情報セキュリティ国際会議『CODE BLUE 2021』CODE BLUE 実行委員会は、日本発の情報セキュリティ国際会議『CODE BLUE 2021』(2021年10月19日~20日)の講演リストを発表しました。最新OSに発見された複数の脆弱性情報、国家の支援を受けた脅威主体の動向、サイバー犯罪集団が狙う攻撃の端緒など、幅広い分野から採択された講演には最先端の研究成果が含まれています。あわせて、講演以外のイベントについてもご紹介します。
■基調講演 ●講演タイトル Shaking the Cybersecurity Kaleidoscope - An Immersive Look into Human Behavior and Cybersecurity 「サイバーセキュリティの万華鏡を揺らす - 人間行動とサイバーセキュリティへの没入型調査」
●講演者 Alana Maurushat(アラナ・モーリシャス)氏略歴 豪州、ウエスタン・シドニー大学教授。「サイバーセキュリティと人間行動」をテーマに掲げ、倫理的ハッキング・脆弱性市場・サイバー犯罪調査など、幅広い分野で研究を行う。講演タイトルにある万華鏡とは、サイバー空間の中で絶えず変化するパターンや要素を表す。講演では、この万華鏡を揺らすことによって問題の特定や解決の糸口などを見いだしていく。
※もう1つの基調講演は後日発表の予定
■講演リスト ●Technical(技術) ・Orange Tsai ProxyLogon is Just the Tip of the Iceberg, A New Attack Surface on Microsoft Exchange Server! ・Koh Nakagawa Appearances are deceiving: Novel offensive techniques in Windows 10/11 on ARM ・谷口 剛 “2020”サブドメインは本当に悪用されたのか? ー サブドメインに埋もれた真の脅威に迫る in Subdomains ・Chung Kuan Chen, Yi-Hsien Chen Engagement with Ransomware - Decrypting and Vaccinating ・Ta-Lun Yen, Shirley Kuo NAS as Not As Secure
●General(一般) ・小池 倫太郎、林 匠悟、田邉 龍一 Operation Software Concepts: A Beautiful Envelope for Wrapping Weapon ・朝長 秀誠、喜野 孝太、佐々木 勇人 The Lazarus Group's Attack Operations Targeting Japan ・Alexandre Mercier マーケティングチームに挿入されているサードパーティスクリプト、ちゃんと把握してる?
●Law&Policy(法と政策) ・Vic Huang, Joy Ho Non-Private Chat: Police investigation legislation in the flat world ・Che Chang, Silvia Yeh Clip Addiction: A Study of Video-Based Chinese InfoOps with Threat Intelligence
●CyberCrime(サイバー犯罪) ・Tim Yeh Operation VPNOver : DragonOK Persistent Threat Invasion to East Asia over VPN flaw
●Bluebox(オープンソースツール等の紹介) ・Yuta Ikegami, Masato Hamamura MUSHIKAGO: IT and OT Automation Penetration testing Tool Using Game AI