携帯電話に対応したWTLS(Wireless Transport Layer Security:携帯端末用のセキュリティ認証プロトコル)技術を開発した。同社は以前よりWTLS技術をWAP(Wireless Application Protocol)環境
Sustainable Softworks社は、Macintosh用セキュリティソフト「IPNetSentry」1.0c2をリリースした。IPNetSentryは、外部の侵入者からMacを保護する優れたセキュリティ・アプリケーションだ。特に、ケーブルモデムやDSL(Digital Subscriber Line)もしくは数時間(また
ハワイアン航空のパイロットが同航空会社を提訴した件で、連邦第9巡回控訴裁判所は原告であるパイロットの訴えを却下した前回の裁定を覆し、審理のやり直しを命じた。
Macromedia社(本社、サンフランシスコ)は自社製品のFlash Playerにセキュリティ・ホールがあると指摘された件に関し、社内でテストを行った結果、懸念された問題は確認されなかったと発表した。そのセキュリティ・ホールを指摘したのはソフトウェア技師。セキュリテ
米連邦捜査局(FBI)は、急速に増加するサイバー犯罪と戦うためIBMをはじめとする500社以上の企業と協力態勢を敷く計画『InfraGard』を明らかにした。FBIと企業がハッカー攻撃に関する情報を交換し、防衛措置などを検討することが同計画の目的だ。そして、疑わしい侵入
Windows NTは人気の高いOSの一つであるが、最もハッカーに攻撃されやすいウェブサーバ・オペレーティングシステムであることがコンピュータセキュリティ・サイトAttrition.orgの調査で明らかになった。同サイトはハッカー攻撃を受けたと報告された全てのページを保存し
大手IRC(Internet Relay Chat)ネットワークのUndernetが1月8日、ルーマニア人ハッカーの分散型サービス使用不能(DDoS)攻撃に遭い、サービスの機能停止に陥った。IRCはインターネット上でリアルタイムにチャットが行えるシステムの一つでAOLのInstant MessengerやI
米国の市場調査会社International Data Corp.(IDC)社は1月9日、全世界のコンピュータ・ユーザが向こう3年間でコンピュータ・セキュリティに投じる費用は30億ドルを上回ると予測する報告書を発表した。同報告書によると、セキュリティ・ソフトウェア分野における1999
アンチウイルス・セキュリティ会社のCentral Command社はPHP(Hypertext Preprocessor)スクリプティング言語を使って感染するコンピュータ・ウイルスを初めて確認したと報告した。『PHP.NewWorld』と呼ばれるそのウイルスは、C:Windowsディレクトリの拡張子php、hm、
昨年(2000年)11月、既知のセキュリティホールを悪用しマイクロソフト社のサーバに不正侵入したオランダ人ハッカーが1月3日、勤めていたコンピュータ・セキュリティ会社Getronics社を解雇された。尚、Getronics社はマイクロソフト社の提携会社である。
情報筋によると、米国防総省は昨年(2000年)の初頭、中国政府機関が作成したスパイ・ハンドブックを入手した。『国防に関する科学、技術情報を入手する方法』と題するそのハンドブックは250ページから成り、中国政府が過去30年間に渡って米国防総省の軍事用機密情報の
ノルウェー国有鉄道でY2K関連の不具合が1年遅れで発生した。12月31日早朝、同社が新たに購入した空港快速列車16台そして長距離特急列車13台の全てが発車しなかったのだ。
韓国情報セキュリティ局(KISA)は12月26日、ハッカー対策を早急に講ずる必要があると述べた。情報通信省の管轄下にある同局によると、今年(2000年)11月までに国内で検知されたハッキング件数は1858件。昨年(1999年)1年間のハッキング件数は572件で、3倍以上の増加
オンラインで家電製品やコンピュータを販売する中規模小売店Egghead.com(本社、カリフォルニア州)は12月22日、同社のシステムにハッカーが侵入し360万人に上る顧客のクレジットカード情報を盗んだ可能性があることを発表した。同社の広報担当によると、同社は顧客が
悪意あるコードを検出するため、1日に300万件以上の電子通信のスキャンを行っているMessageLabs社によると、昨年(2000年)は平均3分に1件の割合で電子メール・ウイルスを検出した。また、昨年初頭のウイルス感染率は電子メール2000件に1件の割合だったが、その比率は
無料のウェブサービスを提供する新興企業iTraceYou.comは、一般の電子メールサービスを使用するユーザに対し、送信したメッセージがいつ開封されたのか、その正確な日時を知らせるサービスを行うと発表した。業界初の同サービスを考案したのは、同社のシステム・アナリ
