close-icon

今年 2022 年我們結合社群場、企業場在嶄新的場地舉行,並以 HITCON PEACE 之名舉辦,PEACE 為 Protect Enterprise And Citizens Ever-after 的簡稱,期待駭客社群的能量及文化,可以持續保護社會和企業。為了同時涵蓋駭客社群及企業資安的需求,HITCON PEACE 不僅會介紹最深入的駭客技術,也會涵蓋企業所需的資安實務內容。


Survival Guide for the Cyber War
若要為 2022 年選出一個代表詞彙,“PEACE” 絕對不會是個候選。不僅 COVID-19 的疫情尚未完全平復,烏克蘭與俄羅斯的軍事衝突也波及全世界。這樣的衝突可以說是首次在兩個網路基礎建設完備的國家中所產生的,因此網路戰成為其中的兵家必爭之地。

從去年開始發生國家層級的網路間諜資訊戰,演進至近期極具破壞性的網路攻擊,向我們展示當網路戰來臨時會發生的狀況。更別提近期出現了許多核彈等級的漏洞,像是 ProxyLogon、Log4shell 及 Spring4Shell 等武器都成為網路戰的一環。

更進一步,針對 Viasat KA-SAT 的攻擊導致許多基於高速衛星通訊網路的系統無法正常運作; deepfake 也被應用來進行更擬真的資訊操作,這些手法顯示最新的駭客技術已逐漸被應用於廣泛的網路戰中。由於烏俄兩國網路建設及經濟體系相對健全,與全球多有接軌,此次事件不僅限於地緣關係,隨著網路的連結,影響了全世界的人們。從各種事件中,我們可以看到從國際資安聯盟、供應鏈、社交平台、企業、民眾乃至於黑產組織及駭客文化都受到影響,無人可置身事外。因此,同為網路戰最前線的台灣,也應關注了解其變化,並向駭客學習如何在危險的虛擬世界存活指南。

close-icon

【 HITCON 2021 台灣駭客年會 】

Work from home, hack into home
COVID-19 的爆發,改變了人們的生活習慣,讓 Working From Home 成為一種必要選項,而我們日常生活也被進一步推向虛擬世界。隨著在家生活的時間增加,也顯現出家用智慧裝置與服務的重要性,這些裝置與服務皆有可能衍生出新的資安漏洞與隱私風險,是過往的資安概念鮮少觸及的一塊,但也帶來為全球資安生態帶來了全新氣象。而這些,將由 HITCON 2021 帶您深入剖析。

籌辦團隊也正積極籌辦各項活動,今年定能夠更為貼近生活大眾與向全球深入鏈結。 我們始終堅信惟有 HITCON 能夠超越 HITCON,HITCON 2021 將不再僅僅是一個資訊安全的技術研討會,而將是鏈結亞洲乃至全球大眾生活不可或缺的橋樑,請各位敬請期待~

活動資訊:

  • 活動名稱:HITCON 2021 台灣駭客年會
  • 指導單位:行政院資通安全處
  • 主辦單位:社團法人台灣駭客協會 (HITCON)、CHROOT
  • 協辦單位:台灣電腦網路危機處理暨協調中心 (TWCERT/CC)、一零四資訊科技股份有限公司
  • 特別感謝:格萊天漾大飯店
  • 會議地點:中央研究院人文社會科學館(台北市南港區研究院路二段128號)
  • 會議時間:2021 年 11 月 26 日 (五)~ 2021 年 11 月 27 日(六)

close-icon

【 HITCON 2020 】Herd Immunity for Cybersecurity
在舊秩序受到全面性挑戰的當下,我們在晦暗的道路中尋求生存之道,各種實體連結因為疫情而瀕臨瓦解之際,團結起社群與企業的智慧,建構起全新的防禦彈性與思維,這,就是HITCON 2020,We are the one.

