英国の市場調査会社Datamonitor社によると、電子商取引の急速な普及に伴い、PKI(公開鍵インフラ)市場は2003年までに35億ドルの規模に達する見通しだ。
最新の報告書『公開鍵インフラ、1999-2003』の中で同社は、インターネットの成長により電子商取引が普及し、ひ
子供がポルノサイトへ行くのを阻止するソフトウェアCyber Patrolを販売しているMicrosysytems Software社(本社マサチューセッツ州)が3月15日、コンピュータ専門家2名を提訴した。理由は、親のパスワードを導き出しポルノサイトへのアクセスを可能にするプログラムを
欧州連合と米国の間でが3月14日、電子個人データのプライバシー保護に関し協定が成立した。これで米国と欧州間の電子商取引の発展を阻む障害が一つ取り除かれたことになる。
David Aaron商務次官と欧州連合のJohn Mogg氏は、欧州連合加盟国から米国に送られた情報は
米司法省はサイバー犯罪を定義づけ、コンピュータ犯罪の通報方法、インターネットのプライバシー保護をめぐる司法省の最新見解などを盛り込んだコンピュータ犯罪ウェブサイトを開設した。
同サイトは、司法省のコンピュータ犯罪局、知的所有権局そしてFBIが開発した
ホワイトハウスの要請を受けて作成された米司法省の報告書が、オンラインの匿名性に関する論議を再燃させることになった。3月9日に発表された報告書『電子フロンティア:インターネット不正使用対策』の中で司法省は、オンラインの匿名性を尊重する規定は時として犯罪
ロシアのITセキュリティ会社Kaspersky社がI-Worm.meltingという名の新種ワームについて警告を発した。
その名が示す通り、ワームはコンピュータ・スクリーン画像を“溶かす(melt)”スクリーン・セーバを装いユーザのマシンを停止させる。同社によると、東ヨーロッパ
“Curador”と名乗るクラッカーが、2年前に発見されたマイクロソフト社のInternet Information Server(IIS)にあるセキュリティホールを使って、複数の電子商取引サイトから何千というクレジットカード番号をダウンロードしインターネット上に投稿した。
そのセキュリ
報道筋によると、ニューハンプシャー州在住の十代の少年がロサンゼルス警察の麻薬撲滅ウェブサイトに侵入したかどで3月8日に逮捕された。
Dennis Moran(17歳)は、麻薬濫用撲滅のための教育(Drug Abuse Resistance Education:D.A.R.E.)ウェブサイトに侵入したことを認
警察の発表によると、Yahooなど有名サイトを標的にした分散型サービス使用不能(DDOS)攻撃の容疑者としてニューハンプシャー州在住の通称“Coolio”と呼ばれる17歳の少年が事情聴収を受けた。
その少年は一連のDDOS攻撃の容疑を否認したが、過去に100サイトほど侵入し
Federal Computer Weekによると、連邦政府機関のコンピュータ・セキュリティを強化するため、最高情報責任者(CIO)セキュリティ調査会が政府機関のセキュリティ能力評価モデルを開発した。明日(3月9日)議会に提出する予定だ。
Information Technology Security Ma
クリントン大統領の連邦政府コンピュータ・セキュリティを強化する案は米会計検査院(GAO)により差し戻された、と3月6日付けのRegisterが報じた。大統領のセキュリティ強化案には、情報セキュリティ総監の任命や連邦政府による侵入検知監視システムの開発などが盛り込ま
クリントン大統領は今後の発生が危惧される分散型サービス使用不能
(DDOS)攻撃を阻止するため、政府機関コンピュータ・ネットワークの安全性を確立する意向だ。
InternetNews.comは3月2日、Intuit社が運営するウェブサイトQuickenの
ユーザの財政関連の個人情報がダブルクリック社に送られていたと報じた。セキュリティ専門家がIntuit社のセキュリティ不備について警告を発し、明るみになった。
このセキュリティ不備は、インタ
3月2日付けのFederal Computer Weekによると、機密情報の安全性を確保するため新たに制定されたNational Information Assurance Acquisition Policyは、厳しい国際規準を満たした商業用情報セキュリティ製品の購入を政府機関に義務づけるものだ。
2月に全米機密保護
情報筋によると、米政府は2月24日、ロシアや中国などの国々が米国の商業
用コンピュータ・ネットワークを攻撃するためツールを開発している動向を察