セキュリティ専門家によると、ブッシュ次期米大統領は来年(2001年)の夏までに米政府のIT関連投資を管理するインターネット技術部門の専任者を任命する予定だ。また、同時に政府機関の重要インフラ防衛対策およびFBIの下部組織である全米社会基盤防衛センター(NIPC)
英国のインターネット銀行Egg銀行は2001年1月、全ての顧客に電子財布を提供する英国初の金融機関になる見通しだ。電子財布の導入により、消費者はより簡単にオンライン・ショッピングを行うことができ、電子商取引はより一層活発化すると見られている。
Trend Micro社の技術責任者Marc Blanchard氏は「クラッカーがウイルスを使って企業のイントラネットに悪意あるコードを潜ませるケースが増えている。従ってアンチウイルス・ソフト開発会社は従来のウイルス検出に加え、これからは悪意あるコードにも目を光らせなければ
アンチウイルス・ソフト開発会社Sophos社が2000年度版ウイルス・チャートを発表した。それによると、悪名高きLoveウイルスはKakwormに次いで2位という結果になった。同社は、電話などで顧客から同社のサポート・スタッフに寄せられたウイルス届出件数を集計しチャート
Microsoft社、VeriSign社、webMethods社は12月13日、XMLアプリケーションを使って公開鍵インフラ(PKI)とデジタル認証の統合を簡略化する仕様を発表した。上記の3社は共にXMLの仕様“XML Key Management Specification”(XKMS)と称する仕様を発表し、オープンなイン
米国防総省の最高情報責任者(CIO)Arthur Money氏は、同省のネットワークがハッカーたちの格好な標的になっていることを明らかにした。それによると、1999年1年間の攻撃件数は2万2000回だったのに対し、2000年1月〜7月までに発生した攻撃件数は1万4000回に達したとい
ロサンゼルスに拠点を置くCreditcard.comは12月12日、同社のネットワークがハッカー攻撃に遭い、5万5000人以上のクレジットカード番号が同サイトに露呈されたことを認めた。ハッカーは12月11日に同社のサイトに侵入してクレジットカード番号を表示させ、その状態は12日
ワシントン大学医療センターは12月9日、ハッカーが同センターのシステムに侵入し、何千人に上る患者の個人情報(名前、症状、住所、社会保障番号など)が記載されているファイルをダウンロードしたことを認めた。
コンピュータ関連の情報サイトInfoWorld.comが報じたところによると、スパム・メールに埋め込まれたHTMLバグが悪意あるハッカーの格好な攻撃手段となる恐れがある。その手法とは、スパマーのサーバにある1ピクセルの小さな画像に繋がるリンクをHTMLメールに埋め込むこ
IT責任者にとって、暗号化機能が搭載されていないモバイルもしくはワイヤレス機器に保存された社内機密情報は不安の種だった。仮にワイヤレス機器を紛失または盗まれた場合、その機密情報が誰の手にわたるのか、というのが彼らの懸念事項だった。そこで、その不安を解
『コンピュータ犯罪に適用させる法律を整備している国はまだ少数で、多くの国が犯罪に関与したハッカーに対し何ら刑罰を下せずにいる』とする報告書がコンサルティング会社McConnell International社により発表された。今回、調査の対象となったコンピュータ犯罪はデータ
IT責任者が真剣にセキュリティ対策に取り組んでいるにもかかわらず、英国企業の重役たちはハッカーやウイルスが企業ネットワークにもたらす脅威について認識不足である、とする報告書が11月30日に発表された。調査を行ったのはDimension Data社で、コンピュータ・セキ
米連邦捜査局(FBI)はFBIの管轄下にある全米社会基盤防衛センター(NIPC)のサイトで、オンライン小売業者に対しハッカー攻撃への警戒を呼びかけた。NIPCによると、最近電子商取引を行っている米国サイトを狙ったハッカー攻撃が急増しているという。攻撃対象は主に、
Ensure Technologies社は、ワイヤレス機能を搭載したPCの安全性を確保するセキュリティ製品XyLocの最新版XyLoc 3Gを発売した。XyLocはユーザがノート型PCから離れると自動的にPCがロックされ、そしてユーザが戻ってくると解除する仕組みになっている。尚、PCが再起動す
米中央情報局(CIA)は11月30日、同局のネットワークを介した無許可のチャットルームでジョークや噂話をしたとして職員22人と請負業者9社に厳しい処分を下した。CIAによると、請負業社9社を取引停止にし、職員4人(そのうちの1人は上級諜報局員)を懲戒解雇にした。そし
市場調査会社IDC社が発表した最新の報告書“情報セキュリティ・サービス分野における世界市場予測および分析、1999-2004”によると、セキュリティ関連(コンサルティングや運用、専門家の養成機関など)の世界的市場規模は1999年の55億ドルから2004年には172億ドルに達