【 活動資訊 】
活動名稱:HITCON 2020 台灣駭客年會
主辦單位:社團法人台灣駭客協會  Association of Hackers in Taiwan 
會議地點:中央研究院人文社會科學館(台北市南港區研究院路二段128號)
會議時間:2020 年 9 月 11 日 (五)~ 2020 年 9 月 12 日(六)

【 報名日期 】

報名網址:https://hitcon.kktix.cc/events/hitcon-2020
第一階段 售票日期:2020 / 07 / 13  20 : 00 ~  2020 / 07 / 26  12 : 00 GMT+8
第二階段 售票日期:2020 / 07 / 27  20 : 00 ~  2020 / 08 / 17  12 : 00 GMT+8
當日不開放現場售票

特別公告:
HITCON 2020 將首度開放免費議程!欲知詳情,請參閱活動官網。

close-icon

今年 HITCON Community 的主軸我們設定為「Trust in the Untrusted World」。
在資訊安全的領域當中,「信任」向來是十分核心的議題。近幾年來,從使用竊取來的憑證來加密的 APT 惡意程式到目前逐漸廣泛的假新聞議題,有無數的事件表明了信任所扮演的重要角色。隨著信任這個核心概念跟資安產業近年的演進,我們有必要重新檢視關於「信任」這主題。
我們被迫要在充滿不可信任事物的網路世界中去信任,我們誠摯的歡迎您在 HITCON Community 2019 中與我們一起探討信任這個議題。

close-icon

這是個嶄新的一年,全新的場地、活動和詮釋,由 HITCON GIRLS 接下今年主辦 HITCON Community 的任務,以區塊鏈為主軸,除了設計電路板的硬體錢包外,並將於現場加入數位加密貨幣 HITCON Token 元素!活動期間會眾將會擁有屬於自己的數位錢包,可透過挑戰企業攤位舉辦的資安競賽、參加場內活動或大會將不定時舉辦『大撒幣』活動來取得免費 HITCON Token。另一活動亮點為首次推出駭客版的密室逃脫遊戲 HITCON HackDoor,以一種新型態的密室逃脫形式,結合解謎、教學和競賽,由淺入深地帶領大家學習和挑戰生活中各種物聯網裝置,如 IP CAM、WIFI、印表機、門禁系統或任何資安系統可能存在的資安問題,我們期望這是個有趣、熱鬧,並能讓會眾進入會場就可感受濃厚的駭客精神的會議!

close-icon

這幾年攻擊者與防禦者之間的敵消我長、大型攻擊事件的頻傳、國家級的資安佈局,都讓資安的氛圍更佳濃厚。國家政府投入的資源、企業的心態轉換、教育的縝密規劃、社群的蓬勃發展,都代表著台灣資安邁向進步的過程。

HITCON CMT 2017 以 HITCON XIII Mission Code: IVZNDAMOVDADMDNMDQV 為題,我們期待貢獻一己之力,主動集結台灣資安能量,在這個資安力量崛起的重要時刻,讓我們一起為台灣行動吧!

close-icon

今年 HITCON Community (CMT) 將不設立年度主題、拋開多餘的框架、包袱和限制,循著初衷回歸最原始純粹的 HITCON,以自由與駭客精神做為核心概念,從駭客技術、思維、創造力等根本出發,呈獻出更加精采豐富的資安年度盛會!

close-icon

今年度主軸為「Security of Things」,推出特製設備 Wargame、 Hack2Own 競賽、奇葩獎等,更設立社群專屬議程,鼓勵各社群站上 HITCON 舞台展現研究成果及推廣自身精神,希望維持 HITCON 傳統,與國內外資安社群共同成長,期盼能培育更多資安人才。

close-icon

在這資訊發展快速的新時代中,我們面對的是無所不在的資安威脅及漏洞。HITCON 十年來默默耕耘,致力於提升社會大眾對於資訊安全的重視,今年更擴大舉辦成為期四天的研討會,從生活各個層面探討可能會碰觸到的資安問題,也期望透過這場會議,讓更多人學會如何適應並與威脅共存。

close-icon

現今的世界,戰爭早已不是僅靠飛機大砲,而是一場沒有煙硝味的資訊戰時代。今年以主題「Cyberwar : In hack we trust」迎接嶄新的未來。許多戰役的慘烈你不知道,政府也不會告訴你,在這個時代,我們只能靠自己,我們只能相信駭客,而最後,我們選擇相信從技術裡面找出保護自己的力量。

close-icon

憶起 HITCON 2012,我們一同左破「 iCloud、AppStore」,右破「還沒上市的二代悠遊卡」,再破「自然人憑證」,邀請國內外資安專家前來分享,亦將本年度大會看板人物「駭客娘 Rootan」實體化,在現場與駭客共舞,我們致力於塑造一個優質研討會讓全台灣資安圈怪咖(高手)齊聚一堂,一起分享最尖端的技術與最有創意的駭客文化!

