[Internet Week 2016] 厳選セキュリティセッション 第4回 「サイバー攻撃2016 ~正しく見抜いて対策へ~」中津留 勇 氏と品川 亮太郎 氏 | ScanNetSecurity
2024.07.27(土)

[Internet Week 2016] 厳選セキュリティセッション 第4回 「サイバー攻撃2016 ~正しく見抜いて対策へ~」中津留 勇 氏と品川 亮太郎 氏

「NSAのメンバーで構成されているとも言われる組織から窃取した情報として公開したデータの中に、複数ベンダのファイアウォール製品の脆弱性の攻撃ツールなどが含まれていました。0 dayを悪用するツールも含まれていたことからユーザーに大きな影響が懸念されるものでした」

脆弱性と脅威
「ランサムウェア、英語でのスパム、ばらまき型メールと気になるところが目白押しです」SecureWorks Japan 株式会社の中津留 勇 氏(左)と株式会社ラックの品川 亮太郎 氏(右)
11月29日から12月2日にかけて、一般社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2016 ~見抜く力を!~」が、浅草橋のヒューリックホール&カンファレンスで開催される。

Internet Week 2016
https://internetweek.jp/
「Internet Week」は、毎年11月後半に、インターネットインフラについて40以上ものセッションが行われる、年1度の非商用イベントだ。インターネットやその基盤技術に関するエンジニアが集結し、最新動向を議論し、チュートリアルで学ぶことができる。

今回のInternet Week2016のテーマは「見抜く力を!」。セキュリティに限らず、何か課題が発生した時に、その課題の本質を的確に捉え、どういう対応が適切なのかを判断できる土壌を、Internet Weekで作っていきたい、という気持ちが込められているということだ。

今年は、会場を浅草橋の駅前ホール「ヒューリックホール&カンファレンス」に移したことで、面積が広くなり、1日券を導入できたとのこと。これは、セキュリティに関して技術者が知っておくべきことが広範囲化しているため、低廉な価格で1日中学べるように配慮され、設定されたということだ。また、今年からセキュリティ関連セッションは、(ISC)2が認定する情報セキュリティの国際資格であるCISSPホルダーが、CISSP維持のための「CPEクレジット」を貯められる対象の講座になった。

連載にて、このInternet Week 2016のセッションのうち、情報セキュリティに関する10セッションあまりを選んで、そのセッションの見どころ・意義・背景などを、各セッションのコーディネーターに語ってもらう。

4回目となる今回は、11月29日(火)13:15~15:45に行われるプログラム 「サイバー攻撃2016 ~正しく見抜いて対策へ~」について、SecureWorks Japan 株式会社の中津留勇氏と株式会社ラックの品川亮太郎氏に話を聞いた。本プログラムはセキュリティ系で一番人気のセッションだという。

《ScanNetSecurity》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. Assimp にヒープベースのバッファオーバーフローの脆弱性

    Assimp にヒープベースのバッファオーバーフローの脆弱性

  2. スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

    スマホアプリ「ピッコマ」に外部サービスの APIキーがハードコードされている問題

  3. 「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

    「ポケモンセンターオンライン」を装ったフィッシングサイトに注意喚起(ポケモンセンター)

  4. NETGEAR 製ルータにバッファオーバーフローの脆弱性

  5. JPCERT/CC、仮想通貨マイニングツールのXMRigの設置を狙った攻撃を順序立てて詳説~対策マニュアルとしても有効

  6. PlayStation公式になりすましたアカウントに注意喚起、個人情報要求DMも

  7. HOME SPOT CUBE2 に複数のバッファオーバーフローの脆弱性

  8. メルカリがフィッシング詐欺に注意喚起、アプリの利用など推奨

  9. 「GROWI」にWebブラウザ上で任意のスクリプトを実行される複数の脆弱性(JVN)

  10. 同日に再攻撃やフリーツール悪用も、2022年下半期 IPA 届出事例

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×