【 ここから本文 】


セキュリティ・マネジメント

セキュリティ・マネジメント
[世界]
大規模ボットネットを構築する新種のワームが出現――トレンドマイクロが警告

10月に公表されたWindowsの「緊急」レベルの脆弱性を悪用、感染が急拡大

 米国のセキュリティ・ベンダー、Trend Microのセキュリティ研究員は12月1日、10月下旬に公表されたWindowsの重大な脆弱性を突いて感染するワームが出現したとして警戒を呼びかけた。このワームは、感染を広げて新たなボットネットを構築しようとしているという。(2008年12月02日)

[英国]
VoIP暗号化「Cellcrypt Mobile」がアップグレード、新たにWindows Mobile携帯に対応

将来は「BlackBerry」もサポートへ

 英国Cellcryptは先ごろ、携帯電話向けVoIP通話セキュリティ・ソフトウェア「Cellcrypt Mobile」の新版をリリースし、Windows Mobile搭載機器に初めて対応した。(2008年12月01日)

[世界]【FireEye調査】
ウイルス対策ソフトが晒した、ボットネットに対する“不甲斐なさ”

新手のボット・コードを数日以内に検出できる確率はわずか40%程度

 多くのウイルス対策ソフトウェアが、ボットネットを拡大させるのに使われるバイナリ・コードを的確に検出できていない――そんなショッキングな実態が、米国のセキュリティ・ベンダーFireEyeが11月28日に発表した調査結果から明らかになった。(2008年12月01日)

[欧州]
スパムボット「Srizbi」の新しい“隠れ家”を摘発、エストニアのISPがサーバを遮断

悪名高きボットネットの新たなホスティング先にメス

 ボットネットSrizbiによる被害を食い止めるため、その運営サイトをホスティングする“ISP探し”が世界的に繰り広げられている。そんななか、エストニアのあるISPが、同社がホスティングしていたSrizbiの制御サーバをすべて遮断したことが関係筋から明らかになった。(2008年11月28日)

[英国]
外国人向けの生体認証IDカード、英国で発行開始――顔写真と指紋を記録

野党は「犯罪抑止効果に疑問」「自由の侵害」と批判

 英国で11月25日、欧州経済地域(EEA)以外からの在住者を対象に、生体認証(バイオメトリクス認証)によるID(身分証明)カードの発行が始まった。同IDカードには顔写真と指紋が記録されるという。(2008年11月27日)

[米国]
マイクロソフト、Windowsを狙う新たなワーム攻撃を警告

Windows 2000/XP/Server 2003は深刻度「緊急」、MS08-067パッチの適用を推奨

 Microsoftのセキュリティ研究者が11月25日、同社が10月に緊急パッチをリリースしたWindowsのバグを悪用する攻撃が急増していると警告し、すでにSymantecが発表していた同様の内容を追認した。「MS08-067」パッチを適用していないユーザーはすぐにこれを適用するよう、同社はあらためて呼びかけている。(2008年11月27日)

【解説】
“ボットネットISP”のサービス強制遮断を巡り賛否両論

「正当な防衛活動」か「行き過ぎた自警活動」か

 ここ最近、ボットネット運営者にWeb接続サービスを提供していたとされる米国の2つのISP(Internet Service Provider)に対し、上位プロバイダーによるサービスの強制遮断が相次いで行われた。しかし、これらの措置は警察当局あるいは裁判所の命令に基づいて実施されたものではない。こうしたやり方に対しては、悪質なISPやマルウェア配信者からWebを守る正当な行為だと評価する意見が主流を占める一方で、「まるでオンライン自警団のようだ」と批判する意見も聞かれる。(2008年11月26日)

[世界]
大規模ボットネット閉鎖から2週間、スパム量は低レベルで推移

代替スパムボットが活動を活発化との見方も

 あるISPのインターネット接続が遮断され、世界中でスパム・メールの量が急減してから2週間が経過した。今のところ、同ISPのサーバで活動していたスパム発信ボットネット(スパムボット)に復活の兆しは見られないが、他のサーバのスパムボットが活動を活発化させているとの見方もある。(2008年11月26日)

[中国]
サン、災害対策支援で中国政府にコンテナ型データセンターを寄贈

“拡張性と移動性”を生かし、世界有数の災害軽減システムで活用

 米国Sun Microsystemsは、中国国家災害軽減センター(CNDRC:China National Disaster Reduction Centre)に同社のコンテナ型データセンターを寄贈したことを明らかにした。中国政府が構築中の、人工衛星を利用した世界有数の災害軽減システムに使われる。(2008年11月25日)

[世界]【Symantec調査】
活況呈する非合法オンライン市場、1年間の盗品出品は7万人・3億ドル規模に

出品の6割はクレジットカード情報

 米国Symantecは11月24日、盗難クレジットカードや海賊版ソフト、金融口座に関する情報を売買する非合法オンライン市場が活況を呈しているとの報告をまとめた調査リポートを発表した。同市場に盗品を出品するのは1年間でおよそ7万人、出品総額も3億ドル近くに上っている。(2008年11月25日)

