ラベル イベント の投稿を表示しています。 すべての投稿を表示
ラベル イベント の投稿を表示しています。 すべての投稿を表示

2010年2月10日水曜日

第2回セキュリティブロガーサミット: 主な問題はインターネットのリスクとサイバー犯罪の規制

  • このイベントはマドリッドにおいて、Panda Security主催で開催され、200人以上が参加してライブでストリーミングされました。全世界のインターネットユーザーがTwitterを通して参加することもできました。

  • スピーカー達は、サイバー攻撃によってもたらされる危険の認識を向上させる必要性を強調し、サイバー犯罪の規制について取り上げました。

  • サイバー犯罪の調査ジャーナリストでエキスパートのBrian Krebs氏によると、「サイバー犯罪は、麻薬の密売にますます類似してきています。我々は組織化されたサイバー犯罪カルテルについて話すことができました。」

先週木曜日に、マドリッドで開催された第2回セキュリティブロガーサミットでは、インターネットユーザーが接するインターネットマフィアとその危険について取り上げました。さらに、処罰を受けずに活動しているサイバー犯罪者を止めるため、法による強制的な対策を実行する必要性についてもディスカッションが行われました。

今年のイベントには200人以上のエキスパートやテクノロジーブロガー達が参加しました。さらに、世界中のインターネットユーザー達がコンファレンスをライブでフォローし、Twitterで質問やコメントを送信しました。セキュリティブロガーサミットには、Brian Krebs氏やJoseph Menn氏のような数人のよく知られたブロガーやサイバー犯罪調査ジャーナリスト達が参加しており、犯罪組織によって巨額の金が動いていること、またその阻止に直面する政府の挑戦について指摘しました。

Brian Krebs氏によると、「サイバー犯罪は、より麻薬の密売に類似してきています。これらの組織は専ら金銭目的が動機であり、ピラミッド構造で機能しています。組織内の各グループにはそれぞれ責任者を置いており、何名かでマルウェア開発、その他で攻撃する銀行を特定し、残る数名で悪意あるコードを拡散します。」Josehp Men氏はさらに、「これらのグループを止めることを、信じられない程難しくしているたくさんの法的障壁があります。もしあなたがハッカーで自分の国以外で働くとすると、あなたを逮捕することは非常に難しいのです。」と付け加えました。


ラウンドテーブルディスカッションへの参加者



罰を逃れる犯罪

今日、95%のマルウェアがパスワードの窃盗を目的としており、そのことが、価値の高い情報を扱うユーザーがサイバー犯罪者達のターゲットとされる可能性を高めています。スピーカー達はサミットで、この事についての懸念と、犯罪の責任者達を逮捕することが如何に難しいか、またその一方でマルウェアを配布する方法が如何に簡単なのかを説明しました。

参加者達はさらに、マルウェアの発信源として東ヨーロッパと中国に言及し、この脅威に対する政府の対応不足についてもコメントしました。「ハッカーの違法行為が国の管轄外で行われるために逮捕が難しいことは別としても、実際にハッカー達のバーチャルな正体が、拘留者のものと一致する確証を如何に取るかという問題があります。」とスペインのNational Cyber-Security Advisory Council(国際サイバーセキュリティ詰問評議会)のメンバーである弁護士Paloma Llaneza氏は述べました。

参加者達は、サイバー攻撃のスピードと、それらを止めるための当局のリソース不足についてもコメントしました。「法律は常にサイバー犯罪者達の一歩後手を行っており、これが当局の迅速な活動を妨げています。」とYago Jesúsは述べました。「問題は、もはや他の国で起きることではありません。例えばスペインでは、効果的に活動するためのリソースが切迫して不足しています。」Joseph Menn氏は、米国のような国でさえも、もはや現代のインターネット攻撃を止めることができない1970年代にまで遡るような法律が存在していると指摘しました。


教育、認識、法的責任

教育と認識の問題はサミットの議題の一部でもありました。数人の参加者達は”私達の一般常識”を用いることが望ましいと話していました。「ちょうど、自分の家を出た後や車を降りた後にドアにロックをするように、インターネットにおいても同じことをすべきです。」Alejandro Suárezは指摘しました。「私達は、一体どのような行動が感染へと導くのか、ないしはそれを防ぐのかを認識しなくてはなりません。」とMarcelo Rivero氏が付け加えました。

法的責任や規制については、スピーカー達は世界的な法を施行することは難しいということに同意しました。「最も良いのは、民間企業と公的機関になんらかの責任を取ることを要求できるようになることです。」とYago Jesús氏は言いました。Brian Krebs氏によると、「もし我々が、推奨しないWebサイトか評価の悪いサイトのブラックリストを作成することができたら、膨大な数の攻撃を防ぐことができ、感染するサイトをユーザーに警告することができるでしょう。」

