コナンドイルにあやまれ ~ 合法な広告インフラ活用し感染 最凶スパイウェア「Sherlock」 | ScanNetSecurity
2026.04.09(木)

コナンドイルにあやまれ ~ 合法な広告インフラ活用し感染 最凶スパイウェア「Sherlock」

 Sherlock はオンラインメディア等が愛用する合法的データ収集およびデジタル広告技術を使って、標的にするよう設計されている。NSOグループの「Pegasus」、あるいは Cytrox の「Predator」や「Alien」など、他社のスパイウェアは標的がもっと絞られている傾向がある。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 イスラエルのソフトウェアメーカー Insanet 社は、オンライン広告を介してデバイスに感染し、ターゲットの情報を探り、データを同社の顧客向けに収集できる「Sherlock」という製品を開発したようだ。

 これは Haaretz 紙の調査によるものだが、今週(編集部註:9 月 14 日)同紙はこのスパイウェアシステムが非民主主義国家に販売されたと報じた。

 この報道で、Insanet とその監視ウェアの詳細が初めて公にされたと我々は聞いている。さらに、記事に取り上げられたマーケティング資料によると、Sherlock はマイクロソフトの「Windows」、グーグルの「Android」、アップルの「iOS」デバイスすべてに侵入することができる。

 「調査結果によると、この種のシステムがサービスではなくテクノロジーとして販売されるのは、世界初のケースだ」と、オメル・ベンジャコブ記者は書いている。そして、Insanet 社は、西側諸国のみに販売するなど、さまざまな厳しい制約があるとはいえ、Sherlock を軍事製品として世界規模で販売するお墨付きをイスラエル国防省からもらっていると付け加えた。

 「西側諸国の買ってくれそうな顧客にこの製品を見せる場合でも、国防省から特別な許可を得る必要があり、その許可もつねに下りるわけではない」とベンジャコブ氏は記している。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

    町役場へ「USBメモリを拾得したのでお返しします」と綴った手紙(ただし USB は同封されず)

  2. 20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

    20万2,581件のスパムメール送信の可能性 ~ 国交省「子育てエコホーム支援事業」事務事業者 博報堂が利用するメールサーバに不正アクセス

  3. 経産省中部経済産業局、産学官連携によるサイバーセキュリティ人材育成と地域定着の仕組み構築に向けた実証事業を開始

    経産省中部経済産業局、産学官連携によるサイバーセキュリティ人材育成と地域定着の仕組み構築に向けた実証事業を開始

  4. Okta、AI エージェントをヒトと同等に管理する新製品群を発表 ~ RSAC 2026 Conference 会場レポート

    Okta、AI エージェントをヒトと同等に管理する新製品群を発表 ~ RSAC 2026 Conference 会場レポートPR

  5. 九州電子 台湾子会社にランサムウェア攻撃、受注・出荷を含む各種業務に影響

    九州電子 台湾子会社にランサムウェア攻撃、受注・出荷を含む各種業務に影響

ランキングをもっと見る
PageTop