リーガルマルウェア開発企業の知られざる実態 (1) 日本市場を重視 | ScanNetSecurity
2024.04.25(木)

リーガルマルウェア開発企業の知られざる実態 (1) 日本市場を重視

これには耳を疑った。WikiLeaksの関係者がリーガルマルウェア開発企業に関与しているということはどういうことだろうか。Gamma International、Hacking TeamはWikiLeaksに情報を公開されているが、意識的に公開させている、ということだろうか。

特集 コラム
リーガルマルウェア、ガバメントマルウェアといったキーワードを耳にしたことは無いだろうか。これらは各国法執行機関や政府が利用しているマルウェアの総称である。その利用目的は、犯罪者やテロリストなどの捜査、追跡のためだ。このリーガルマルウェアだが、2008年頃より情報が流出したことで噂にはなっていた。 (もっとも、リーガルマルウェア開発企業は各社ともYouTubeなどでプロモーションビデオを配信していたが…)


●WikiLeaksに検体が公開

昨年、機密情報公開サイトであるWikiLeaksに、さらに詳細な情報とマルウェアの検体が公開された。このことにより、多くのセキュリティ研究者らの目に止まるようになったことは記憶に新しい。

今、なぜリーガルマルウェアが注目されているのか。その一つは、通信傍受法と同様の課題が存在するためである。つまり、犯罪者やテロリスト以外となる第三者のプライバシーを侵害する恐れがあるためだ。

ただ、現実的な問題として犯罪やテロに限らずあらゆる行為において情報テクノロジーは切っても切れない関係にある。毒を以って毒を制するしかないケースもあることは否めないことも事実である。金融犯罪やハクティビストなどによるサイバー攻撃は、まさにその最前線にあると言えるだろう。

●リーガルマルウェア開発企業の実態

リーガルマルウェア開発企業というと、不正プログラムの開発企業と思われがちであるが、実態はITサービス企業に近い。マルウェアの開発の他に、導入支援や分析、トレーニングまで提供しているのだから、単なる開発企業ではないだろう。このような新たな市場が、世界では徐々に受け入れ始めているようだ。

では、リーガルマルウェアは日本でも利用されているのだろうか。数年前までは、筆者は「海の向こう側の話だな」と悠長に考えていたクチだ。が、とあるイベントへ参加した際に、それは認識が甘かったことを痛感した。

《一般社団法人 日本生活問題研究所 専門研究員 岩井 博樹》

特集

PageTop

アクセスランキング

  1. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

  2. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  3. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  6. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  7. 情報処理学会、高等学校情報科の全教科書の用語リスト公開

    情報処理学会、高等学校情報科の全教科書の用語リスト公開

  8. Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

    Acompany で 4 件の Google フォーム誤設定、最大 164 名の個人情報が閲覧可能に

  9. LINE client for iOS にサーバ証明書の検証不備の脆弱性

    LINE client for iOS にサーバ証明書の検証不備の脆弱性

  10. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

ランキングをもっと見る