もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる | ScanNetSecurity
2025.12.08(月)

もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる

2019年に発見されたEXODUSはアンダーグラウンドのハッカーではなく、イタリアのセキュリティベンダーによって開発されたとされる。EXODUSを発見し調査を行った研究者のレポートをもとに、このマルウェアの背景などをまとめたい。

国際 海外情報
もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる
もうひとつのイタリア名物「合法スパイウェア」 ~ EXODUS 事件をふりかえる 全 6 枚 拡大写真
 ピザ、パスタといえばイタリアだが、セキュリティ関係者の間でイタリアは「スパイウェア」の産地としても有名だ。イタリアには、Haking Team、AREA、negg など、合法的盗聴(Lawful intercept)を行うスパイウェアを開発し、ビジネスとして国内外の警察や法執行機関とイイ関係を築いている企業が複数存在しているからだ。

 米大統領選が迫り、国家による世論操作などに注目が集まる現在、今回はイタリアの「 IT 産業事情」を、一昨年の Black Hat USA 2019 の取材メモをもとに蔵出しでお届けする。

●スパイウェアは表社会でもひとつの市場

 2019 年に発見された EXODUS はアンダーグラウンドのハッカーではなく、イタリアのセキュリティベンダーによって開発されたとされる。EXODUS を発見し調査を行った研究者のレポートをもとに、このマルウェアの背景などをまとめたい。当該レポートは Lorenzo Franceschi-Bicchierai 氏が発表した。

《中尾 真二( Shinji Nakao )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

    良知経営に不正アクセス、企業情報及び個人情報が流出した可能性

  3. 191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

    191.4万件の個人情報が漏えいした可能性 ~ アサヒグループホールディングスへのランサムウェア攻撃

  4. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  5. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

ランキングをもっと見る
PageTop