close-icon

今年為讓來參加 HITCON 2011 的會眾更顯活潑,特別舉辦駭客創意變裝大賽,會眾可以藉此機會展現心目中駭客的形象。此外,大會期間也設置「My ShowTime! 秀自己」展演空間,提供給參加者舉辦自己的活動!我們期望台灣駭客年會(HITCON)是駭客們一年一度聚在一起的 Party,除了技術的分享,也可體驗到真正的駭客文化,在駭客與駭客社群的交流下,討論最新最有趣也最敏感的議題。

close-icon

資安駭客技術在國內一直是隱晦的技術,因為法律限制以及國情不同,無法像國外一樣光明正大的進行交流。我們希望藉由舉辦臺灣駭客年會(HITCON),將資安專家、研究員、駭客聚集在一塊,共同探討資訊安全的威脅與趨勢,從而釋放資安能量,為臺灣資安產業注入新的契機。

close-icon

資安駭客技術在國內一直是隱晦的技術,因為法律限制以及國情不同,無法像國外一樣光明正大的進行交流。我們希望藉由舉辦臺灣駭客年會(HITCON),將資安專家、研究員、駭客聚集在一塊,共同探討資訊安全的威脅與趨勢,從而釋放資安能量,為臺灣資安產業注入新的契機。

close-icon

資安駭客技術在國內一直是隱晦的技術,因為法律限制以及國情不同,無法像國外一樣光明正大的進行交流。我們希望藉由舉辦臺灣駭客年會(HITCON),將資安專家、研究員、駭客聚集在一塊,共同探討資訊安全的威脅與趨勢,從而釋放資安能量,為臺灣資安產業注入新的契機。

close-icon

資安駭客技術在國內一直是隱晦的技術,因為法律限制以及國情不同,無法像國外一樣光明正大的進行交流。我們希望藉由舉辦臺灣駭客年會(HITCON),將資安專家、研究員、駭客聚集在一塊,共同探討資訊安全的威脅與趨勢,從而釋放資安能量,為臺灣資安產業注入新的契機。

close-icon

台灣第二屆駭客年會首場演講從創新角度探討 Security Ecosystem ,分析資安圈現狀及未來發展,年會議程包括資安研究成果及最新技術趨勢,並延續去年舉辦 Wargame 競賽,期待技術交流的同時,能提昇國人對網路安全、資訊安全的了解程度及重視。

 

close-icon

在台灣,由於網路入侵事件與駭客的神秘所製造的新聞效果,使得駭客一詞被長期誤導,讓人以為駭客即為入侵者,使得真正具技術及正義感的駭客紛紛轉入地下組織或參與國外活動,甚至不敢在網路上討論及發表技術。

這一次,透過這次的會議,我們期望在不碰觸法律的底線下,能讓台灣擁有高超技術的駭客們站出來,發表安全技術的論文,面對面的交換經驗,以及自由的聊天。

在會議進行的同時,我們也舉辦了網路攻防競賽(Wargame),提供真實的網路環境,讓參與人員能夠盡情發揮,期望在活動中學習,並印證自己的能力。

close-icon

HITCON FreeTalk 2022 - 烏俄網路戰 & CTF 經驗分享
本次 FreeTalk 藉由近來發生的資安事件,進行深入的研究分析,以促進大眾對近期國內外資安事件嚴重性的了解,並增加企業對資安正確的知識。

近期發生的烏俄戰爭,廣泛影響了全世界。而在網路的世界中,網路戰爭也相繼發生。與實體戰爭相配合,DDOS、假新聞、APT、破壞性惡意程式都被大量應用。本次議程中將為我們深入分析,在看不見的網路戰場中發生了什麼事。而在 CTF 常常會與真實世界的漏洞相呼應,也邀請到 CTF 戰隊成員將為我們分享如何利用 path traversal、deserialization、密碼學漏洞,構造一個完整的攻擊。

