検索
連載

「vvvウイルス」に「Joomla!」脆弱性、情報が飛び交った12月セキュリティクラスタ まとめのまとめ 2015年12月版(1/3 ページ)

あっという間に年も明け、2016年を迎えました。昨年末のセキュリティクラスタを振り返ってみると、「SECCON 2015」開催の一方で、vvvウイルスこと「TeslaCrypt」が話題になり、感染源や対策に関する情報が盛んにやりとりされました。また12月中旬にはオープンソースCMS「Joomla!」の深刻な脆弱性が公表され、その原因をめぐって議論が巻き起こりました。

Share
Tweet
LINE
Hatena
「セキュリティクラスタ まとめのまとめ」のインデックス

連載目次

 12月のセキュリティクラスタでは、SECCONのオンライン予選に参加した人もたくさんいたようで、SECCON関連のツイートが多く行われていました。また、同じ時期にファイルの拡張子を「vvv」に変えてしまうランサムウェアも話題になりました。日本ではこのランサムウェアのことを知る人が少なかったせいか、あるいは実物に遭遇したという人をあまり見かけなかったせいか、当初は「実はデマなのではないか」という声も聞かれました。

 また、12月14日には、世界中に多くのユーザーがいるCMS「Joomla!」における任意コード実行が可能な脆弱(ぜいじゃく)性の情報が公表されました。脆弱性の公表と同時に攻撃コードも公開されていたことから、多数の人が攻撃コードを試したり、脆弱性の原因を探ったりしていたようです。

SECCONオンライン予選開催される

 2015年12月5〜6日には、日本最大のCTFといっても過言ではない「SECCON 2015」のオンライン予選が開催されました。2015年のSECCONは、CTF解説書の発売やオンラインで参加可能なCTFの増加という背景もあってか、参加者がより一層増えていた印象を受けました。

 オンラインでの予選は、会場に集まって行われるCTFとは違ってかなり自由な雰囲気で、予選期間中のツイートも数多く行われていました。参加者のレベルもさまざまだったようで、本当なのかライバルを出し抜くためなのかは分かりませんが、「問題が分からないので休憩した」「もう諦めた」といったツイートも見られました。

 また、もはやSECCON名物といっても過言ではない「XSS盆栽」問題も例年通り出題されました。ただ、2015年はこれまでのように大量のXSSのパターンを入力させるのではなく、画面からは何も入力できないという問題でした。とはいえ、やはりこの問題に関しては今回も賛否両論があり、Twitter上でも数多く言及されていました。

 2015年は本選優勝者に「DEFCON CTF」のシード権が与えられるという発表がなかったためか、2014年に比べると海外からの参加者が少なく、国内勢の中にもあまり真剣に取り組まなかった人がいたようです。ところが、オンライン予選が終わった後でシード権が与えられることが発表され、もっと真面目にやれば良かったと後悔している人もいました。

Copyright © ITmedia, Inc. All Rights Reserved.

       | 次のページへ

Security & Trust 記事ランキング

  1. 1年前と比べて1Tbpsを超えるDDoS攻撃が1885%増加、今すぐできる対策は? Cloudflare
  2. 米ホワイトハウス、“懸念国”への半導体輸出、AI規制を発表 日本含む18カ国は規制対象外
  3. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  4. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  5. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  8. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  9. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  10. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
ページトップに戻る