ニフティは11月15日、同社が提供するセキュリティ対策サービス「常時安全セキュリティ24」の設定ミスが原因で、ユーザーのうち1518名がSasserワームに感染したと発表した。現在、この設定は修正されている。
問題が起きたのは常時安全セキュリティ24の不正侵入防止機能だ。ニフティによれば、インターネットとユーザーネットワーク間では問題がなかったものの、ユーザー間の不正侵入防止機能が正常に働かなかったという。このため、Sasserに感染したPCが外部から持ち込まれてユーザー間で広まった模様だ。
ニフティによれば、今回の問題が発生した経緯は次の通り。まず11月10日の午後6時ごろに常時安全セキュリティ24のネットワーク速度が低下していることに気付き、調査を進めた結果、午後9時頃に不正侵入防止機能がボトルネックになっていたことが判明した。ただしこれはウイルスによるものではなく、システム上の複合的な要因によるものという。
この速度低下を解消するため、午後10時30分から11日の午前1時40分まで不正侵入防止機能の設定を切り替え、メンテナンスを実施した。同社によれば、「この切り替えの際に、設定の不備があった」という。
その後メンテナンスの結果を社内で確認し、午後1時ごろに不正侵入防止機能の設定に問題があった可能性があることを発見。さらに夕方ごろに、同社内のテスト端末でSasserワームを検知した。不正侵入防止機能の設定を修正したのは午後11時42分だった。
上記の時間帯に常時安全セキュリティ24を利用していたユーザーは3万8197名。このうち、1518名がSasserに感染していることを14日夕方に確認した。また、PCが外部にSasserを送りつけてはいないものの、Sasserの感染活動を受けた形跡があるユーザーが2717名いることが判明している。
Sasserに感染したPCは動作やネットワーク速度が低下するほか、数分おきに再起動を繰り返す。また、ほかのPCにも感染を広げようとする。Windows 2000 Professional Edition/XPを利用し、2004年7月以降にWindows Updateを実行していないPCは感染の恐れがある。
15日朝時点で、ニフティにはユーザーから17件の問い合わせが寄せられているという。同社は感染が判明したユーザーに対しては14日夜にメールで連絡しており、感染活動を受けた形跡のあるユーザーに対しても15日中にメールを送るとしている。また、別途封書でも通知する。
11月15日午後3時から12月16日までは専用の電話窓口を設ける。Sasserに感染したユーザーには無償で出張サポートも行う。問い合わせ先は以下の通り。
- 電話番号:0120-221-082(携帯電話、PHSからも利用可能)
- 受付時間:午前9時から午後9時まで
関連情報
-
ニフティ、企業向け「迷惑メールフィルター」にシマンテックのスパム対策サービスを追加
ニフティは、企業向けの迷惑メール対策サービス「迷惑メールフィルター」に、シマンテックの迷惑メール判定技術を追加する。
「通信」 の新着情報
-
リアルコム、米国子会社のナレッジマネジメント製品「AskMe Enterprise」日本語版を出荷開始
リアルコムは、ナレッジマネジメントソフトウェアの新製品「REALCOM AskMe Enterprise 8.5日本語版」の出荷を開始した。米国... - 米ヤフーの「Zimbra」に、「Microsoft Exchange」との互換性が追加
- 米ヤフー、Zimbraのパスワード流出問題を修正へ
- NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
- 米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性
- 通信 一覧へ »
「セキュリティ」 のバックナンバー
-
ゴルフダイジェスト・オンラインに不正アクセス--個人情報漏洩は「事実ない」
ゴルフダイジェスト・オンラインが9月30日よりウェブサイトを全面停止している。不正アクセスによりプログラム改ざんされており、ユーザーがウイルス感染したおそれがあるという。 -
米ヤフー、Zimbraのパスワード流出問題を修正へ
-
NECとエントラストが協業:WebSAMオフィスとEntrust IdentityGuardを連携
-
米ヤフーのZimbraメールプログラムに問題--パスワード流出の危険性
-
この添付ファイル、開いていいの?--IPA、標的型攻撃メールに関する相談窓口「不審メール110番」を設置
- セキュリティ 一覧へ »
ZDNet Japan Essential Topic
-
【今注目のIT企業は何を考える…??】
オススメIT系求人情報も毎週月曜日更新! -
コラボレーション基盤特集
Notes置換とバージョンアップの情報はこちら
企画特集
-
エンタメCGM「gooメーカー☆メーカー」
【第1回】開発者に訊く!各機能と開発の狙いとは -
Techno Exchange
RackableとCTCの地球にやさしい関係 -
これからの時代のセキュリティ対策
くるぞ!in the cloudソリューション -
グリーンITの第一歩は見える化です
経営・財務・情報システムの3つの視点から環境対応を考える -
KDDI「SaaSソリューション」
〜社内コミュニケーションの課題への解決策とは〜 -
ZDNet Japan Green IT
サミットだけでは終わらせない!エンタープライズの取り組みはこれからだ! -
なぜ社内文書は無秩序に分散するのか?
真の文書管理を考える3か条に迫る!
ZDNet Japan イベント
- 開催日:2008年10月23日(木)
- イベント一覧へ»