知したと発表した。
「我々は現在、サイバー戦のプログラム作成に躍起になっている国々を調べて
いる」と米中央情報局
インターネットの爆発的な普及に比べ、逮捕され有罪判決を受けたハッカー
の数はごく僅かであることが米司法省の報告で明らかになった。
1998年の一年間で民間企業が連邦当局にハッキング事件を通報した件数は、
少なくとも3700件に上った。しかし米連邦捜査局(FBI)
2月に発生した分散型サービス使用不能(DDOS)攻撃事件を受けて、上下両院
から成る両院協議会は2月29日、コンピュータ犯罪抑制のための新法が必要か
否かを決定するため聴聞会を開いた。
コンピュータワールドの記事によると、米司法省高官は聴聞会で、速やかな
ハッ
米連邦捜査局(FBI)、米マイクロソフト社、National Discount Brokers
Groupを狙った新たなハッカー攻撃が始まった。
AP通信社が報じたところによると、2月18日攻撃者がFBIのサイトに偽のアク
セス要求を大量に送りつけたため、数時間にわたり機能停止に陥ったこと
米政府は、コンピュータ科学者が暗号化プログラム作成のための解説書を自
身のウェブサイトに公開することに許可を与える見通しだ。これはクリントン
大統領が制定した暗号化技術に関する新規制緩和法の賜である。
1999年5月、第9巡回裁判所の3人の判事団は、イリノ
マイクロソフト社は2月22日朝、同社の公式ウェブサイトがSYNフラッド攻撃
を受けたが被害はほとんどなかったと発表した。
同社の広報担当Adam Sohn氏は、最近インターネット・ウェブサイトへの攻
撃が相次ぐ中、弊社サイトは閉鎖には至らず短時間のスローダウンだけ
米証券取引委員会(SEC)のArthur Levitt会長はインターネット詐欺と戦うため60名程のサイバー警官の雇用を発表した。
情報筋によると、SECは既に“ネット上の無法地帯”を取り締まるサイバー警官として30名ほどを採用しており、弁護士やアナリストから成る総勢850名
ICSA.netは2月22日、インターネット・セキュリティ協会(Alliance for Internet Security)の結成を発表した。同協会はセキュリティ対策に真剣に取り組んでいるインターネット・サービス・プロバイダー(ISP)、業界の専門家や企業などで構成され、最近発生した分散型サ
米連邦捜査局(FBI)は2月18日、大統領候補John McCain上院議員への寄付金収集を目的とした認可されていないウェブサイトの運営を停止した。
カリフォルニア州に拠点を置くインターネット・サービス会社、メディアキング・インターナショナル社が運営するそのサイトは
2月7日に端を発した一連のDDOS攻撃の犯人逮捕が急務となっているが、捜査当局は現在、大きな障害に直面している。
AP通信によると、Janet Reno司法長官は2月16日上院審議委員会で「捜査官が抱えている問題の一つは、犯人は自身の痕跡を残さぬ程高度な技術を持って
日新電機株式会社は、米国大手サイトが相次いで攻撃され問題になった「分散型サービス不能攻撃(DDoS:Distributed Denial of Service)」に、同社の販売する製品が対応可能であると発表した。同社が扱っている米AXENT社の弱点検査・侵入監視ツールなどで、DDoS攻撃に用
イスラエルのチェック・ポイント・ソフトウェア・テクノロジーズ社は、サイバー・アタックからウェブ・サイトや企業ネットワークを防御する最新のサイバー・アタック・ディフェンス・システムを発表した。同システムは、サイバー・アタックを自動的に識別、分析し、攻
トレンドマイクロ株式会社は、インターネット・ゲートウェイにおけるセキュリティ・ソリューションのセミナーを3月14日開催する。セミナーでは、同社ソリューションを紹介するだけでなく、法律的な観点からとらえたインターネットセキュリティや、不正アクセスも含めた
米RSA Securityは2月28日、同社の代表的な暗号化ツールである「RSA BSAFE Crypto-C」と「RSA BSAFE SSL-C」を、インターネット決済サービスプロバイダー、Signio社のセキュア決済処理サービス「Payflow Pro」へライセンスしたとを発表した。「Payflow Pro」は、月額固
米RSA Security社は、米誌ウォールストリート・ジャーナルの調査による「過去5年間で最も大きな株価値と還元利益を株主にもたらした企業」ランキングにおいて、ソフトウェア企業として第2位になったと発表した。これは同誌が年1回実施するスペシャル・レポート「シェア
