noharm

コメント・トラックバック歓迎

IPA、Winnyによる情報漏えいの緊急対策情報を発表

2006å¹´03月15æ—¥ | ã‚¢ãƒƒãƒ—デート・セキュリティ・メンテナンス
今日もありましたが、最近多い、Winnyによる情報漏えい。興味本位に煽る状態になるのは良くないと思い、ここのところあえて書いてなかったんですけどね・・

これについてIPAが緊急対策情報を発表しました。

↓IPA(独立行政法人 情報処理推進機構)
Winnyによる情報漏えいを防止するために
- 漏れているのは、官公庁や大企業の情報だけではない -

ウイルスに感染したPC内のメールやWordやExcel等のデータファイルが、公開フォルダにコピーされてしまい、公開フォルダにコピーされたファイルが、世界中のWinny利用者が入手できる状態になる・・・・ということなどの説明が載っていた。
こんな怖いウイルスを自分のPCに感染させるかもしれないのに、最近、Winnyの使用者が増えたのだそうです(汗)。
ニュースなどの報道が興味本位のダウンロードを誘っているんだろうなぁ。まぁ、普段手に入れられないような情報が手に入るということであれば、見てみたいのが人情なのかなぁ?



会社のPCに勝手に導入されたWinnyを管理者側で発見する情報システムができたそな・・・・。導入する管理者がどのくらいいるのかが問題かな?

追記>>

相次ぐ情報流出、真の問題は「Winny」だけではない
海上自衛隊の機密情報流出をきっかけに、「Antinny」など暴露型ウイルスによる情報流出が相次いで報じられた。しかし、いたずらにWinnyのみを問題視するだけでは根本的な対策にはならない。

3月19日追記>>
ローカルディスク全体をさらす、新たなWinnyウイルスが登場
シマンテックは、P2P型ファイル共有ソフト「Winny」経由で情報を流出させる新たなウイルス「Exponny」に対する注意を呼びかけた。

こ、怖すぎる・・・(^^;;
まぁ、シマンテックが警鐘を鳴らしてるってことは、早々に各ベンダーで、ワクチンができるのだろうと思うけど・・・。

3月20日追記>>
IPAはWinnyを介して感染するウイルスによる情報漏えい問題に対応するための予防・対処方法情報を提供する
「Winny緊急相談窓口(Winny119番) 」を設けた。この相談窓口は中小企業が対象らしい。

↓IPA(独立行政法人 情報処理推進機構)
「Winny緊急相談窓口」設置について

3月22日追記>>
ITmediaにWinny経由の情報流出の原因となっているマルウェアの最新亜種について解説記事があったので紹介してみる。
↓これ
2006年も止まらない「Winnyで流出」、最新のマルウェア解説

Windows Update

2006å¹´03月15æ—¥ | ã‚¢ãƒƒãƒ—デート・セキュリティ・メンテナンス
アップデートがあったのでアップデートした。

細工を施したExcelファイルを使って悪用される恐れがあり、リモートからコードを実行されてコンピュータが完全に制御されてしまう可能性がある脆弱性のパッチだそうです。



私自身はエクセルのファイルは持ってないし、ファイルを作ることもないので・・・・
一応Officeは入っているけど、あまり気にしてなかったのです(汗)