Automotive CTF 2024:デトロイトでチャンピオンが決定!

2024年10月25日
VicOne
Automotive CTF 2024:デトロイトでチャンピオンが決定!

Automotive CTF 2024 が先日閉幕し、10月23日にミシガン州デトロイトのMGM Grandで開催された第8回Auto-ISACサイバーセキュリティサミットの授賞式にて優勝チームが栄えある栄冠を手にしました。

図1. 授賞式にて、ファイナリストとVicOne/Block Harborの幹部一同

図1. 授賞式にて、ファイナリストとVicOne/Block Harborの幹部一同

自動車サイバーセキュリティソリューションのリーダーであるVicOneと、サイバーセキュリティエンジニアリング企業として高い信頼のあるBlock Harborが主催する、今年の世界規模のCTF(キャプチャー・ザ・フラッグ)コンテストは、あらゆるレベルのサイバーセキュリティ専門家がスキルアップできる場を提供するとともに、自動車サイバーセキュリティ業界への初心者参入のきっかけとなることを目指しています


Automotive CTF 2024の優勝チーム

8月にスタートした予選ラウンドで競い合った世界546チームのうち、今年初めて開催されたAutomotive CTF Japanの上位2チームを含む計6チームが、デトロイトの最先端技術と文化の拠点であるNewlab1021日に開催されたグローバル決勝に挑みました。今回の大会は、現実世界のサイバー攻撃を解決する能力において世界最高水準の実力者たちが集結し、激しい戦いが繰り広げられました。

20のチャレンジのうち15問を解き、8,000ポイントを獲得したチーム「greaterthan」が見事優勝を収め、米国のGreg Hogan氏とベルギーのRobbe Derks氏の2人で構成されるこの優勝チームは、35,000米ドルの賞金と世界一の称号という栄誉を手にしました。

RankTeamScore
1greaterthan8,000
2ierae5,400
3JJJJJ3,400
4TeamONE2,800
5NRC_0x332,600
6notAlone200

表1. Automotive CTF 2024 グローバル決勝の最終順位

Automotive CTF Japan優勝チーム「ierae」は5,400ポイント獲得で2位入賞を果たし、賞金15,000米ドルを獲得。そして、韓国から参加のチーム「JJJJJ」は3,400ポイントで3位となり、賞金7,500米ドルを獲得しました。

高難度問題への挑戦

グローバル決勝の20のチャレンジのうち「NFCed」と「I Sniff Clusters」の2つは、与えられた8時間という制限時間内でどのチームも解くことができませんでした。特に、「I Sniff Clusters」は、参加者が実際に用意されたクラスターハードウェアを操作する必要がある4つの実機ハッキングチャレンジの1つでした。

その他にはトヨタ自動車の研究者が開発したクレジットカードサイズの電子制御ユニット(ECU)テストベッドである RAMNResistant Automotive Miniature Network)が使用された複数のチャレンジや、NFCRFID、オープンソースインテリジェンス(OSINT)に関するカテゴリーもありました。

図2:トヨタが提供するRAMNセットアップの1つ

図2:トヨタが提供するRAMNセットアップの1つ

図3:競技に使用されたクラスターハードウェア(右端がRFIDセットアップ)

図3:競技に使用されたクラスターハードウェア(右端がRFIDセットアップ)

ファイナリストたちは、VicOne次世代 VSOC プラットフォームであるxNexus をベースに作成された、車両セキュリティオペレーションセンター(VSOC)アナリストの役割を体験する「ブルーチーム」チャレンジにも挑みました。

サイバーセキュリティ人材育成とイノベーションの共創

Automotive CTFは、単なるFlag獲得やシミュレーション環境での脆弱性発見にとどまらず、実際に存在するゼロデイ脆弱性を発見する可能性を秘めているとともに、進化し続ける脅威からコネクテッドカーを守るための有能な人材育成の場となっています。

グローバル決勝の優勝者やファイナリスト、そして予選に参加した方々も、実際の攻撃を想定した実践的な課題を通して貴重な実践経験を積まれたことと思います。この経験は成長著しい自動車サイバーセキュリティ分野で活躍する第一歩となるはずです。

来年はさらに難易度の高い課題を用意し、より多くの参加者を迎えて開催する予定です。どうぞお楽しみに!

寄稿:Jay Turla(VicOne プリンシパルセキュリティリサーチャー)

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

  • 2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題
    ブログ
    2025年6月2日
    AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。
    続きを読む
  • シングルSTM32ボードを使用したRAMNの再現
    ブログ
    2025年5月26日
    たった1枚のSTM32ボードを使用して、本格的なRAMN(Resistant Automotive Miniature Network)のコア機能を再現することは、高度なインビークル・ネットワーキングに取り組むための実用的でコスト効率の高い方法です。このハンズオンガイドでは、エンジニアやリサーチャーが最小限のハードウェアで弾力性のある車載通信システムを試作できるように、ステップ・バイ・ステップのセットアップを実行します。
    続きを読む
  • 見えない脆弱性がもたらすリコールリスク:より安全なSDVのための戦略
    ブログ
    2025年5月21日
    従来の脆弱性管理プラットフォームには、増加するゼロデイ脆弱性のリスクについては見落としてしまうセキュリティ上のギャップがどうしても生まれてしまっていました。VicOneの脆弱性&SBOM管理ツール、xZETAがどのように脆弱性の可視性を高め、新たな脅威に先手を打つことを支援できるかを紹介します。
    続きを読む
  • LockBitランサムウェアグループのデータ流出:自動車のサイバーセキュリティへの示唆
    ブログ
    2025年5月21日
    最近起きたLockBit(ロックビット)ランサムウェアグループの内部データ流出により、グループのチャットのやり取りが公開され、被害者がどのように標的とされ、恐喝されたかを知る貴重な内部情報が得られました。攻撃された被害者の中には、自動車関連企業の名前が目立ちます。その主な調査結果を紹介し、LockBit攻撃や類似のインシデントを阻止するために自動車関連企業が講じることのできる実践的な対策を概説します。
    続きを読む
ブログを読む

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