[米国]【解説】
DNS脆弱性への対処策で意見が分かれるIETF総会

まだ答えが出ないDNSキャッシュ・ポイズニング問題の解決方法

 インターネット関連技術の標準化を進めるIETF(Internet Engineering Task Force)は、今年夏に発見されたDNSの脆弱性への対処方法を模索している。今週ミネアポリスで開催中のIETFの会合で、この問題が議論されている。争点は、IETFがDNSサーバを運用しているDNSレジストリやISP、企業に、DNSのセキュリティを向上させる拡張仕様「DNSSEC(Domain Name System Security Extension)」へのアップグレードを促すか、あるいは暫定措置としてこの脆弱性に対応するためにDNSプロトコルを改変するかのどちらを選ぶかだ。(2008年11月21日)

[米国]
情報セキュリティ団体がオバマ次期政権に政策変更を提言

民間任せではない実効性のある改善プログラムの実施を!

 サイバー・セキュリティの強化を推進する米国Internet Security Alliance(ISA)は11月18日、次期大統領バラク・オバマ(Barack Obama)氏に対し、政府が民間企業の情報セキュリティ対策を奨励するという新たなアプローチの導入を求める提言を発表した。(2008年11月20日)

[米国]
グーグル、スパミング被害の算出サービスを開始――損失を業務日数・金額で表示

スパム・フィルタリング・サービスのキャンペーンの一環

 米国Googleは11月19日、スパミングが企業に及ぼす被害の算出サービスを開始した。従業員数や給与の総額、スパム・メール件数などのデータを入力すると、スパミングによって損なわれた生産性が業務日数・金額に換算、表示される仕組みだ。(2008年11月20日)

[米国]
「Windows Live OneCare」が販売中止へ

マイクロソフトは新たな無料ソフトでコンシューマ・セキュリティ市場に再挑戦

 米国Microsoftは11月18日、ウイルス対策ソフト「Windows Live OneCare」の店頭販売を2009年6月30日を持って終了することを発表した。(2008年11月19日)

【解説】
ハッカーは もはやルートキットを使わない

感染攻撃を行う脅威全体の1%未満

 ルートキットは、コンピュータの奥深くに感染してひそかに攻撃活動を行う恐るべき存在だ。セキュリティ対策ツールでも、検出や分析が困難だという。ところが、最近のサイバー犯罪者たちはルートキットを使わないという。本稿では、ルートキットの脅威と最近の攻撃者たちの傾向について解説しよう。(2008年11月17日)

【解説】
グーグルから見た“オバマ旋風”のプラスとマイナス

ネット中立法では良き理解者だが、プライバシー問題では怖い存在に

米国民のみならず世界中の人々の注目を集めている次期大統領バラク・オバマ(Barack Obama)氏。IT業界もまた、技術への関心がとりわけ高いと言われるオバマ氏の一挙一動を固唾を飲んで見守っている。そんななか、同氏と深い関係にあると取りざたされているのが米国Googleだ。同社CEOが政権にかかわる立場になったことなどで、Googleにとって数々のメリットが得られるのではないかと見られているのだ。本稿では、オバマ氏が果たして、本当にGoogleにとって“強い味方”となるのかどうかを考察したい。(2008年11月14日)

[米国]
大規模ボットネット閉鎖でスパムが急減

「一時的な現象」と閉鎖ボットネットの復旧を懸念する声も

 米国Cisco Systemsが所有するセキュリティ・ベンダーのIronPort Systemsは11月12日、大規模ボットネットが閉鎖された後、スパム・メールの量が40%以上減少したことを明らかにした。(2008年11月13日)

[米国]
DNSの“生みの親”、セキュリティ対応の遅さを一喝

「DNSSECの普及を遅らせているIETFに責任あり」との見解を示す

 DNSが抱えるセキュリティ上の問題がIT業界で叫ばれるにもかかわらず、その解決策の1つと目されているDNSSEC(Domain Name System Security Extension)の普及は遅々として進んでいない。そうした現状への危機感を声高に訴えるのが、DNSSECの考案者でありDNSの“生みの親”として広く知られるポール・モッカペトリス(Paul Mockapetris)氏だ。(2008年11月12日)

[世界]
マイクロソフト、「緊急」レベルを含む11月の月例パッチを公開

Webページ表示に関する脆弱性、ファイル/プリンタ共有に関する脆弱性の2件

 米国Microsoftは11月11日、月例のセキュリティ更新プログラム(パッチ)を公開した。深刻度の最も高い「緊急」レベルのパッチが含まれている。(2008年11月12日)

[米国]【The Measurement Factory調査】
DNSサーバの25%は「キャッシュ・ポイズニング攻撃」にいまだ未対応

脆弱性発覚から4カ月。未アップデートなど危機意識の低さが明らかに

 DNSサーバにセキュリティ上の深刻な脆弱性が見つかったのは今年7月のこと。以降、IT業界はDNSサーバのセキュリティ対策を必死で進めているが、それでも4台に1台の割合で脆弱なDNSサーバが存在することが、米国The Measurement Factoryの調査で明らかになった。(2008年11月12日)