さらにBrian Krebs氏は、もっとインターネットサービスプロバイダの責任を求める必要性を述べました。「海賊版の音楽やビデオファイルを提供するWebページを、 48時間以内にシャットダウンすることをインターネットサービスプロバイダに強制する米国の法律があるなら、サイバー犯罪者に対しても同様の法律があるべきです。」

最後に、聴衆から質問された際に、回答者は、特にティーンエイジャーを対象としたソーシャルネットワーキングサイトのセキュリティについて話し、「残念なことに若者は、しばしば親たちがアドバイスできないコミュニケーションチャネルを確立します。私達はリスクを最小限にするために、実生活と同じようにきちんと同じやり方でインターネット上でも行動すべきです。」とMarcelo Rivero氏が付け加えました。


第2回セキュリティブロガーサミットの詳細情報(スペイン語)
www.securitybloggersummit.com

2010年2月5日金曜日

第2回セキュリティブロガーサミットパネリスト紹介





2月4日18時(日本時間午前2時)、第2回セキュリティブロガーサミットがマドリッドのCirculo de Bellas Artesで開催されました。Panda Security主催による3時間のサミットでは、米国とスペインのセキュリティ専門家それぞれ数人によるディスカッションが行われました。

  • Kurt Weismer氏。著名なセキュリティのオピニオンリーダーで、http://anti-virus-rants.blogspot.com/ブログの筆者。

  • Brian Krebs氏。調査ジャーナリストでKrebs on Security(www.krebsonsecurity.com)の筆者。ワシントンポストのブログの一つ http://blog.washingtonpost.com/securityfix/の元ライター。

  • Marcelo Rivero氏。http://www.infospyware.comの創立者でリーダー。

  • Joseph Menn氏。Financial Times USAのジャーナリストで最近発売されたサイバー犯罪に関する本「Fatal System Error: The Hunt for the New Crime Lords Who are Bringing Down the Internet」の著者。

  • John Leyden氏。 The Registerの編集者。

  • Yago Jesus氏。セキュリティエキスパートでhttp://www.securitybydefault.com/のメンバー。

  • Alejandro Suarez氏。最も有力なインターネット業界人の一人で、Ocio
    Networks, Grupo Publispain, Inversora Foleyの代表、Yes.fmの創立者。さらにhttp://www.alejandrosuarez.esの筆者。

  • Marc Cortes氏。コンピュータマーケティング(コミュニケーション及びソーシャルメディア)のエキスパート。cava&twittsの共同創立者。http://www.interactividad.org/のリーダー。

  • Javier Sanz氏。スペインで最も人気のあるテクノロジーWebサイトの一つhttp://www.adslzone.net/の担当者。

  • Paloma Llaneza氏。Razona Legaltech (http://www.razonalegaltech.com)のマネージャー。AEDEL (http://aedel.es)の代表。
ディスカッションの詳細内容は後日アップデートします。

2010年2月4日木曜日

Panda Security主催 第2回 セキュリティブロガーサミット in マドリード


  • Panda Security主催: 第2回 セキュリティブロガーサミット in マドリード
  • 日   時: 日本時間 2月5日(金)午前2時 (2月4日深夜26時)より
  • 予定時間: 約3時間
  • 会   場: Círculo de Bellas Artes (Madrid)
  • 内   容:
  • 米 国及びスペインより、セキュリティ専門家とインターネット業界の著名人を招集し、インターネットユーザーのセキュリティについて焦点を当て、ユーザーに対 する啓蒙活動や問題意識の向上についてを含めたディスカッションを行います。(セキュリティの現状を改善するために求められる主導力及びアクション、法律 上の規則、各国間の調整、プライバシーの制限など)

※イベントの様子は下記にてストリーミング配信致します(英語/スペイン語で視聴可能)
http://www.securitybloggersummit.com/wp-content/uploads/2010/02/embed_panda.swf


■Twitter
ハッシュタグ #sbs10
http://twitter.com/Panda_Security (Panda Securityスペイン本社)
http://twitter.com/Luis_Corrons/ (PandaLabsテクニカルディレクター)


※2009年に行われた第1回セキュリティブロガーサミットの様子はこちら(英語)

■Webサイト(スペイン語) www.securitybloggersummit.com/


※ストリーミング映像をサイトに掲載される場合は下記コードをご自由にお使い下さい。

2009年5月11日月曜日

情報セキュリティEXPOに出展、Panda×Poken抽選会も。




Panda Securityが 第6回情報セキュリティEXPOへ出展します。

2009年5月13日(水)~15日(金)
東京ビッグサイト 西2ホール
出展社名: PS Japan(株)
小間番号 西4-45

透過型の統合セキュリティアプライアンスPanda GateDefender 9000シリーズ、SaaS型セキュリティ対策Panda Managed Office Protection、そして新製品、無料のPanda Cloud Antivirusを展示します。さらに...