此次會議同時為了促進社群與技術交流,後半場為 HITCON 投稿生存指南,作為資安人才職涯及研究指導。

HITCON FreeTalk 2022 邀請到幾位資安專家發表以下研究:

1. Cyber Angle of Russian Ukrainian Conflict - Senior Threat Researcher, Trend Micro Research Fyodor Yarochkin
2. 我把在網頁框架發現的密碼學漏洞變成 CTF 題了 - TSJ CTF 戰隊 黃志仁 (splitline)

報名連結:https://hitcon.kktix.cc/events/hitcon-freetalk-2022
線上影片:https://www.youtube.com/watch?v=hHKMPj6qFxs

close-icon

HITCON FreeTalk 2021 近期供應鏈及勒索病毒事件剖析
本次 FreeTalk 將藉由近來發生的資安事件,進行深入的研究分析,以促進大眾對近期國內外資安事件嚴重性的了解,並增加企業對資安正確的知識。

從去年下半年,便有許多台灣本土的廠商遭到勒索軟體威脅,攻擊手法、威脅方式也逐漸演進。而從全球的角度來看,Solargate 供應鏈攻擊事件是近期最嚴重的資安攻擊,引發了相當大的衝擊,值得我們深入研究並反思供應鏈安全。而在智慧型裝置上,也有供應鏈上的風險,我們也會邀請研究員分析手機上的供應鏈安全。而下段議程透過台積電經驗分享,從企業的角度了解面臨的資安問題,並如何解決這些資安威脅。最後,會以企業藍隊 Best Practice 來跟各位分享企業建置資安防禦的概念及方法。盼透過國內外攻擊案例及經驗分享,讓大家更了解企業資安議題。

HITCON FreeTalk 2021 邀請到幾位資安專家發表以下研究:

1. 近期台灣勒索病毒攻擊案例分析 台灣駭客協會理事 PK
2. SolarWinds 供應鏈攻擊事件分析 - Fox-IT 研究員 Zywu, 台灣駭客協會理事 CK
3. 台積電資安經驗分享 - TSMC 資訊安全處 許映威處長
4. From fakespy to Guerilla: Understanding Android malware crime gangs - Trend Micro Research Senior, Threat Researcher, Fyodor Yarochkin

More Info:https://hitcon.kktix.cc/events/hitconfreetalk-2021-1
線上影片:https://www.youtube.com/watch?v=lRdRxliyrxQ

close-icon

近期爆發的處理器 Meltdown & Spectre 漏洞影響範圍廣泛,遍及幾乎所有 CPU 廠商平台,自 2005 生產的處理器都可能有風險,雖然此漏洞能影響到一般使用者電腦的嚴重性較低,但對於雲端業者衝擊相當大。

本次 HITCON FreeTalk 邀請資安專家解說底層漏洞發生之原因、展示漏洞攻擊利用方式、探討硬體安全增強方法、提供漏洞修補建議及資安事件的應變及處理辦法,與會眾面對面交流,談談 CPU 處理器的血與淚。

close-icon

駭客攻擊越來越猖獗,日前知名的系統清理程式 "CCleaner" 遭植入後門程式,深入分析調查後發現攻擊者鎖定科技廠商進行針對式的攻擊。

從資安歷史上來看,軟體元件置換攻擊已經不是新鮮事,透過這場分享,資安專家將面對面與您一同探討此次入侵事件的始末與技術分析,以及企業與政府單位到底要如何對付這種有正式數位簽章的"合法"軟體的安全性。

close-icon

HITCON Pacific 2017 以 The Fifth Domain: Cyber | Homeland Security 為主題,探討眾所關注的第五領域:Cyber上之威脅與防禦對策,來自南韓、以色列、日本的頂尖專家,不藏私的分享各國的資安發展史及攻擊因應對策,透過資安及國安的角度下,將資安議題升級為國安等級。