12345678910|>>次のページ

1304件中 1 - 20件目

▲ページの先頭へ戻る


ホワイトペーパー

「UTM」実践導入ガイド

「UTM」実践導入ガイド

巧妙化するあらゆる攻撃からネットワークを守る

プロダクト・フォーカス

日立製作所

データを安全に長期保管し、さらなる活用を促す――日立の「Hitachi Content Archive Platform」

コンプライアンス/内部統制時代のニーズに応えるコンテンツ・アーカイブ・ストレージ

セキュリティ・インサイト

既存メール環境の変更なしに導入可能な“透過型”スパム対策アプローチの実力

CATV統括運営会社に見る「マトリックススキャンAPEX」導入事例

McAfee SafeBootでの実績を土台にマカフィー製品を本格展開するマクニカネットワークス

マカフィーによる旧セーフブート社買収のシナジー効果を存分に生かす

企業の成長をサポートするサンのセキュリティソリューション

ビジネスのパフォーマンスは安全で積極的な情報活用から

企業に「安心・安全」を供給する日立ソフトの情報セキュリティ

「秘文」から「WriteShield」まで、一貫する情報セキュリティコンセプトとは

ビジネスを活性化するNECソフトのコミュニケーションセキュリティ

情報の堅ろうな保護と自由な共有を同時に実現

拡大するバラクーダネットワークスのセキュリティアプライアンス戦略

スパムメール対策からロードバランサ、Webアプリケーション保護まで


キャッチアップ

脳の活性化でパスワード記憶力を最大化――脳科学を駆使した英数字記憶術

テクノロジーに頼る前にみずからの記憶力を最大化する

CAPTCHA認証は“終わった”技術なのか――有効性を疑問視する専門家たち

スパム・メールだけではない、CAPTCHAクラッキングの弊害

「Google Gadgetsを悪用すれば、マルウェアを強制インストールできる」――専門家が警鐘

パスワードの盗難や検索履歴が読み取られるおそれも

iPhone 3Gはビジネスでは使えない?――アナリストらがセキュリティ面を懸念

「ファイアウォールにも暗号化機能にも対応していない」

企業を危うくするセキュリティ[NG]集

ささいなミスも命取りに――10の「やってはいけないこと」

社員のアクセス管理は「無法状態」――組織の分散化が原因?

「アクセス権に関する責任の所在は特定が困難で、検討機会もない」

Windows Vistaのセキュリティを検証する

UAC、BitLockerなど主要強化点の実用度をチェック

情報漏洩に備える――ダメージを抑えるための心得7カ条

セキュリティ責任者が実践すべきこと、すべきでないこと

定番化した「画像スパム」と迷惑メールの最新の手口

風説の流布による株価操作といった犯罪化が顕著な傾向

データ漏洩・盗難対策を“完璧”に近づける「マルチレベル暗号化」のすすめ

ライフサイクル全般にわたるデータ保護を実現する

ソーシャル・メディアのセキュリティ・リスク

ブログ、Wiki、SNS、ビデオ共有……便利だが危険と隣り合わせのWeb 2.0

キーパーソン

「データ・シャッフリング」とは何か――開発者が説く新データ・マスキング技術

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

トレンドマイクロCEOのチェン氏、渦中の対バラクーダ訴訟について弁明

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

“元ホワイトハウスCSO”ハワード・シュミット氏が語る「今、ここにあるセキュリティ危機」

プライバシーとセキュリティのバランス/RFIDパスポートの問題点/企業によるITワーカーの素行調査……

ブルース・シュナイアー氏が語る「セキュリティ・シアター」の功罪

実際のリスクとのずれを生む一方で、過度の恐怖を軽減する効果もあり

「アイデンティティ/アクセス管理(IAM)は“焦らず、あきらめず”」――CAのガーディナー氏

CA幹部が語る、IAMプロジェクトの“正しい”進め方

「ITリスク管理の高度な専門性」が好調の要因――シマンテック幹部

グローバルサービス部門のヒューズ氏に聞く同社の取り組みと今日のセキュリティ問題

マカフィーにとって「マイクロソフトは味方、シマンテックは敵」

エンタープライズ市場に注力するマカフィーの新CEOが言明

マイクロソフトはもはや“セキュリティ後進企業”ではない!

「TwC(信頼できるコンピューティング)」担当副社長、セキュリティ強化戦略の“今”を語る

シマンテックのCEO、セキュリティ技術/市場の未来を示す

「いま、セキュリティのパラダイム・シフトが起きている」

セキュリティ連載

サイバー・セキュリティ[罪と罰]

サイバー・セキュリティ[罪と罰](全4回)

最新クラッキングの脅威を知り、みずからの身を守る

エンドポイント・セキュリティ対策の勘所

エンドポイント・セキュリティ対策の勘所(全2回)

クライアント環境を襲う各種の脅威に立ち向かう

情報漏洩100%対策

情報漏洩100%対策(全7回)

あらゆるリスク、ケースを徹底検証

プロアクティブ・セキュリティ

プロアクティブ・セキュリティ(全14回)

見えない敵に先手を打つ


Weekly Ranking

集計期間:11/25〜12/01



Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国