BindView社のRAZORセキュリティ・チームがDoS(サービス使用不能)攻撃に悪用される恐れのある脆弱性を発見し、それらの脆弱性をNapthaと名づけた。
DoS攻撃とは攻撃対象となるシステムに膨大なアクセス要求を送りつけて相手のリソースを消費させ、サービスの機能を低
オンラインデリバリーソリューションで有名な米Tumbleweed Communications社は、eビジネス・アプリケーション・ソフトプロバイダーの米Siebel Systems社との戦略的な提携を発表した。今回の提携により両社は、Siebel社の電子メールレスポンス・マネジメントシステムの
エフ・セキュア社は12月11日、同社のセキュリティ・ソリューションがティエトエナター社に採用されたと発表した。
今回、両社はセキュリティ・サービス提供契約を締結した。これに基づきエフ・セキュア社のEnterpriseExpressサービス提供プラットフォームが使用され
米RSA Security社は、モバイル・コンピューティング・サービス大手のEZOS社へ、RSA BSAFE WTLS-Cをライセンスしたと発表した。EZOSでは、ワイヤレス機器用マイクロ・ブラウザ「EzWAP」の次期バージョン開発にあたり、RSA BSAFE WTLS-Cを利用して暗号化ならびに証明書管
米RSA Security社は、同社のRSA SecurIDが、ノキア社の携帯電話機「Nokia 9210 Communicator」の標準アプリケーションとして採用されたと発表した。
電子メールやインターネット・アクセス機能を持つ同端末は、SecurID二要素認証の併用によりハッキングやなりすましを
米RSA Security社は、eビジネス・インテグレーションならびに企業向けシステム・ソフトウェア全般を扱っている米SAGA Software社へ、RSA BSAFE Crypto-Jならびに同SSL-Jをライセンスしたと発表した。SAGA社では、最近発表したインテグレーション・ブローカー・テクノロ
米RSA Security社は、米大手消費者金融会社のAmerican General Finance社がRSA Keonを採用したと発表した。American General Financeでは、窓口業者が利用するクレジット承認申請へのアクセスにKeon Certificate Serverで発行したデジタル証明書を利用する。
オンライン・オークションを運営するeBay社、Yahoo社、Amazon.com社は悪名高きハッカーMitnick氏の連邦刑務所IDカードをサイトから削除した。同氏は1月に出所後、現在は保護観察中のためコンピュータの使用を禁じられている。従って、同氏の父親がIDカードを出品した。
ドイツの裁判所はHewlett-Packard(HP)社に対し、音楽CDの違法コピーを可能にするハードウェアを出荷したとして罰金の支払いを命じた。今回の判決は1998年から販売し続けている全てのPCに適用され、同社は1台にあたり3.60ドイツマルク(1ドル60セント)の罰金を支払う
オンラインによる音楽配信の著作権保護に取り組んでいる業界団体Secure Digital Music Initiative(SDMI)は11月28日、9月に実施したコピー防止技術を破るコンテスト“HACK SDMI”で2人のハッカーに賞金5000ドルづつを授与すると発表した。SDMIによると、同コンテスト
米連邦捜査局(FBI)はコンピュータ犯罪摘発に向け、政府機関や司法管轄区の枠を超えた初のコンピュータ専門機関Regional Computer Forensics LaboratoyをSan Diegoに開設した。同機関はデジタル証拠の押収、保存、解析等を行いコンピュータ犯罪の捜査に協力する予定だ
IBM社は11月29日、消費者のプライバシー問題に対する取り組みを強化するため、同社初の最高プライバシー責任者にHarriet Pearson氏を任命すると発表した。同氏は、IBM社のプライバシー問題施策と様々なプログラム(研究、開発、マーケティング、ウェブ戦略などを含む)
『データベースの改ざんなどインターネットのセキュリティ侵害に遭っても、大方の企業は口を閉ざしている』とするサイバー犯罪に関する報告書を米連邦捜査局(FBI)とセキュリティ・コンサルタントが発表した。FBIの広報担当Joe Valiquette氏は「ハッカー攻撃に気づい
RSA Securityは11月30日、インターネット・セキュリティ大手のTruSecure CorporationのICSA Labsと「RSA Secured Certification Program」を開始すると発表した。
同プログラムは、RSA BSAFEを利用し開発された製品ならびにRSA Security製品が、セキュリティ規格に適
