アジア初のボードメンバーとして2012年から Black Hat の論文審査にあたる、株式会社FFRI の鵜飼裕司氏に、選考について、そして8月2日から7日まで米ラスベガスで開催中の Black Hat USA 2014 の Call for Paters で特に印象に残った研究を聞いた。
FFRIは、富士通ラーニングメディアと協業し、2014年7月より富士通ラーニングメディアが提供するサイバー攻撃対策研修メニューに「FFRI Expert Seminar」が加わったと発表した。
NTTコムウェアは、FFRIが2014年3月に開発したMITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結したと発表した。
NECは、サイバー攻撃対策の導入・運用を支援する「サイバーセキュリティ・ファクトリー」の本格稼働を開始したと発表した。
FFRIは、ワンタイムパスワードによる認証を突破し、ネットバンキング利用者の口座から不正送金を行うMITB攻撃マルウェアを入手し、解析・検証を実施した結果を発表した。
NTTアドバンステクノロジは、Windows Server 2003のサポート終了後でもOSの脆弱性を狙った攻撃をリアルタイムに防御する「サーバー延命ソリューション」を販売開始した。
キヤノンITSは、FFRIとの共同技術検証による対象製品の共存動作保証を開始したと発表した。
FFRIは、ネットバンキング利用者を狙うMITB攻撃を解析し、対策に必要な情報を抽出する「MITBマルウェア対策サービス」の提供を開始した。
FFRIは、マルウェア自動解析システム「FFR yarai analyzer Professional」の出荷を開始した。
一田 「今後の技術として注目しているものはありますか?」
村上 「数理的なアプローチです。機械学習を含め、数理的なアプローチでマルウエアを検知する方法に注目しています」
IEが使用するInformationCardSigninHelperクラスのActiveXの脆弱性(FFRI:脆弱性検証結果)他
動的情報に基づいたマルウェアのクラスタリング(FFRI:Monthly Research)他
FFRIは、インターネットバンキングに関するセキュリティ意識調査の結果を発表した。
NRIセキュアは、FFRIが国内で開発したサイバー攻撃対策ソフトウェア「FFR yarai」の英語版を、米国に拠点を持つ法人向けに12月1日から販売開始した。
上野「今後入ってくる人は何を学べば良いんですかね。」
斉藤「たしか、FFRIの鵜飼さんも学生時代に研究室のサーバーに侵入されて、そこから興味を持ったという話を伺った記憶があります。たぶん興味を持ったきっかけから入っていけば良いのかなあって」
世界最先端の情報セキュリティ国際会議「PacSec 2013」で研究発表(FFRI)他
FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。
MWS Cup 2013で「FFRI賞」を新設・授与(FFRI)他
FFRIは、Webブラウザの堅牢化によってMITB攻撃を防御するWeb Browser Protectionの新バージョン「FFRI Limosa Version1.1」の出荷を11月1日より開始した。
VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他
ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他