CODE BLUE 2021の講演者を発表 - 「ProxyLogon」発見者も登壇
今回発表された講演テーマおよび登壇者は以下のとおり。イベントの詳細はCODE BLUEのウェブサイトから。
基調講演
・サイバーセキュリティの万華鏡を揺らす - 人間行動とサイバーセキュリティへの没入型調査(Alana Maurushat氏)
メイントラック:テクニカル
・ProxyLogon is Just the Tip of the Iceberg, A New Attack Surface on Microsoft Exchange Server!(Orange Tsai氏)
・Appearances are deceiving: Novel offensive techniques in Windows 10/11 on ARM(Koh Nakagawa氏)
・「2020」サブドメインは本当に悪用されたのか? - サブドメインに埋もれた真の脅威に迫る in Subdomains(谷口剛氏)
・Engagement with Ransomware - Decrypting and Vaccinating(Chung Kuan Chen氏、Yi-Hsien Chen氏)
・NAS as Not As Secure(Ta-Lun Yen氏、Shirley Kuo氏)
メイントラック:ジェネラル
・Operation Software Concepts: A Beautiful Envelope for Wrapping Weapon(小池倫太郎氏、林匠悟氏、田邉龍一氏)
・The Lazarus Group's Attack Operations Targeting Japan(朝長秀誠氏、喜野孝太氏、佐々木勇人氏)
・マーケティングチームに挿入されているサードパーティスクリプト、ちゃんと把握してる?(Alexandre Mercier氏)
メイントラック:法と政策
・Non-Private Chat:Police investigation legislation in the flat world(Vic Huang氏、Joy Ho氏)
・Clip Addiction:A Study of Video-Based Chinese InfoOps with Threat Intelligence(Che Chang氏、Silvia Yeh氏)
メイントラック:サイバー犯罪
・Operation VPNOver:DragonOK Persistent Threat Invasion to East Asia over VPN flaw(Tim Yeh氏)
メイントラック:オープンソースツールなどの紹介
・MUSHIKAGO:IT and OT Automation Penetration testing Tool Using Game AI(Yuta Ikegami氏、Masato Hamamura氏)
(Security NEXT - 2021/09/16 )
ツイート
関連リンク
PR
関連記事
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
「OpenShift GitOps」に権限昇格の脆弱性 - クラスタ掌握のおそれ
CiscoやSonicWallのゼロデイ脆弱性悪用に注意喚起 - 米CISA
「Node.js」のアップデートが再延期 - 年明け2026年1月7日を予定
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
「Apache Airflow」の開発用拡張コンポーネントにRCE脆弱性
NVIDIAのロボティクスやAI開発向けシミュレーション基盤に脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
Fortinet複数製品の認証回避脆弱性、悪用が発生 - 設定確認を

