[DEFCON21]ハッキング競技で日本人チームが6位の快挙 | ScanNetSecurity
2024.05.09(木)

[DEFCON21]ハッキング競技で日本人チームが6位の快挙

米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。

国際 海外情報
競技中の sutegoma2 チーム
競技中の sutegoma2 チーム 全 1 枚 拡大写真
米ラスベガスで8月1日~4日に開催された世界最大のセキュリティ会議「DEFCON21」が行われた。今年は15,000人もの参加者が世界中から集まった。DEFCONではプレゼンテーションも行われているが、その中でも最も注目されるイベントがCTF(Capture The Flag)だ。
CTFはハッカーがその互いの実力を競うために、出された問題に対して自らのハッキング能力や知識を駆使して戦うという競技だ。日本でも同種の競技として、Hardening(http://wasforum.jp/category/information/)やSECCON(http://www.seccon.jp/)などが開催されている。その中でも世界大会とも呼べるものが、このDEFCONで開催されている「DEFCON CTF」である。約900チームが参加する DEFCON CTF の予選を勝ち抜いてきたチーム以外に、世界のCTF大会の優勝者が招かれて合計20チームで競う、まさに世界大会的な位置付けだ。

そのDEFCON CTFに挑み続けている代表的な日本人チームが「sutegoma2」である。これまでもDEFCON CTF 本戦では19位と健闘していたが、今回は遙かにそれを上回る 6位 という上位入賞の快挙を成し遂げた。
競技は各チームに用意されたサーバーを攻防する形式で、それぞれのサーバーにはさまざまなサービスが稼働している。そのサービスには脆弱性があり、それを解析して攻撃・防御を行い、フラグとなるキーを奪い合う。
今回からDEFCON CTFの運営者が変わったこともあり、昨年までと比べ競技の環境などにも変化があったようだ。中でも、去年まで競技ネットワークがIPv6だったのが、IPv4に戻ったことは大きな変更点だったようだ。また、今年の競技で用意されていたのは、主にモバイル機器で使われている ARMベースのサーバーだった。

今回チームが善戦した要因として、sutegoma2 のリーダー tessy氏は「出場した過去2大会に比べて、大会初日の夕方という早い段階で攻撃が成功したこと」を挙げている。今年の競技は例年にも増してスピードが要求される要素が大きかったため速攻が功を奏したようだ。また、「過去の反省でやるべきことをやった」ということが確実に順位を上げた要素だったようだ。

DEFCON CTF の上位チームの順位は下記の通り(括弧内は点数)。
優勝:PPP (15002)
2位:men in black hats (7924)
3位:raon_ASRT (7107)
4位:more smoked leet chicken (4160)
5位:routards (2503)
6位:sutegoma2 (1540)

詳細は Legitimate Business Syndicate(https://legitbs.net/
※リンクはDEFCON CTF 運営会社のWebサイト

《》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  6. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  7. 日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

    日本は悪意ある内部犯行による漏えいが 12 ヶ国中最小、プルーフポイント「Data Loss Landscape 2024(情報漏えいの全容)」日本語版

  8. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  9. セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

    セガ フェイブが利用するメールシステムに不正アクセス、フェニックスリゾートが保有する個人情報が流出した可能性

  10. 信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

    信和へのランサムウェア攻撃で窃取された情報、ロックビット摘発を受けてリークサイトが閉鎖

ランキングをもっと見る