コナンドイルにあやまれ ~ 合法な広告インフラ活用し感染 最凶スパイウェア「Sherlock」 | ScanNetSecurity
2026.06.02(火)

コナンドイルにあやまれ ~ 合法な広告インフラ活用し感染 最凶スパイウェア「Sherlock」

 Sherlock はオンラインメディア等が愛用する合法的データ収集およびデジタル広告技術を使って、標的にするよう設計されている。NSOグループの「Pegasus」、あるいは Cytrox の「Predator」や「Alien」など、他社のスパイウェアは標的がもっと絞られている傾向がある。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 イスラエルのソフトウェアメーカー Insanet 社は、オンライン広告を介してデバイスに感染し、ターゲットの情報を探り、データを同社の顧客向けに収集できる「Sherlock」という製品を開発したようだ。

 これは Haaretz 紙の調査によるものだが、今週(編集部註:9 月 14 日)同紙はこのスパイウェアシステムが非民主主義国家に販売されたと報じた。

 この報道で、Insanet とその監視ウェアの詳細が初めて公にされたと我々は聞いている。さらに、記事に取り上げられたマーケティング資料によると、Sherlock はマイクロソフトの「Windows」、グーグルの「Android」、アップルの「iOS」デバイスすべてに侵入することができる。

 「調査結果によると、この種のシステムがサービスではなくテクノロジーとして販売されるのは、世界初のケースだ」と、オメル・ベンジャコブ記者は書いている。そして、Insanet 社は、西側諸国のみに販売するなど、さまざまな厳しい制約があるとはいえ、Sherlock を軍事製品として世界規模で販売するお墨付きをイスラエル国防省からもらっていると付け加えた。

 「西側諸国の買ってくれそうな顧客にこの製品を見せる場合でも、国防省から特別な許可を得る必要があり、その許可もつねに下りるわけではない」とベンジャコブ氏は記している。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

    Booking.comへの不正アクセス、売上金受領口座情報が改ざん 約 900 万円の損失が発生

  2. NTTセキュリティ・ジャパンの Mythos 解説ほか

    NTTセキュリティ・ジャパンの Mythos 解説ほか

  3. エイテックプロに不正アクセス、システム障害が発生

    エイテックプロに不正アクセス、システム障害が発生

  4. セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

    セキュリティ研究者がカンファレンス講演枠を獲得する完璧な方法:応募システムのハッキング

  5. CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

    CVE停止の危機とNVDの停滞、セキュリティ担当者が直面する脆弱性情報分断の裏側

ランキングをもっと見る
PageTop