1761799847
2025-10-29 17:07:00
Google Chrome の未知の脆弱性は 2025 年初めに悪用され、ロシアとベラルーシの政府機関や企業が標的になりました。この攻撃はサイバーセキュリティ会社の研究者によって発見された カスペルスキーによって作成されたデジタル スパイ ツールを使用 メメントラボ最も有名な企業の残骸から生まれた、サイバー インテリジェンス テクノロジーを専門とするイタリアの企業 ハッキングチーム ミラノの。同社のパオロ・レッツィ最高経営責任者(CEO)は、政府顧客の1社がスパイ活動にスパイウェアを使用したことを認めた。
欠陥(その名前は CVE-2025-2783)、いわゆる ゼロデイ: まだ知られていない、またはメーカーによってパッチが適用されていない脆弱性。そのため、ブラウザのセキュリティ障壁を乗り越え、被害者のコンピュータ上で悪意のあるコードを実行することができました。攻撃者は、パーソナライズされたリンクを含むフィッシングメールを送信することでこれを利用しました。あなたがしなければならなかったのは、リンクを開くことだけでした クロム または別のブラウザベース クロム (Google のオープンソース ブラウザ プロジェクト) マルウェアをインストールします。
カスペルスキーによると、このキャンペーンの背後には(「オペレーションフォーラムトロール“) 国家が支援するハッカーのグループが存在するだろうが、どのハッカーなのかは不明だ。わかっていることだけは、スパイウェアはミラネーゼ社が作成したものだということだ。スパイ活動というただ一つの目的で作成された。研究者らによると、被害者は公的機関、大学、研究センター、ロシアのメディアだった。調査により、メメント・ラボ社が製造したダンテと呼ばれるスパイウェアを追跡することが可能となった。カスペルスキーはロシアのITセキュリティ企業で、モスクワに本拠を置く国際的大手である。クレムリンに近いという理由で議論されているが、国際的には非常に権威があると考えられているが、同社がロシアのスパイ活動と結び付く明確な要素はこれまでに明らかにされていない。「彼らがすでに死亡したエージェントを使用したことは明らかだ」とレッツィ氏はTechCrunchに語り、「彼ら(政府クライアント)はもうそれを使用していないと思っていた」と語った。
物議を醸したハッキング チームの残骸から生まれた Memento Labs の歴史
Memento Labs はミラノに拠点を置く会社で、2019 年に InTheCyber Group と ハッキングチームデジタル監視の世界ではよく知られた名前です。 Hacking Team は、政府や法執行機関だけでなく、権威主義政権にも侵入ソフトウェアを提供したことで 2010 年代に有名になりました。
2015 年に重大なサイバー攻撃を受けました。 400ギガバイト 内部データの一部がオンラインで公開され、顧客リストやコンピューターや電話へのハッキングに使用されたスパイツールが明らかになりました。ガーディアン紙が報じたハッキングチームの顧客リストには、イタリアの法執行機関だけでなく、サウジアラビア、エジプト、トルキエなどの政府や米国などの西側諸国も含まれていた。疑惑は、政敵やジャーナリストをスパイするためにイタリアのソフトウェアが使用されたというものだ。 2015年、国境なき記者団は同社を「インターネットの敵」と非難した。
そのサイバー災害の後、Hacking Team は次の企業によって買収されました。 インザサイバー そして新しい名前とブランド「Memento Labs」で再スタートしました。同社は現在、「サイバーセキュリティおよびサイバーインテリジェンスソリューション」のプロバイダーを名乗り、デジタル分析およびサイバー調査サービスを提供すると主張しています。入手可能なデータによると、同社の2023年の売上高は約250万ユーロでした。 Viceのインタビューで同社CEOのPaolo Lezzi氏は、合併以来すべてを一から再構築する必要があり、その作戦で「ハッキングチームは死んだ」と述べた。
カスペルスキーの疑惑:MementoとHacking Teamの継続性
しかし、一部の人にとって、ハッキングチームは完全に死んだわけではありません。カスペルスキーの調査によれば、メメント・ラボ社は今後も「高度なサイバー監視ツールの開発」を続ける予定だという。スパイウェア ダンテ今年初めて特定されたものは、過去の製品の更新バージョンとなるでしょう。 ハッキングチーム感染したデバイスのファイル、マイク、ウェブカメラにアクセスできる「リモート コントロール システム」など。 Italian Techから連絡を受けたKasperskyは、Memento Labsが「Hacking Teamの後継者」であり、分析されたスパイウェア(LeetAgentとDante)は技術的および運用的に古いHacking Teamツール、特にRemote Control System(RCS)から派生していることを強調した。
カスペルスキーの研究者、 ボリス・ラリン同氏は、このエクスプロイトは Windows オペレーティング システムのあまり知られていない動作を悪用し、Chrome サンドボックス (スパイウェアやウイルスに感染した場合にブラウザのタブを他のタブから隔離できるようにするプログラムの一部、さまざまなタブ間の壁のようなもの) の保護をバイパスできるようにしたと説明しました。同氏は同社が発表した声明の中で、「これはわれわれがこれまで観察した中で最も興味深いサンドボックス回避事例の一つだ」と述べた。この脆弱性は報告されてからすぐに Google によって修正されましたが、今回の事件は、商用スパイウェア会社が最も深刻なセキュリティ上の欠陥を悪用する上で中心的な役割を果たし続けていることを示しています。
テクノロジー、経済的、地政学的な利益の絡み合い
Memento LabsはKasperskyの報告書について公式声明を出していない。同社はこれまで、常にイタリアおよびヨーロッパの法律に準拠して事業を運営していると主張してきました。承認されたエンティティにのみツールを提供します。しかし、ハッキング チームの歴史と最近の発見は、セキュリティと監視の間の境界がいかに薄いか、そして侵入テクノロジーが国家、企業、個人の権利の間の緊張の中心となり得ることを示しています。
この最後のケースはそれを何らかの形で裏付けています。この分野には明らかな傾向があります。多くのより洗練されたサイバー攻撃の背後には、孤立したハッカーではなく、商業的利益、政治的スパイ活動、技術革新の間のグレーゾーンで繁栄する世界的なデジタル監視産業が存在します。脆弱性にパッチが当てられた場合でも、開発された情報とツールは循環し続け、新たなキャンペーンで再び表面化する可能性があります。おそらく、このケースでも起こったように。
#イタリアのソフトウェアがロシアにおける大規模なスパイ活動の中心にある