本場會議中匯集超過 30 名頂尖專家的經驗分享,也同時舉行榮獲 DEFCON 認證的 HITCON CTF 世界級資安競賽,各界好手齊聚一刻爭奪 DEFCON CTF 種子隊伍資格。

close-icon

HITCON 針對近日較嚴重之各國金融資安事件進行研究及探討,從歐洲新型犯罪集團對於銀行業的各種資安威脅到介紹今年金融業最嚴重的 SWIFT 攻擊的三大案例,從實際案例中,探討各產業存在的資訊安全事件,分析各產業的資安危機與應變。

close-icon

2015 開春第一場資安座談會議,精彩內容從美國 Sony 與南韓核電廠嚴重 APT 攻擊事件內部秘辛,到知名遊戲被植入大陸網軍後門程式完整分析內容,更邀請警方、資安業界、玩家三方一起激盪討論電腦犯罪到資安事件處理,想知道整年度的整理漏洞統計與企業資安的概況?那你絕不能錯過 HITCON FreeTalk!

close-icon

HITCON 團隊針對近期重大資安事件進行研究,深入探討 GNU Bash 漏洞 ,包含漏洞原理剖析、受影響的主機統計數據、防治與攻擊實例展示。近期銀行或是公部門提供的 APP 引起了不少手機安全議題討論,我們也將探討 Android 面臨的資安問題與漏洞,還有 APP 軟體的安全性檢測方式與重點。

close-icon

本次演講邀請到台灣多位頂尖資安專家,現場展示 OpenSSL HeartBleed 破壞力,並提供各大廠牌正確修補方式。除此 OpenSSL 漏洞之外,能 bypass Office 2010, 2013 沙盒保護模式的超強 RTF 0day 也在同時間颯爽降臨,APT 攻擊者自上週開始大量寄發含有此漏洞的惡意文件。近期資安環境險惡無比,從伺服器到端點危機四伏,精采絕倫的 HITCON FreeTalk 更不可錯過。

相關連結
close-icon

close-icon

近年全球資安事件已然層出不窮,其嚴重程度甚至導致整個企業營運服務停擺,造成嚴重損害的事件逐漸屢見不鮮。因此,今年 HITCON Pacific 決定追本溯源,讓我們一同重新檢視資訊安全三原則中,經常被忽略的一環——可用性(Availability)。

本次 HITCON Pacific 的主題為「Transforming: Cybersecurity and Resilience」,會議將聚焦在各式強韌性資安技術、安防措施等可加強企業關鍵系統的議題上,以因應日新月異的攻擊手法,以期能協助企業與政府單位,有效地縮短資安事件致使的服務停擺時間,進而降低資安事件對其所造成之影響。

close-icon

HITCON Pacific 2017 的主題是 Cyber Force Awakens。我們將呼籲政府、企業乃至於公民等各界取得數位資產的主動權,建立網路力量與資安產業生態系。並邀請國內外專家從資安技術、政策與法規面,探討「數位國土」所面臨的威脅與防禦,為聽眾帶來國際最新的資安觀點及因應對策。

榮幸再次獲得 DEFCON 首肯,舉辦 HITCON CTF 國際級資安競賽,全球好手齊聚一刻戮力爭奪 DEFCON CTF 種子隊伍資格。

close-icon

HITCON Pacific 2016 以 The Fifth Domain: Cyber | Homeland Security 為主題,探討眾所關注的第五領域:Cyber上之威脅與防禦對策,來自南韓、以色列、日本的頂尖專家,不藏私的分享各國的資安發展史及攻擊因應對策,透過資安及國安的角度下,將資安議題升級為國安等級。

本場會議中匯集超過 30 名頂尖專家的經驗分享,也同時舉行榮獲 DEFCON 認證的 HITCON CTF 世界級資安競賽,各界好手齊聚一刻爭奪 DEFCON CTF 種子隊伍資格。

close-icon

台灣資安圈最大盛事,備受國際屬目,HITCON 首次結合政府單位及各家企業,一同以資安的角度分享防禦對策,HITCON 希望能夠藉由本場研討會,提醒國家與企業應以嚴正的態度來建構資安環境,培育資安人才,以因應未來各種不可預測的挑戰。

close-icon

HITCON 十年來默默耕耘,在資安社群光芒四射,讓總籌們決定要在十週年做點不一樣的規劃!首次邀請國內資安廠商與系統整合業者參與,與世界各地頂尖的資安菁英分享資安戰略與趨勢,從企業的觀點探討可能面臨的各種狀況,將視野國際化,更特地規劃交流酒會,與會嘉賓齊聚在此,相互學習與提升更多可能性。

何為 HITCON Community(CMT)?

