コラム

サイバー諜報企業の実態 人権活動家やジャーナリストを狙って監視・盗聴

2021年02月08日(月)17時30分

6カ国で数千人に盗聴を行ったインドのBellTroX InfoTech Services

2017年、フィッシング攻撃を受けたジャーナリストから相談を受けたCitizenLabは大規模なオペレーションとその背後の企業BellTroX InfoTech Servicesを突き止めた。同社の経営者Sumit Guptaは似たようなサイバー犯罪でカリフォルニアで告訴されたことがある。

ターゲットは複数の国の政府関係者、候補者、金融サービス、製薬会社、ジャーナリストが含まれ、特にアメリカの温暖化やネット中立性をテーマにした市民団体が目立っていた。

BellTroX InfoTech Servicesがこれらのオペレーションを実行したことはほぼ確実だが、依頼主が誰であるかは明らかになっていない。

サイバー諜報企業の草分けGamma Group

サイバー諜報企業の草分け的存在は1990年代に創業したGamma Groupである。同社のマルウェアは感染した相手のPCやスマホの通信を盗聴するだけでなく、蓄積されている個人情報やデータを盗み、カメラやマイクを遠隔操作してリアルタイムで撮影したり、周囲の音を拾ったりできる。

Gamma Groupの実態は、トロント大学のCitizenLabのレポートによって2013年3月13日に暴かれた。国際的サイバー諜報活動と、25カ国でスパイウェアに命令を出すサーバ(C&Cサーバ)を確認したことが書かれていた。日本にも過去にC&Cサーバが存在していたことが確認されたが、目的や主体は不明である。その後、追加の調査でC&Cサーバは36に増えた

2014年8月には、同社の資料がネット上にさらされる事件が起きた。漏洩した資料は40GBで多岐に及び、ソースコードやリリースノートまで含まれていた。クライアントサポートのアクセス統計を見ると、FinFisherが世界各国で幅広く利用されているかわかる。統計には日本も登場しており、日本にサーバがあったことが確認されていたことと合わせると、日本政府機関がFinFisherを利用していた可能性がある。

2017年10月16日、ロシアのセキュリティベンダ、カスペルスキーが、中東のハッキンググループ「BlackOasis」がFinSpyの技術を利用したマルウェアを使用していたことを発見した

さらに2019年6月10日、カスペルスキーは、ミャンマーで使われていたガンマグループの最新の製品の機能をブログに掲載した。プライベートなメッセンジャー(Facebook Messenger、Wechat、Skype、LINEなど)の内容を取得でき、iOS版、アンドロイド版があった

Memento Labsと社名を変えたHacking Team

Hacking TeamはGamma Groupと並ぶ老舗である。CitizenLabは2014年6月24日に「Galileo」と呼ばれる世界規模のRCS(Remote Control System)についてのレポートを公開し、Hacking Teamの活動の実態を暴いた。同社のマルウエアGalileoは世界規模のRCS(Remote Control System)であり、スマホに感染し、位置情報、画像、カレンダー、ソーシャルネットワークの通話やメッセージを盗聴し、サーバに送信する。C&Cサーバ(マルウェアに命令を送るサーバ)が感染したマルウェアに命令を送ってこうした活動を行わせる。

Galileo用のC&Cサーバは、メキシコ、サウジアラビア、UAEなど21カ国に設置されている疑いがあった。Hacking Teamは自社の製品について、サイバー犯罪やテロを未然に防ぐための強力なツールであり、販売先は政府関係機関のみに限定している、としている。しかし、実際にはジャーナリストや反体制的アメリカ人もGalileoのターゲットになっていたことがCitizenLabによって明らかにされた。

2015年7月5日にネット上に同社の400GB以上の内部資料が公開された。内部の電子メールや顧客リスト、ソースコードなどまで含むもので、人権上問題のある国々との取引が明るみ出た。この漏洩データから同社の保有していた脆弱性を突いた攻撃が日本韓国に対して行われていたことが判明した。また、この脆弱性は$45,000(約450万円)でモスクワ在住のハッカーから購入したものであることもわかった。この漏洩事件をきっかけに同社は凋落した。

その後、2019年4月にInTheCyberに買収された後、合併し、Memento Labsとして再スタートしている。同社の現在の主力製品はRCSXやAndroid攻撃用マルウェアKRAITである。どちらも検知が難しいという。RCSXは批判をかわすために感染を最大50までに抑え、広範な感染による人権侵害に配慮しているという。

