リーガルマルウェア開発企業の知られざる実態 (1) 日本市場を重視 | ScanNetSecurity
2025.11.18(火)

リーガルマルウェア開発企業の知られざる実態 (1) 日本市場を重視

これには耳を疑った。WikiLeaksの関係者がリーガルマルウェア開発企業に関与しているということはどういうことだろうか。Gamma International、Hacking TeamはWikiLeaksに情報を公開されているが、意識的に公開させている、ということだろうか。

特集 コラム
リーガルマルウェア、ガバメントマルウェアといったキーワードを耳にしたことは無いだろうか。これらは各国法執行機関や政府が利用しているマルウェアの総称である。その利用目的は、犯罪者やテロリストなどの捜査、追跡のためだ。このリーガルマルウェアだが、2008年頃より情報が流出したことで噂にはなっていた。 (もっとも、リーガルマルウェア開発企業は各社ともYouTubeなどでプロモーションビデオを配信していたが…)


●WikiLeaksに検体が公開

昨年、機密情報公開サイトであるWikiLeaksに、さらに詳細な情報とマルウェアの検体が公開された。このことにより、多くのセキュリティ研究者らの目に止まるようになったことは記憶に新しい。

今、なぜリーガルマルウェアが注目されているのか。その一つは、通信傍受法と同様の課題が存在するためである。つまり、犯罪者やテロリスト以外となる第三者のプライバシーを侵害する恐れがあるためだ。

ただ、現実的な問題として犯罪やテロに限らずあらゆる行為において情報テクノロジーは切っても切れない関係にある。毒を以って毒を制するしかないケースもあることは否めないことも事実である。金融犯罪やハクティビストなどによるサイバー攻撃は、まさにその最前線にあると言えるだろう。

●リーガルマルウェア開発企業の実態

リーガルマルウェア開発企業というと、不正プログラムの開発企業と思われがちであるが、実態はITサービス企業に近い。マルウェアの開発の他に、導入支援や分析、トレーニングまで提供しているのだから、単なる開発企業ではないだろう。このような新たな市場が、世界では徐々に受け入れ始めているようだ。

では、リーガルマルウェアは日本でも利用されているのだろうか。数年前までは、筆者は「海の向こう側の話だな」と悠長に考えていたクチだ。が、とあるイベントへ参加した際に、それは認識が甘かったことを痛感した。

《一般社団法人 日本生活問題研究所 専門研究員 岩井 博樹》

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

ランキングをもっと見る
PageTop