RSAセキュリティ株式会社は2日、汎用暗号化ツールキットの「RSA BSAFE Crypto-Ci」を、株式会社ジャストシステムが2月25日より販売開始したナレッジ・ナビゲーション・ツール「K-navi for Lotus Notes」に導入したことを発表した。「RSA BSAFE Crypto-Ci」を利用するこ
情報筋によると、フランスの弁護士は世界的監視ネットワークによるスパイ容疑で英国と米国を提訴する意向だ。
最近、機密指定を解かれた米国家安全保障局(NSA)の文書が公開され、コードネーム『P-415 エシュロン』の存在が明かとなった。エシュロンは世界規模の電子
2月14日付けのFederal Computer Weekによると、2月10日午後ワシントン州スノーホーミシュ郡の役場のコンピュータがメリッサ・ウイルスに感染し、電子メール・サーバの機能停止を余儀なくされた。メリッサは昨年(99年)米国に8000万ドル以上の損害を与えたウイルスだ。
クリントン大統領は2月15日、約20名の業界幹部やセキュリティ専門家そしてJanet Reno司法長官と会談し、ウェブ上のセキュリティ強化策について話し合った。大統領は今後のネット上の攻撃を防御するため、国立サイバーセキュリティ・センター創設に900万ドル投じることを
捜査当局は、先週(2月第2週)に起こった一連の分散型サービス使用不能(DDOS)攻撃と週末にかけて発生した大手セキュリティベンダーのウェブサイトへの攻撃には関連があると見ている。
しかし匿名の私立探偵がMSNBCに語ったところによれば、セキュリティベンダーへの攻
最近、多発しているサイト攻撃を阻止するため、クリントン大統領は来週(2月第3週)、電子商取引サイト、インターネット・サービス・プロバイダ、インターネット・セキュリティ会社、ネットワーク関連機器の製造会社らの幹部と会談する予定だ。
2月8日を皮切りに発生し
米Internet Security Systems(ISS)社は、ISS SAFEsuiteソフトウェアソリューションに検出、防御機能を追加し、企業が最近の分散型サービス妨害攻撃から、そのネットワークや個々のコンピュータを保護することを可能にしたと発表した。これは最近起きたYahoo!などの有名
米ノベル社は、1月14日に発行された米国商務省の新たな輸出管理規則に基づき、NetWare 5、NetWare 5.1、NDS 8、NDS Corporate Edition、NDS eDirectoryの各製品に強固な暗号技術を搭載して全世界に輸出する許可を米国輸出管理局より受けたと発表した。これにより、米国、
米ネットワークアソシエイツ社は、コンピュータのさまざまな脆弱点と
「Zombie」エージェントを検知するための初のオンライン・ソリューション「CyberCop Zombie Scan」を発表した。これは、ハッカーがネットワーク接続されたコンピュータシステムへ密かにリンクするのを
複数のトップ・ウェブ・サイトに対して電子攻撃を仕掛けたハッカーを追跡中のサイバー・ディテクティブ(電脳探偵)は、ドイツへの手掛かりを追い始めました。これは、「Stacheldraht(Barbed Wire:有刺鉄線)」と呼ばれるプログラムがアタックの実行に用いられ、誰も
CNNは2000年2月11日、人気の高いコンピューター・ウェブ・サイトに対する広範囲なハッキング・アタックの解明に向け、Federal Bureau of Investigation(FBI:米連邦捜査局)がカリフォルニア州とオレゴン州の非公開ロケーションに的を絞っているという情報をつかんだ
有名ウェブサイトおよび電子商取引ポータルを狙った分散型サービス使用不能(DDOS)攻撃が多発したことを受け、米司法省とFBI高官が2月9日午後、民間企業と協力して戦うことを宣言した。
Reno司法長官とFBI担当捜査官は2月9日午後記者会見を開き、司法省が総力をあげて
米ヤフー社のサイトが2月7日サービス使用不能(DoS)攻撃に遭い、約3時間にわたってサービスの停止を余儀なくされた。
米ヤフー社の社長兼最高業務責任者(COO)Jeff Mallett氏によると、攻撃が開始されたのは10時30分(太平洋標準時)頃で、複数の場所から自動化された
1月下旬から約2週間にわたり多くの米国サイトが韓国のネットワークから偵察される被害に遭っていることが明らかになった。セキュリティ技術者やシステム管理者はこのサイバーのぞき魔の動機に疑問を投げかけている。
セキュリティ専門家はこの偵察を韓国のシステムの
