りく君のニャスベガスセキュリティ紀行 (8) ソーシャルエンジニアリングのえらい人に会ったんだにゃー | ScanNetSecurity
2025.02.28(金)

りく君のニャスベガスセキュリティ紀行 (8) ソーシャルエンジニアリングのえらい人に会ったんだにゃー

これまでSECTFのターゲットになった企業には、ウォルトディズニーとか、アップルコンピュータとか、オラクルとか、恐そうなところがずらりだよ。いいのかニャー。こんな凄いことやってクリスさんはつかまらないのかニャー。

特集
クリストファー・ハドナジーさんだよ。マイケル・ムーアじゃないよ。
  • クリストファー・ハドナジーさんだよ。マイケル・ムーアじゃないよ。
  • かっこいい名刺をもらったよ。
  • ソーシャルエンジニアリングビレッジが開催された会場 Brasilia だよ。
  • SECTFの挑戦者が入るガラスの防音ブースだよ。ここからターゲットとなる会社に電話をして情報を聞き出すよ。中にいるのは、クリスさんの活動を日本に紹介しているアズジェント社の駒瀬さんとネビンさんだよ
  • SECTFとソーシャルエンジニアリングビレッジを運営するクリスさんのチームだよ。メンバーにも気配りの人だったんだニャー
  • 編集部のやつらが持って行ったクリスさんの著書にご本人からサインをもらったんだにゃー。ふたりの編集員にそれぞれ別々のメッセージを書いてくれる気配りの人だったんだニャー
  • 執務中のScan名誉編集長りく
セキュリティ管理者のみなさん、こんにちわだにゃー。Scan名誉編集長のりく君だよ。8月にラスベガスでかいさいされた、Black Hat USA 2014 と DEF CON 22 の特集もいよいよ終盤なんだニャー。

今年、Scan編集部は、上野の発案で、ソーシャルエンジニアリングの世界的な権威である、クリストファー・ハドナジーさんに、みっちゃく取材をおこなったよ。

クリスさんは、毎年 DEF CON で「ソーシャルエンジニアリングビレッジ」というセッションを開催していて、日経BPから「ソーシャル・エンジニアリング」というそのものズバリの本も出している人だよ。

ソーシャルエンジニアリングビレッジでは毎年、参加者を募って、いろんな会社のカスタマーサポートや代表電話に電話をかけて、ソーシャルエンジニアリングのスキルを使ってガチで情報を聞き出すという、SECTF(CTFのソーシャルエンジニアリング版という意味)をやっているよ。

これまでSECTFのターゲットになった企業には、ウォルトディズニーとか、アップルコンピュータとか、オラクルとか、恐そうなところがずらりだよ。いいのかニャー。こんな凄いことやってクリスさんはつかまらないのかニャー。

そんな、クリスさんとSECTFの独占インタビューは明日からScanNetSecurityに掲載されるよ。楽しみにしていてね。
《ScanNetSecurity》

関連記事

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×