プロフィール

一田和樹

複数のIT企業の経営にたずさわった後、2011年にカナダの永住権を取得しバンクーバーに移住。同時に小説家としてデビュー。リアルに起こり得るサイバー犯罪をテーマにした小説とネット世論操作に関する著作や評論を多数発表している。『原発サイバートラップ』(集英社)『天才ハッカー安部響子と五分間の相棒』(集英社)『フェイクニュース 新しい戦略的戦争兵器』(角川新書)『ネット世論操作とデジタル影響工作』(共著、原書房)など著作多数。X(旧ツイッター)。明治大学サイバーセキュリティ研究所客員研究員。新領域安全保障研究所。

あわせて読みたい
ニュース速報

ビジネス

加藤財務相、為替はベセント財務長官との間で協議 先

ビジネス

物言う株主サード・ポイント、USスチール株保有 日

ビジネス

アップル、1─3月業績は予想上回る iPhoneに

ビジネス

NY外為市場=ドル上昇、円は日銀の見通し引き下げ受
あわせて読みたい
MAGAZINE
特集:英語で学ぶ 国際ニュース超入門
特集:英語で学ぶ 国際ニュース超入門
2025年5月 6日/2025年5月13日号(4/30発売)

「ゼロから分かる」各国・地域情勢の超解説と時事英語

メールマガジンのご登録はこちらから。
人気ランキング
  • 1
    日本の未婚男性の「不幸感」は他国と比べて特異的に高く、女性では反対に既婚の方が高い
  • 2
    マリフアナを合法化した末路とは? 「バラ色の未来が来るはずだったのに...」
  • 3
    タイタニック生存者が残した「不気味な手紙」...何が書かれていた?
  • 4
    ウクライナ戦争は終わらない──ロシアを動かす「100年…
  • 5
    インド北部の「虐殺」が全面「核戦争」に発展するか…
  • 6
    MRI検査で体内に「有害金属」が残留する可能性【最新…
  • 7
    悲しみは時間薬だし、幸せは自分次第だから切り替え…
  • 8
    日本旅行が世界を魅了する本当の理由は「円安」では…
  • 9
    クルミで「大腸がんリスク」が大幅に下がる可能性...…
  • 10
    朝1杯の「バターコーヒー」が老化を遅らせる...細胞…
  • 1
    日本史上初めての中国人の大量移住が始まる
  • 2
    日本旅行が世界を魅了する本当の理由は「円安」ではない
  • 3
    MRI検査で体内に「有害金属」が残留する可能性【最新研究】
  • 4
    中国で「ネズミ人間」が増殖中...その驚きの正体とは…
  • 5
    ロシア国内エラブガの軍事工場にウクライナが「ドロ…
  • 6
    日本の未婚男性の「不幸感」は他国と比べて特異的に…
  • 7
    パニック発作の原因の多くは「ガス」だった...「ビタ…
  • 8
    マリフアナを合法化した末路とは? 「バラ色の未来…
  • 9
    使うほど脱炭素に貢献?...日建ハウジングシステムが…
  • 10
    私の「舌」を見た医師は、すぐ「癌」を疑った...「口…
  • 1
    【話題の写真】高速列車で前席のカップルが「最悪の行為」に及ぶ...インド人男性の撮影した「衝撃写真」にネット震撼【画像】
  • 2
    日本史上初めての中国人の大量移住が始まる
  • 3
    日本旅行が世界を魅了する本当の理由は「円安」ではない
  • 4
    健康寿命を伸ばすカギは「人体最大の器官」にあった.…
  • 5
    【心が疲れたとき】メンタルが一瞬で “最…
  • 6
    間食はなぜ「ナッツ一択」なのか?...がん・心疾患・抜…
  • 7
    北朝鮮兵の親たち、息子の「ロシア送り」を阻止する…
  • 8
    【クイズ】世界で最も「半導体の工場」が多い国どこ…
  • 9
    クレオパトラの墓をついに発見? 発掘調査を率いた…
  • 10
    中居正広は何をしたのか? 真相を知るためにできる…
トランプ2.0記事まとめ
日本再発見 シーズン2
CHALLENGING INNOVATOR
Wonderful Story