カリフォルニア州Oceansideの市役所職員は、複数のパスワードに頭を悩ませていた。例えば、電子メール用のパスワード、水道料金請求書の控えを見るためのパスワード、前科を調べるためのパスワードという具合に。市役所のIT課には、パスワードを忘れた職員からの問い合
イスラエルのチェック・ポイント・ソフトウェア・テクノロジーズ社は、キュリティ管理ソリューション「SiteManager-1 Small Office」を発表した。
同製品は、業界標準のセキュア・バーチャル・ネットワーク(SVN)アーキテクチャを基盤にした、中小規模ビジネス向けのソ
米連邦捜査局(FBI)は11月16日、物議を醸している電子メール監視システムCarnivore技術に関する機密文書の一部を公開した。2回目となる今回の公開は、裁判所命令により前回の公開から45日後に行われた。公開されたのは362ページからなる文書だ。その中身はFBIの電子
マイクロソフト社のITインフラ・ホスティング担当副社長Jim Ewel氏はロンドンで開催された記者会見で、Windowsの次期バージョンWhistlerに新しいセキュリティ機能を加えると発表した。それは、ウイルスやその他のスクリプト言語ウイルスを阻止する機能、またデジタル署
マイクロソフト社は、同社のウェブサーバに侵入したオランダ人ハッカーDimitriと会合を持ったことを認めた。同社の広報担当Michiel Gosens氏によると、Dimitri(19歳)は先週(11月第3週)アムステルダム空港の近くにある同社のオランダ支社を訪れ、同社の広報担当責任
Internet Security Systems社は、ハッカーたちがクリスマス・シーズンにオンライン小売業者サイトを狙ったサービス使用不能攻撃(DoS)を企んでいると警告した。同社のハッカー対策チーム“X-force”はメンバーがハッカーグループに潜入してオンライン地下組織に関する
Network Associates社は11月22日、コンピュータ・セキュリティに対する意識の低さ、そしてセキュリティの脅威に関するユーザの無知が英国における電子商取引の普及を妨げている、とする報告書を発表した。調査は、英国の小売業、医薬、政府機関、通信など各分野のIT担
Association of anti Virus Asia Researchers(AVAR)は11月28・29日に、「AVAR 2000」と題した国際カンファレンスを日本で開催した。
ウイルスに特化したカンファレンスが日本国内で開催されるのは今回が初めてであり、講演者には世界トップクラスのウイルスリサー
ボルチモアテクノロジーズは11月27日、同社とID.Safe社の技術を使い、アジア10カ国の首脳がe-ASEANの枠組み合意に電子署名で調印したと発表した。 調印のための公式な電子認証局であるID.Safe社は、ボルチモア社の電子証明書発行・管理システム「UniCERT」によって、
米シマンテック社は、同社のウイルス対策ソフト「Norton AntiVirus
2000」が、英国のウイルス専門誌「Virus Bulletin」の“ウィルス検知率100%アワード”を受賞したと発表した。受賞は今回で6回連続12度目。同賞は、現在一般的に出回る感染の可能性が高いウイルスを
マイクロソフト株式会社は、Windows Media Playerの2つのセキュリティ問題を修正する英語版プログラムをリリースした。問題は「.ASX バッファオーバーラン」と「.WMS スクリプト実行」に関するもので、これを利用すると、悪意のあるユーザーは他のユーザーのコンピュー
マイクロソフト株式会社は、Windows 2000のセキュリティ問題を修正する英語版プログラムをリリースした。この問題は、NTLM 認証が同OSで動作する際に、ドメイン管理者がドメインアカウントロックアウトポリシーを設定しても、それがローカルのWindows 2000マシン上でバ
マイクロソフト株式会社は、「Internet Information Server 4.0」
「Internet Information Services 5.0」に見つかった新たなセキュリティ
ホールについて警告を発し、これに対応する英語版修正プログラムをリリースした。問題は、悪意のあるユーザーが、標的とするWe
エフ・セキュア社は11月29日、同社製品がストックホルムにオープンするコンパック社のワイヤレス・センターで採用されたと発表した。
ワイヤレスならびにモバイル方式インターネット戦略の開発・提供面で重要な役割を果たしていくことになる同センターにおいて、モバ
エフ・セキュア社は11月29日、同社製品がストックホルムにオープンするコンパック社のワイヤレス・センターで採用されたと発表した。
ワイヤレスならびにモバイル方式インターネット戦略の開発・提供面で重要な役割を果たしていくことになる同センターにおいて、モバイル