リーガルマルウェア開発企業の知られざる実態 (1) 日本市場を重視 | ScanNetSecurity
2024.05.14(火)

リーガルマルウェア開発企業の知られざる実態 (1) 日本市場を重視

これには耳を疑った。WikiLeaksの関係者がリーガルマルウェア開発企業に関与しているということはどういうことだろうか。Gamma International、Hacking TeamはWikiLeaksに情報を公開されているが、意識的に公開させている、ということだろうか。

特集 コラム
リーガルマルウェア、ガバメントマルウェアといったキーワードを耳にしたことは無いだろうか。これらは各国法執行機関や政府が利用しているマルウェアの総称である。その利用目的は、犯罪者やテロリストなどの捜査、追跡のためだ。このリーガルマルウェアだが、2008年頃より情報が流出したことで噂にはなっていた。 (もっとも、リーガルマルウェア開発企業は各社ともYouTubeなどでプロモーションビデオを配信していたが…)


●WikiLeaksに検体が公開

昨年、機密情報公開サイトであるWikiLeaksに、さらに詳細な情報とマルウェアの検体が公開された。このことにより、多くのセキュリティ研究者らの目に止まるようになったことは記憶に新しい。

今、なぜリーガルマルウェアが注目されているのか。その一つは、通信傍受法と同様の課題が存在するためである。つまり、犯罪者やテロリスト以外となる第三者のプライバシーを侵害する恐れがあるためだ。

ただ、現実的な問題として犯罪やテロに限らずあらゆる行為において情報テクノロジーは切っても切れない関係にある。毒を以って毒を制するしかないケースもあることは否めないことも事実である。金融犯罪やハクティビストなどによるサイバー攻撃は、まさにその最前線にあると言えるだろう。

●リーガルマルウェア開発企業の実態

リーガルマルウェア開発企業というと、不正プログラムの開発企業と思われがちであるが、実態はITサービス企業に近い。マルウェアの開発の他に、導入支援や分析、トレーニングまで提供しているのだから、単なる開発企業ではないだろう。このような新たな市場が、世界では徐々に受け入れ始めているようだ。

では、リーガルマルウェアは日本でも利用されているのだろうか。数年前までは、筆者は「海の向こう側の話だな」と悠長に考えていたクチだ。が、とあるイベントへ参加した際に、それは認識が甘かったことを痛感した。

《一般社団法人 日本生活問題研究所 専門研究員 岩井 博樹》

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  4. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  5. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  6. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  7. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  8. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  9. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る