このページの本文へ

前へ 1 2 3 次へ

外部との情報共有の大切さ、ソーシャルエンジニアリングの威力など、競技を通じて体感

台湾初のセキュリティ防御コンテスト「HITCON DEFENSE」を観戦してきた

2019年01月21日 07時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

会場内にまぎれ込む攻撃者!? ソーシャルエンジニアリングも展開

 ちなみに競技中には、攻撃側のレッドチームがコミュニケーション能力を発揮し、参加者をソーシャルエンジニアリングで翻弄する一幕もあった。

 会場内にはフライ菓子の箱を抱え、それをパクつきながらうろうろする女性が1人。スタッフバッジをつけた彼女は参加者に「調子はどうですかー?」などと声をかけつつ、お昼時にはお弁当やお菓子を配る。

「調子はどうですかー、お菓子いかがですかー」

 そんな彼女、実はレッドチームのメンバーであり、スタッフバッジは偽物。菓子箱の中にはUSBケーブルに見せかけたRaspberry Piベースの“BadUSB”デバイス(USBキーボードとして認識され、不正コマンドを自動入力/実行する)が隠されており、参加者のPCに挿し込む機会を虎視眈々と狙っていたのだ。

 参加者の警戒心が薄れてきたタイミングを見計らって、「ファームウェアのアップグレードができますよ。どうですか?」と声をかける彼女。結果、全チームが“アップグレード”を快諾。彼女のUSBケーブルをPCに挿した結果、10分おきにマイナス50ポイントを食らってしまった。うまく参加者をだました彼女のコミュニケーション能力に驚くと同時に、ソーシャルエンジニアリングが大変有効な攻撃手法であることを痛感させられるワンシーンだった。

HITCON GIRLSのメンバーでもあるレッドチームの彼女。こっそり見せてくれた菓子箱の中身はRaspberry Piベースの“BadUSB”デバイス

* * *

 6時間にわたって戦われたHITCON DEFENCEの最終結果は次のとおりだ。

●冠軍1位:418チーム
●亞軍2位:財政部資安團隊チーム
●季軍3位:菁英中心不收我チーム

 競技としての盛り上がりもさることながら、攻撃を受けたり脆弱性を発見した場合の社外とのコミュニケーション、情報共有の意義など、サイバー対策における組織防御のあり方についてあらためて考えさせられたコンテストだった。

■関連サイト

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    ビジネス・開発

    こんどは“市区町村の財政状況”が丸わかり デジタル庁「ジャパン・ダッシュボード」に地方財政データ追加

  3. 3位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  4. 4位

    トピックス

    ほぼスーパーで良くない? コンビニで「思ったより高い」と感じる人76%、実は中高年ほど割高感に悩んでるって知ってた?

  5. 5位

    トピックス

    若い人ほど「しっかり睡眠」、中高年は眠れないのか眠らないのか

  6. 6位

    トピックス

    【無双状態】2025年、最も雑誌の表紙を飾ったのは「えなこ」! 1万誌を調査して見えた圧倒的カバークイーン

  7. 7位

    TECH

    技術ニュースを毎朝スマホで流し読みしたい、だから自分専用サイトを開発した話

  8. 8位

    トピックス

    【人材争奪戦】大手企業の8割超が「高度IT人材」採用に危機感! 今一番欲しいのは「AI」と「セキュリティ」のプロだぞ

  9. 9位

    トピックス

    「寝不足だから仕事休むね」世界は7割、日本では4割が経験

  10. 10位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

集計期間:
2026年04月23日~2026年04月29日
  • 角川アスキー総合研究所