< Panda × Poken ご来場者様特別企画>
抽選で毎日100名様に今話題のPokenをプレゼント。
Pandaって何?Pokenって何?という方、ぜひPanda ブースへお立ち寄りください!



*第6回情報セキュリティEXPO公式ホームページ
http://www.ist-expo.jp/

*会場へのアクセス
http://www.ist-expo.jp/jp/travel/access.phtml

>>お問い合わせはこちら

2009年2月9日月曜日

第一回 セキュリティブロガーサミットが出した結論




「我々が持っているテクノロジーの背後にある経済的要因について留意しておかなければならない。我々はより優れたテクノロジーを持つことができるはずだが、その代価を支払う覚悟ができていない。市場は必ずしも優れたものに対してではなく、クールなもの、高速なものに報酬を支払っている。」- Bruce Schneie氏 -




- 基本的なセキュリティのコンセプトにおいて、インターネットユーザーを教育する必要がある。これは、サイバー犯罪の被害に遭う人の数を減らす唯一の方法であり、責任は公と民の両機関で共有するべきである。

- Sebastian Muriel氏, Red.esジェネラルマネージャー「セキュリティに関する問題の80%は、常識で解決するものである。」

- 第一回セキュリティブロガーサミットは、Panda Security が企画し、ITセキュリティ関係者200人を招待し、アメリカとスペインから11人のオピニオンリーダーを含めたディスカッションのホストを務めた。



セキュリティ市場と更に優れた保護の必要性に関して、第一回セキュリティブロガーサミットで達した結論のひとつは、Bruce Schneier氏によって概説された。「我々が持つテクノロジーの背景にある経済的要因について留意しなければならない。我々はより優れたテクノロジーを持つことができたが、その代価を支払う準備ができていない。市場は冷静さと迅速さに報酬を支払うが、それは良いことではない。」

基本的なセキュリティの概念について、インターネットユーザーを教育する必要性は、この分野を前進させサイバー犯罪の犠牲者を減らす唯一の方法である。これはPanda Security によって、マドリッドのCírculo de Bellas Artesで2月4日に開催されたイベントの、
もうひとつの焦点だった。(詳細はこちらhttp://www.securitybloggersummit.com/)

このイベントには、公共・民間機関の代表者やジャーナリスト、ブロガーを含む200名がITセキュリティ界から参加した。

ディスカッションへの参加者は、Bruce Schneier氏(ブロガー、ITセキュリティの先導者)、Andy Willingham氏(金融系セキュリティ企業の情報セキュリティ部門役員、Andy ITGuyの作者)、Antonio Ortiz 氏(Weblogs SLの共同創設者), Steve Ragan氏 (Tech Heraldのセキュリティ担当エディター), Byron Acohido氏, Javier Villacañas 氏(COPEジャーナリスト、“A todo chip”ブログの作者), Ero Carrera氏 (Hispasec), Sebastián Muriel氏 ( Red.esジェネラルマネージャー), Francisco A. Lago氏 (The National Institute of Communication Technologies (INTECO) ) 、César Lorenzana氏 (Spanish Civil Guardのテクノロジー犯罪担当部門)であった。

この日の3番目の議題は、啓蒙活動によって、公と民の両機関間でユーザーの教育に関して責任を共有する必要性があることを取り扱った。この趣旨でAndy Willingham氏は、「コンピュータの安全な使い方について学ぶ必要があるのはユーザー達自身である、なぜならば危険にさらされるのは彼ら自身であるからだ。」と説明した。

Red.esのジェネラルマネージャーであるSebastián Muriel氏は、「問題の80%は常識で解決できるものである。」と述べた。


啓蒙と責任

セッションは、Bruce Schneider氏の15分のスピーチでスタートした。彼はインターネットを代表する主な進歩を強調して、“ロックンロール後の最も重要な革命のひとつ”と呼び、そしてセキュリティ問題の基礎となる経済的要因を強調している「我々はより優れたテクノロジーを手に入れることができた。しかし、それに対する代価を払う覚悟ができていない。市場は冷静さと迅速さに報酬を支払うが、しかしそれは良いことではない」

