「エクスプロイトを書くのがめちゃくちゃ爆速になっているので、パッチが出た瞬間に適用しないと間に合わないという状況になります」背景にあるのは「パッチリバーシング」という技術だ。パッチ適用前後のバイナリを比較することで、どこが修正されたのかを推測し、そこから脆弱性の内容と exploit を組み立てる手法である。技術自体は以前から存在したが、解析に時間がかかるため、その間に企業側は検証を経てパッチを当てることができた。しかし AI によってこの解析と攻撃コード生成が高速化すると、様相は一変する。
株式会社FFRIセキュリティは7月31日、「FFRI yarai Version 3.7」の提供を開始すると発表した。
これまで ScanNetSecurity は、巷(ちまた)で大声で喧伝される「いわゆる AI のセキュリティへの影響」に対して、一部を除いておおむね半笑いで接してきましたが、その編集方針を変えるかもしれない取材になりました。Black Hat 全体で AI エージェント技術が「コンセプトから実運用へスケールする段階」にあり、本稿ではその具体例を示すいくつかのセッションを紹介します。
株式会社FFRIセキュリティは5月2日、マルウェア自動解析ツール「FFRI yarai analyzer Professional Version 1.7」のリリースを発表した。
経済産業省は3月5日、日本のサイバーセキュリティ産業・技術基盤を強化するための包括的な政策パッケージである「サイバーセキュリティ産業振興戦略」を取りまとめ発表した。
株式会社FFRIセキュリティは6月21日、同社リサーチエンジニアが「Black Hat USA 2024」に登壇すると発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、プリザンターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月6日、「direct」デスクトップ版アプリ Mac版におけるアクセス制限不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
セキュリティエンジニアにとってオンライン開催の Black Hat USA は、それこそ気の抜けたビール以下だったのではないだろうか。
株式会社FFRIセキュリティは6月30日、セキュリティエンジニアを目指す人に知っておいてほしい組織について、同社エンジニアブログでまとめている。同社の研究開発第二部リードセキュリティエンジニアの一瀬氏が執筆している。
独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月13日、Chatworkデスクトップ版アプリ(Mac)におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。
株式会社LogStareと株式会社FFRIセキュリティは11月15日、両社で連携し「LogStare」が「FFRI yarai」のログ分析に正式対応したと発表した。
5Gの特徴は、一般に高速(高帯域)、低遅延、同時多数接続と言われている。データの転送速度は20Gbps/10Gbps(下り/上り)というスペックスピードを持ち、伝送遅延は1ミリ秒以下。このハイスペックさは、DDoSの攻撃能力をさらに高めることができる。
鵜飼氏:今年は、昨年より日本人の参加が増えそうですね。まわりには「今年は行くよ」という人を去年より多く見かけます。アメリカではコロナは終わったみたいな雰囲気もありますし、帰国時の自主隔離期間が短縮されたので、昨年より渡航しやすくなってるようですね。
通すということを追求するとまあ確かに通りやすいんですけれども、それが果たしていい流れなのかとかというと別の話になってくると思います。
「ScanNetSecurity に夏を告げる男」こと FFRI 鵜飼裕司に、 Black Hat USA レビューボードメンバーだからこそ自身が注目するセッションについて話を聞いた。
毎年「夏を告げる男」として鵜飼さんのインタビューを ScanNetSecurity に掲載しているのですが今年はいつもと違う夏になりました。
FFRIは、研究開発センターとして「横須賀ナショナルセキュリティR&Dセンター」を開設すると発表した。
Black Hat USA ボードメンバーとして、2012年から応募論文の審査にあたる、鵜飼裕司氏に聞いた Black Hat USA 2019 Briefings 注目発表の、開催時刻順全リストを記載します。
15 種類以上のメジャーな 4G モジュールを対象に調査をしたところ、その全てでシェルを取得することができたという衝撃的な内容です。端的にいうといろいろなハッキング完全にできることになります。
バックドアってどこにあるのって考えたときに、メインの CPU 以外に見なきゃいけないとなってくると非常に大変で、その可能性が今後出てくるだろうというところです。
フィルタリングっていう考え方で C&C サーバ対策することそのものが、そろそろオワコンになりそうな状況かと思います。
東京海上日動とFFRIは、企業にとって技術的・経済的に負担が大きいとされるサイバーセキュリティの導入・運用に関して、より効率的で低コストなサイバーセキュリティの開発を目的に、共同研究契約を締結したと発表した。
NECとFFRIは、サイバーセキュリティ分野における協業を開始したと発表した。
NTT ComとFFRIは、高度な技術を有するセキュリティ人材を育成する株式会社エヌ・エフ・ラボラトリーズ(NFLabs.)を設立し、4月1日に営業を開始した。
FFRIは、次世代エンドポイントセキュリティ「FFRI yarai」の管理コンソールをクラウドで提供する「FFRI yarai Cloud」の提供を開始したと発表した。
NTT ComとFFRIは、高度な技術を有するセキュリティ人材の育成を目指し、新会社を設立することに合意したと発表した。
FFRIは、エンドポイントセキュリティソフトの最新版「FFRI yarai Version 3.2」をリリースしたと発表した。