HITCON Community 不僅是國內最具含量的純技術資安研討會,更是一場多元豐富的嘉年華會,除了精彩絕倫的技術議程外,亦規劃一系列資安相關活動,使每一位對資安有興趣的朋友,無論是專家駭客或入門者,都得以在這場盛會中有所收穫、盡興而歸。

臺灣向來是各式資訊社群發展蓬勃的精華地區,資安社群自然也不例外。我們希望維持 HITCON 傳統,與國內外資安社群共同成長。為促進社群力量的傳承,大會也特別設立社群專屬議程,鼓勵各社群站上 HITCON 舞台展現研究成果及推廣自身精神,讓 HITCON 不僅是 HITCON,而是一場全民的資安盛會。

多元活動打造全民駭客嘉年華會

Hitcon PEACE 2022

Hitcon 2021

Hitcon 2020

Hitcon
Community
2019

Hitcon
Community
2018

Hitcon
Community
2017

Hitcon
Community
2016

Hitcon
Community
2015

Hitcon
Playground
2014

Hitcon 2013

Hitcon 2012

Hitcon 2011

Hitcon 2010

Hitcon 2009

Hitcon 2008

Hitcon 2007

Hitcon 2006

Hitcon 2005

何為 FreeTalk?

Hitcon FreeTalk 是一個資安公益性質的免費技術座談會,與會的資安專家來自台灣各個領域,包含產官學等界資安精英。我們針對各時期最熱門資安事件進行深度的技術探討,透過還原資安事件的技術細節,挖掘出第一手的攻擊內幕,讓與會的各界了解新聞背後的意義與應變措施。以往許多的媒體對於資安技術並不深入,時常報導方式也有所偏頗,因此台灣駭客協會特別從 2014 年起,每年都不定期地舉辦這樣的免費技術講座,也希望各界對於資安技術與駭客攻擊能有健全的觀點與交流空間。

提供資安重大事件最完整的解析與解讀

HITCON FreeTalk 2022 - 烏俄網路戰 & CTF 經驗分享

HITCON FreeTalk 2021 - 近期供應鏈及勒索病毒事件剖析

HITCON FreeTalk 2018 - 暢談 CPU 處理器的歷史包袱

HITCON FreeTalk 2017 - 從 CCleaner 後門事件看企業如何因應 supply-chain APT attack

HITCON FreeTalk 2017 - 國際金融資安新威脅:駭客搶銀行

HITCON FreeTalk 2016 - 金融資安研討會:ATM 與 SWIFT 攻擊手法

2015-01 世紀大漏洞,你是受害者嗎?

2014-10 ShellShock Bash 事件, 手機 Xsser mRAT

2014-04 OpenSSL HeartBleed 事件, CVE-2014-1761 RTF

何為 HITCON Pacific?

HITCON 持續致力於辦理高品質的資訊安全與駭客技術研討會,十多年來邀請無數來自國內與國際專家,走在世界的前端,掌握資訊安全的脈動。

2014 年起我們針對業界的資安從業人員、主管、資安廠商與政府單位舉辦了廣為人知的企業場 HITCON Enterprise ,議題著重於資安政策、資安趨勢發展、國家人才培育議題及企業之相互交流學習,驚豔四座,佳評如潮。

2016年起,我們正式將企業場命名為 HITCON Pacific,因為我們期待能將這樣良善的正能量從台灣發揚光大,吸引更多國內外廠商與聽眾的加入,打造國際級的資安舞臺。HITCON 秉持提供參與者最高品質會議內容與場地,藉由 HITCON Pacific,不管是公部門及私部門以及講師、聽眾與企業主們都能獲得最佳之交流及分享機會。

含金量最高 為企業與政府單位打造的資安技術論壇

HITCON Pacific 2021

Hitcon
Pacific 2018

Hitcon
Pacific 2017

Hitcon
Pacific 2016

Hitcon
Enterprise 2015

Hitcon
Enterprise 2014