彼は更に、セキュリティに関する責任が政府機関だけに押し付けるのではなく、ユーザーや企業が自分達の役割を果たす必要性に注意を向けた。「クレジットカードの場合、政府はユーザーを教育してはおらず、企業に問題が引き渡され彼らが調査を行なってきた。それと同様に、問題を単にユーザーだけにシフトさせることはできず、銀行や他の企業も分担すべきである。」

そのほかのスピーカー達は、セキュリティへの責任に関して賛同するともに、さらに意見を進めた。
Byron Acohido氏は、「問題の90%はユーザーに転嫁するものではない。もしエラーのあるシステムが市場に出回ったら、それは明らかにユーザーの責任ではない。」
一方、Francisco Lago氏は「主な問題は、ユーザーのふるまいである」と信じ、良い習慣についての啓蒙活動が、セキュリティリスクを避ける最良の手段である、と述べた。

Andy Willingham氏とSteve Ragan氏は、エキスパート達がこの教育を、シンプルかつわかり易い言葉で率いることの必要性について一致した。「ブログやセキュリティ関連のメディアはあるが、ユーザーはそれらを理解できておらず、そしてそれが続く限り、何度も同じ間違いを繰り返すのをわれわれは見続けることになるだろう。」とRagan氏は強調した。


サイバー犯罪の現状と対処

スピーカー全員が、ここ数年の主な傾向のひとつがサイバー犯罪のプロ化であることに同意した。

Cesar Lorenzana氏はこう説明した。「よりたくさんのマルウェアが存在するということではなく、マルウェアが今犯罪者達に利益をもたらすということなのだ。それは生計を立てる手段なのだ。」
Francisco Lago氏は、ユーザーの中のセキュリティの間違った認識を強調した。「80%のユーザーが、自分のコンピュータが保護されていると信じている、にもかかわらず、彼らの4分の3は実は感染しているのだ。」

Antonio Ortiz氏は、サイバー犯罪者達が低姿勢を保ち、公共機関の追跡を避け続ける期間の長さを図で示した。「ボットネットのオーナー達は、結果として政治家たちがその問題に目を向けてしまう恐れのあるような、メジャーなWebサイトや政府のページに対するDoS攻撃のサービスは提供しない。彼らはそういった注目を浴びることを望まない。」 政府やセキュリティセクターが提供することが可能なこういった脅威に対するレスポンスに関して、Bruce Schneier氏は、この犯罪を追跡することの難しさを強調した。「これは国際的な問題であり、それが証拠を集めることや追跡などをより困難にしている。我々はローカルな窃盗に立ち向かうのは得意なのだが、国境を越えた犯罪は苦手だ。」

金銭的な被害につい尋ねられた時、Byron Acohido氏は、わずか一週間の攻撃で700万ドルを稼いだ、” Cosmos”として知られるドイツのサイバー犯罪集団の一例を取り上げた。

最後に、セキュリティリスクを回避するために、平均的なユーザーがどのような基本的な対策をとれるかについて公に尋ねられた時、パネリスト達は、問題に対する主な対処法として啓蒙活動を強調した。Bruce Schneier氏は、「バックアップと全てのプログラムのアップデートだ」と付け加えた。


※詳細画像はこちら  http://www.flickr.com/photos/panda_security/tags/summit/

2009年1月31日土曜日

初のセキュリティブロガーサミット2009!




スペインのマドリッドで行なわれる第一回セキュリティブロガーサミットの準備でPandaLabsは盛り上がっています。
2月3日(火)、我々がITセキュリティに直面している最も重要な問題等について議論するため、世界の著名なセキュリティエキスパートやブロガー達を招集します。
Panda SecurityのJosu Franco氏の司会進行によって、エキスパート達の円卓は、政府のコンプライアンスがITセキュリティの将来において果たす役割、我々が戦うべきアンダーグラウンドのサイバー経済社会で増加する脅威の問題など、サイバー犯罪に立ち向かうための最も効果的な戦略について、議論を交わす予定です。

参加者:
Bruce Schneier氏/ 世界で最も影響力のある評論家の一人
Byron Acohido氏/「USA Today」紙テクノロジージャーナリスト、「Zero Day Threat」の著者
Steve Ragan氏/「The Tech Herald」セキュリティエディター
Andy Willingham氏/ 作家、ブロガー、ITプロフェッショナル及びフィナンシャルサービス専門技術者
Ero Carrera氏/VirusTotal– Hispasec、Collaborative Security最高研究役員
Antonio Ortiz氏/ Weblogs SL共同創設者、ERROR500エディター
Javier Villacañas/エディター、ネットワークチーフCOP、“A Todo Chip”ブログ創設者

http://www.securitybloggersummit.com/