鵜飼裕司の Black Hat Europe 2014 レポート (1) 総括 | ScanNetSecurity
2024.05.04(土)

鵜飼裕司の Black Hat Europe 2014 レポート (1) 総括

情報セキュリティ国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向について聞いた。

特集 特集
Black Hat レビューボードメンバー 鵜飼裕司氏
Black Hat レビューボードメンバー 鵜飼裕司氏 全 4 枚 拡大写真
世界で最も権威ある情報セキュリティの国際会議 Black Hat の唯一にして初のアジア人レビューボードメンバーとして、世界中から集まる論文審査を行う株式会社FFRI の鵜飼裕司氏に10月中旬にオランダ アムステルダムで開催された Black Hat Europe 2014 の発表から見えるこれからのセキュリティ動向と、同氏注目の研究発表について聞いた。

--

――ラスベガスの Black Hat USA は日本からの参加者もたくさんいますが、Black Hat Europe に関する情報は多くありません。どんな違いがありますか。

今回も Black Hat Europeはアムステルダムで開催されました。過去何回か開催されていますが、セキュリティ研究者にアムステルダムは、ラスベガスと同じくらい場所的な人気があると思います。

ラスベガスの Black Hat USAとの違いは、発表数は少ないけれども、コンテンツが優れている点と、ラスベガスのような人材交流の色はなくて、純粋なカンファレンスに近いという点です。私たちレビューボードの集まりはありましたが、パーティはありませんでした。研究発表の場、企業展示の場という印象です。

参加人数は600人くらい。一般的なグローバルカンファレンスの規模としては大きいです。参加者は、やはりヨーロッパが多いです。欧州には特定国に大きなセキュリティのコミュニティがあるわけではないので、皆が集まります。アジア人は少なかった印象です。当社のエンジニアが発表しましたが、日本からの発表者はその1名だけです。

今日は3つのトピックについて詳しくお話を申し上げますが、Black Hat Europe 2014 全体の傾向を先にお話しすると、まず IoT 関連がホットトピックでした。これはグローバルの傾向でもあります。アメリカでも続々と IoT の問題が報告されています。解析して、その結果として何かしらの攻略ができるという報告が続いています。

また、マルウェア対策をやっているアンチウイルスベンダが ヨーロッパには山のようにあるので、マルウェア関連の研究は非常にさかんで、トピックもたくさんありました。

あとは地域特有の事情で、スマートメーター関連のトピックがありました。スマートメーターは、ヨーロッパでは個人入手して、好きなように解析できるという事情があります。

新しい傾向として、効率的な解析や調査のやり方を考えていかないと将来的に厳しいという認識がベースにあり、手動でやっていた解析や調査を、自動化してスケールさせる研究技術がホットトピックになりつつあると感じました。これは他のカンファレンスでも同じような動きが出てきています。

最後に、直近で、自分たちの足下がどうなっているのか、というところで、やはりクラウドを支えている仮想化関連の技術や、モバイルデバイスに関するテーマが参加者の興味を引いていました。これもグローバルと傾向は似ていると思います。ちょっと先の IoT を研究しながら、きちんと自分の足下も見ています。

《高橋 潤哉( Junya Takahashi )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  2. クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

    クラウド労務管理「WelcomeHR」の個人データ閲覧可能な状態に、契約終了後も個人情報保存

  3. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

  4. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  5. 山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

    山田製作所にランサムウェア攻撃、「LockBit」が展開され複数のサーバのデータが暗号化

  6. 「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

    「シャドーアクセスとは?」CSAJ が定義と課題をまとめた日本語翻訳資料公開

  7. サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

    サイバーセキュリティ版「天国と地獄」~ サプライヤーへサイバー攻撃、身代金支払いを本体へ請求

  8. 「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

    「味市春香なごみオンラインショップ」に不正アクセス、16,407件のカード情報が漏えい

  9. 「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

    「GMOサイバー攻撃 ネットde診断」Palo Alto、Cisco、SonicWall、OpenVPN に対応

  10. SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

    SECON 2024 レポート:最先端のサイバーフィジカルシステムを体感

ランキングをもっと見る