プライバシー擁護団体の民主主義と技術センター(CDT)は2月2日、オンライン広告サービス会社であるダブルクリック社のプライバシー方針に反対するためキャンペーンを実施し、苦情のメールを同社に出すよう一般の人々に呼びかけた。
CDTの主張は、ダブルクリック社は有
Deloitte and Touche Tohmatsuと情報システム監査及び管理協会(ISACA)が実施した最新の調査によると、企業の監査員および情報技術(IT)責任者は電子商取引のセキュリティ対策に関し上層部経営者よりも不安を抱いていることが判明した。
Deloitteの企業危機管理サー
カーネギーメロン大学のコンピュータ緊急対応チーム(CERT)は2月1日、ウェブ運営者の知らぬ間に悪意あるソフトウェア・スクリプトが投稿されネット上に蔓延する危険性に関する指導書を刊行した。
CERTの指導書によると、そのプログラムはサイトに埋め込まれた特殊な
1月31日の夜、クラッカーが某オンラインサイトの販売データベースから
5000以上のクレジットカード番号を盗み、そこから約1000人分のクレジットカード番号を自身の個人サイトに掲載した。
そのクラッカーのサイトはXoom.comにより運営されている。
InternetNews.c
Robert Torricelli上院議員(共和党、ニュージャージー州選出)の提案した新法案が議会で可決された場合、インターネット・ユーザは個人情報に関する使用法およびネット上での収集法について最終的な選択権を手にすることができる。
法案はまだ発表されていないが、
シリコンバレー・ニューズによると、プリンストン大学の学生が1月26日、電子商取引会社のコンピュータ・システムに侵入しクレジットカード番号を盗んだ容疑で連邦大陪審により起訴された。
サンノゼの米連邦検事局は、ブルガリア出身のPeter Pentchev被告(22歳)が
米エネルギー省高官は、この一年で米国の核兵器研究所のセキュリティは大幅に改善されたがコンピュータ防護に関してはまだ完全とは言えない、と語った。
1月26日付けのCNN.comによると、エネルギー省のセキュリティ統括責任者Eugene Habiger氏は、米国の核兵器機密情
ダラスに拠点を置くユニバーサル・イメージ社は、ユーザの同意なしにクッキーを使ってインターネット上のユーザ動向を追跡したとして米ヤフー社を提訴した。その容疑事実はテキサス州法のストーキング禁止法に抵触するものだ。
今回の提訴は、教育ビデオを提供してい
ナップスター社のデジタル音楽ファイルを交換するソフトウェアが、ユーザのIPアドレスを露呈させていることがインターネット・セキュリティ専門家Richard Smith氏の指摘により明らかになった。
同氏はスタンフォード大学の学生がウェブに投稿した文書を検証し、その
米司法省高官は1月20日、全世界の企業にとってコンピュータ犯罪の脅威は高まりつつあると述べた。
今月(1月)新たに発表された暗号化技術輸出規制の緩和方針案を受けて、米政府高官はその案を利用しようとするサイバー犯罪者への防衛措置として新法案を推進している。
このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
十代のハッカー集団が、昨年の11月よりAOL Instant Messenger(AIM)のセキュリティホールを利用してスクリーンネームを盗み、アカウントの持ち主になりすましていたと述べた。
1月17日付けのYahoo! Canada Newsによると、NASAウェブサイトの改ざんなどコンピュータ・システム侵入の容疑事実を認めたハッカーに禁固刑6ヶ月と罰金6000ドルの判決が言い渡された。
ほぼ5年に及ぶ服役を終え、悪名高きハッカーKevin Mitnickは1月21日早
朝、警備が中程度の刑務所から出所した。
Mitnick(36歳)は、ハイテク企業数社のコンピュータ・システムに侵入
し、また以前に犯した罪で保護観察期間中でありながらその規定を破り当局から逃亡
数ヶ月に及んだ業界との交渉の末、クリントン政権は先週(1月第2週)暗号化ソフト輸出に関する規制を解いた。
クリントン政権は今回の新規則で初めて、ほぼ全てのソースコードの暗号化ソフトウェアに対し、ライセンスを取得しなくても輸出を許可したことになる。ただ
先週(1月第2週)のPC Worldによると、カリフォルニア州の捜査当局は十代のハッカー集団が何千という盗んだアカウントを使って2ヶ所の核兵器国立研究所ネットワークに侵入したことを明らかにした。
そのハッカー集団は、オーストラリア、ルーマニア、米国にある17の