AI・機械学習を使っていく場合、まず「認知バイアス」に気をつけないといけませんよと。
今回いつもとは違うところで、CPU 関連の研究発表がいくつかあって、ここを注力してみようかなと思っています。
「そこそこの規模がある国のなかでは日本が一番発表していないかもしれません。数が圧倒的に少ない。」
TKCは、会計事務所向けに「TKCサイバーセキュリティサービス」の提供を開始すると発表した。
AITは、FFRIのマルウェア自動解析システム「FFRI yarai analyzer」のRPA連携ソリューションをリリースしたと発表した。
FFRIは、法人向け次世代エンドポイントセキュリティ製品「FFRI yarai」に、組織や企業のインシデントレスポンス対策を支援するアドオン機能「FFRI yarai EDR(仮称)」を10月にリリースする予定と発表した。
NTT-ATは、個人や小規模事業者向けエンドポイントセキュリティ対策製品を提供すると発表した。
FFRIは、「働き方改革」の一環として全社員(一部の部署を除く)を対象に4月1日よりテレワークを導入すると発表した。
FFRIは、個人・小規模事業者向けセキュリティソフト「FFRI yarai Home and Business Edition」(Windows向け)をリリースしたと発表した。
IoTセキュリティ専門家にIoTセキュリティの現在と現時点における最良の取り組み方について解説いただき、また、顕在化するIoT製品脆弱性への取り組みついて先行者の事例やPSIRTと呼ばれる枠組みについても紹介します。
NTT-ATは、「サイバーセキュリティ総合補償プラン」付きセキュリティ商品の販売を開始したと発表した。
ほんの数年前まで 3,000 人程度の規模だった Black Hat の参加者が 1 万人を突破しました。
FFRIは、日本の自動車ソフトウェア標準化団体であるJASPARに5月1日付けで加盟したと発表した。
FFRIは、標的型攻撃対策ソフトウェアの最新版を「FFRI yarai Version 2.8」として提供を開始した。
実際に見つかった脆弱性を見ていこう。一般的なモバイルアプリでも見かけるが、ユーザー情報をPOSTする画面がHTTP通信のままになっており、クリアテキストがそのままインターネットに流れてしまうアプリがあった。仕様なのかもしれないが個人情報が漏えいする可能性がある。
富士通と富士通SSLは、エンドポイントのセキュリティ対策を強化する「マルウェア侵入経路追跡サービス」を提供開始したと発表した。
「それよりも、地に足の着いた投稿の方がよっぽど信頼できて面白いと思います。『Network Defense』と『Malware』のカテゴリは、いずれも、ただ「解析してみました」、ただ「作ってみました」ぐらいのレベルでは基本的に通りません。」
クオリティソフトはFFRIと協業に合意し、脆弱性検出型クライアント管理クラウド「ISM CloudOne」において、振る舞い検知オプション(仮)を6月末より提供開始する。
FFRIは、マルウェア自動解析システムの新バージョン「FFR yarai analyzer Professional Version1.1」の出荷を開始した。
富士通マーケティングは、クラウド型標的型攻撃対策「FUJITSU セキュリティソリューションAZSECURITY BSTS 標的型攻撃対策 FFR yarai」を3月1日より提供開始する。
FFRIは、標的型攻撃対策に特化した技術・サービスを提供する米Lastline社と連携を図っていくことについて合意したと発表した。
FFRIは、個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」の月額版の販売を開始した。
FFRIは、ネットワーク組み込み機器のセキュリティ検査ツールの新バージョン「FFR Raven Version1.5」の出荷を11月13日より開始する。
FFRIは、同社の「FFR yarai」および「FFRI プロアクティブ セキュリティ(Mr.F)」が、バンキングマルウェア「SHIFU」をリアルタイムに検知・防御していたと発表した。
ジグソーとFFRIは、新たに包括的な事業・販売提携を行ったと発表した。
ジグソーとFFRIは、IoTセキュリティ分野において提携すると発表した。
FFRIは、個人向けセキュリティソフト「FFRI プロアクティブ セキュリティ」(パッケージ1年版)を、全国のヤマダ電機で6月22日より取り扱い開始を予定していると発表した。
FFRIは、「FFR yarai 脆弱性攻撃防御機能」の販売・サポート終了時期決定と、「FFR yarai」への移行キャンペーン実施について発表した。
FFRIは、SHIFTと業務提携契約を締結し、セキュリティテスト分野での協業に関して合意したと発表した。
FFRIは、個人向けセキュリティソフト「FFRI プロアクティブ セキュリティ」の販売を4月1日10時より「FFRIオンライン・ショップ」で開始する。
FFRIとJBSは、JBSの運用監視センター「SMAC」で提供するセキュリティ対策サービスの強化をFFRIが支援することで合意に至ったと発表した。
「マルウェアも他のソフトウェアと同様に、環境が合わないと上手く動作せずにクラッシュします。標的型攻撃などで長期間潜伏している間もクラッシュさせることがあるかもしれません。クラッシュするという観点では、通常の業務アプリもマルウェアも同じなのです。」
FFRIは、マルウェア自動解析ツール「FFR yarai analyzer Version1.4」の出荷を開始した。
NTT Com、日本マイクロソフト、FFRIは、3社協業により標的型攻撃やゼロデイ攻撃などに対する日本独自のセキュリティ対策サービス「Zero day Attack Protection」(仮称)を開発・提供すると発表した。
情報セキュリティ国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向について聞いた。