このページの本文へ

前へ 1 2 3 次へ

外部との情報共有の大切さ、ソーシャルエンジニアリングの威力など、競技を通じて体感

台湾初のセキュリティ防御コンテスト「HITCON DEFENSE」を観戦してきた

2019年01月21日 07時00分更新

文● 谷崎朋子 編集● 大塚/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

会場内にまぎれ込む攻撃者!? ソーシャルエンジニアリングも展開

 ちなみに競技中には、攻撃側のレッドチームがコミュニケーション能力を発揮し、参加者をソーシャルエンジニアリングで翻弄する一幕もあった。

 会場内にはフライ菓子の箱を抱え、それをパクつきながらうろうろする女性が1人。スタッフバッジをつけた彼女は参加者に「調子はどうですかー?」などと声をかけつつ、お昼時にはお弁当やお菓子を配る。

「調子はどうですかー、お菓子いかがですかー」

 そんな彼女、実はレッドチームのメンバーであり、スタッフバッジは偽物。菓子箱の中にはUSBケーブルに見せかけたRaspberry Piベースの“BadUSB”デバイス(USBキーボードとして認識され、不正コマンドを自動入力/実行する)が隠されており、参加者のPCに挿し込む機会を虎視眈々と狙っていたのだ。

 参加者の警戒心が薄れてきたタイミングを見計らって、「ファームウェアのアップグレードができますよ。どうですか?」と声をかける彼女。結果、全チームが“アップグレード”を快諾。彼女のUSBケーブルをPCに挿した結果、10分おきにマイナス50ポイントを食らってしまった。うまく参加者をだました彼女のコミュニケーション能力に驚くと同時に、ソーシャルエンジニアリングが大変有効な攻撃手法であることを痛感させられるワンシーンだった。

HITCON GIRLSのメンバーでもあるレッドチームの彼女。こっそり見せてくれた菓子箱の中身はRaspberry Piベースの“BadUSB”デバイス

* * *

 6時間にわたって戦われたHITCON DEFENCEの最終結果は次のとおりだ。

●冠軍1位:418チーム
●亞軍2位:財政部資安團隊チーム
●季軍3位:菁英中心不收我チーム

 競技としての盛り上がりもさることながら、攻撃を受けたり脆弱性を発見した場合の社外とのコミュニケーション、情報共有の意義など、サイバー対策における組織防御のあり方についてあらためて考えさせられたコンテストだった。

■関連サイト

前へ 1 2 3 次へ

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  3. 3位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  4. 4位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  5. 5位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  6. 6位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  7. 7位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  8. 8位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  9. 9位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

  10. 10位

    ソフトウェア・仮想化

    日本の自治体がみんな使っている「ManageEngine」 IT運用のすべての課題解決を目指す

集計期間:
2026年05月14日~2026年05月20日
  • 角川アスキー総合研究所