本記事は2014年9月30日に配信した、 「[DEF CON 22 レポート] ソーシャルエンジニアリングの第一人者 Chris Hadnagy 氏インタビュー (2) ソーシャルエンジニアリングと日本文化」 の英語版です。
本記事は2014年9月25日に配信した、 「[DEF CON 22 レポート] ソーシャルエンジニアリングの第一人者 Chris Hadnagy 氏インタビュー (1) 目的と歴史」 の英語版です。
ナノオプト・メディアは、Eメールセキュリティをテーマとした専門イベント「Email Security Conference 2014」を10月17日(金)にグランフロント大阪にて開催する。
デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS)は日、個人情報保護法改正に関する記者説明会を開催した。
デロイト トーマツ サイバーセキュリティ先端研究所 第3回 記者向け勉強会に登壇した鈴木氏によれば、個人情報に関わる新聞報道の多くが、ベースとなる当該法に関する前提を間違えたまま、誤報に近い報道を続けているという。
PCゲーマー向けセキュリティ製品「ウェブルート セキュアエニウェア アンチウイルス for ゲーマー」を発売したウェブルート株式会社。ゲーム向けということで、9月18日から開催された「東京ゲームショウ」にもブースを出展していた。
グランプリ(見込み販売力1位)は、社会人2人とKBC学園の生徒4人のチームDay1が獲得しました。入念に準備を進めてきた学生と、経験を活かして的確な指示を行った社会人の絶妙な組み合わせが功を奏したようです。
トレンドマイクロは、情報セキュリティカンファレンス「Trend Micro DIRECTION」を11月21日にザ・プリンスパークタワー東京にて開催する。
前日の競技とナイトパーティが終わった後、Soteningのために発表資料を作成してもらいました。どのチームも個性的な面白い発表で、非常に盛り上がりました。ポイントだけですが、一部発表内容を紹介します。
添付ファイルにマルウェアをつけた標的型攻撃メールも同様に送信されていましたが、Hardening経験者がいるチームでは、未経験のチームメンバに「添付ファイルは開くなっ!」と指示が飛んでいたようです。
過去3回は東京開催でしたが、4回目にして地方開催を実現することができました。日本のみならずアジアパシフィック諸国に対してもHardeningのコンセプトを発信していこうということで、地理的にも中心に位置する「沖縄」を選びました。
「今回こそ、地方開催やりたいね」
「そうだね、どこがいいだろう」
「沖縄でしょう」
「いいね」
「えー!?まじすか」
株式会社ナノオプト・メディアは10月3日東京で、Eメールのセキュリティ対策をテーマとした専門カンファレンス「Email Security Conference 2014」を開催する。
ここまで4回開催されてきたHardeningですが、最初から現在の形で運営されていたわけではありません。少しずつ強化・改善を加えながらバージョンアップしてきました。第1回からの変遷をご紹介します。
Hardeningの中枢である競技環境は、情報通信研究機構 北陸StarBED技術センター上に構築されています。物理ノード数 : 34台、VM数 : 239台という大規模環境です。
CODE BLUE事務局は、サイバーセキュリティに特化した日本発の国際会議CODE BLUEの基調講演に、イスラエル女性でTEDスピーカーであるKeren ElazariとIDA Pro創立者のIlfak Guilfanovの2氏を決定するとともに、公募した発表内容の中から講演を採択したと発表した。
まず「飼い猫の現在地を知らせる GPS チップ付きの首輪」からヒントを得た Gene は、そこに Wi-Fi スニファの機能を追加し、タイムスタンプと連動したデータを記録することで、ごく普通の平和的な猫を軍用猫に作り替える計画を立てた。
「ノウハウも大事ですが、ひとりひとりができることは限られていますので協力も必要です。どんな人を知っているかという『ノウフー』も重要です。(東京電機大学 佐々木良一教授)」
今回は、2014年6月に沖縄で開催された「最高の守る技術を持つエンジニアを発掘・顕彰するセキュリティコンペティション」Hardening 10 APACの模様についてご紹介します。
一般社団法人日本ネットワークインフォメーションセンター(JPNIC)は9月16日、同センターが主催する今年16回目となる技術者向けイベント「Internet Week 2014」のプログラムの公開および事前登録を開始した。
「グローバルで見ると、企業のサイバーセキュリティを監査法人が牽引しているケースを多く見かけます。トーマツは日本では会計監査のイメージが強いですが、グローバルでは総合コンサルファームとして認識されています。」