1767440061
2025-12-27 18:00:00
10年以上にわたり、数十人のジャーナリストや人権活動家が ターゲットにされている そして世界中の政府によってハッキングされています。警察とスパイ エチオピア、 ギリシャ、 ハンガリー、 インド、 メキシコ、 ポーランド、 サウジアラビア、 そして アラブ首長国連邦とりわけ、洗練されたスパイウェアを使用してこれらの被害者の携帯電話を侵害し、時には被害者も同様の被害に遭っています。 現実世界の暴力に直面した 脅迫されたり、嫌がらせを受けたり、 極端な場合、 平 殺された。
ここ数年、これらのリスクの高いコミュニティを守る戦いにおいて、主にコスタリカ、マニラ、チュニジアなどに拠点を置く十数人のデジタルセキュリティ専門家チームが重要な役割を果たしてきた。彼らは、ニューヨークに本部を置く非営利団体 Access Now で働いています。 デジタルセキュリティヘルプライン。
彼らの使命は、ジャーナリスト、人権活動家、反体制派が、NSO グループのような企業が作った傭兵スパイウェアなどによるハッキングの疑いがある場合に相談できるチームとなることです。 インテレクサ、またはパラゴン。
「アイデアは、このサービスを市民社会やジャーナリストに年中無休で提供し、サイバーセキュリティインシデントが発生したときにいつでも連絡できるようにすることです」とヘルプラインのインシデント対応チームを率いるハッセン・セルミ氏はTechCrunchに語った。
ビル・マークザック氏によるとトロント大学シチズン研究所の上級研究員で、ほぼ 15 年間スパイウェアを調査してきた同氏によると、Access Now のヘルプラインは、スパイウェアの標的にされたりハッキングされたりした可能性のあるジャーナリストやその他の人々にとっての「最前線のリソース」です。
ヘルプラインは被害者にとって重要なファネルとなっています。 Apple がユーザーに、傭兵スパイウェアの標的にされたことを警告する「脅威通知」を送信するほどです。 テクノロジー大手は長い間、被害者をAccess Nowの調査員に誘導してきた。
TechCrunchとのインタビューで、セルミ氏は次のようなシナリオを説明した。 誰かがこれらの脅威通知のいずれかを受け取ります、そして Access Now が被害者を支援できる場所。
「彼らにそれを説明し、何をすべきか、何をしてはいけないのか、これが何を意味するのかを教えてくれる人がいること…これは彼らにとって大きな安心です」とセルミ氏は語った。
スパイウェア事件を調査し、以前にTechCrunchと対談した数人のデジタル著作権専門家によると、たとえ光学機器に関しては数兆ドル規模のハイテク巨人がその責任を非営利団体の小さなチームに任せているように見えても、Appleは概ね正しいアプローチをとっているという。
Apple が通知で言及したことは、ヘルプラインにとって「最大のマイルストーンの 1 つ」だったとセルミ氏は語った。
セルミ氏らは現在、政府によるスパイウェア攻撃が疑われる年間約1000件を調査している。ヘルプラインの責任者であるモハメド・アル・マスカティ氏によると、これらのケースの約半数が実際の調査に移行し、スパイウェア感染が確認されたケースはそのうちの約5%、約25件のみだという。
Selmi が 2014 年にこの作業を開始したとき、Access Now はスパイウェア攻撃の疑いのある事件を月に約 20 件しか調査していませんでした。
当時、コスタリカ、マニラ、チュニジアでは、各タイムゾーンで 3 人か 4 人が働いていました。これらの場所では、一日中誰かがオンラインでいられる環境でした。現在チームはそれほど大きくなく、ヘルプラインで働いている人は 15 人未満です。セルミ氏によると、ヨーロッパ、中東、北アフリカ、サハラ以南地域はスパイウェア事件のホットスポットであるため、このヘルプラインにはより多くの人員がいるという。
セルミ氏は、感染者数の増加はいくつかの状況によるものだと説明した。 1 つは、ヘルプラインの知名度が高まったため、より多くの人が集まるようになったことです。そして、政府のスパイウェアが世界的に普及し、入手可能性が高まるにつれて、 潜在的に虐待の件数が増える可能性がある。最後に、ヘルプライン チームは、潜在的にターゲットとなっている人々への支援活動を強化し、他の方法では発見できなかった虐待事例を発見しました。
お問い合わせ
Apple、Google、または WhatsApp からスパイウェアの標的になっているという通知を受け取りましたか?それともスパイウェアメーカーに関する情報をお持ちですか?ぜひご連絡ください。仕事以外のデバイスから、Signal (+1 917 257 1382) または Telegram および Keybase @lorenzofb 経由で Lorenzo Franceschi-Bicchierai に安全に連絡できます。 電子メール。
セルミ氏がTechCrunchに語ったところによると、誰かがヘルプラインに連絡すると、調査員はまず受領を確認する。次に、連絡した人が組織の権限内にいるかどうか、つまり企業経営者や議員などではなく、市民社会の一員であるかどうかを最初に確認します。
その後、捜査官はトリアージで事件を評価します。事件が優先されている場合、捜査官は、なぜその人が標的にされたと信じているのか(通知がなかった場合)、どのようなデバイスを所有しているのかなどの質問をします。これは、捜査官が被害者のデバイスからどのような種類の情報を収集する必要があるかを確立するのに役立ちます。
インターネットを介してリモートでデバイスの初回の限定的なチェックが行われた後、ヘルプラインの担当者と調査員は、侵入の兆候を調べるためのより徹底的な分析を行うために、デバイスの完全バックアップなどの追加データの送信を被害者に依頼する場合があります。
「過去5年間に使用された既知の種類のエクスプロイトごとに、そのエクスプロイトをチェックする方法に関するプロセスがあります」とセルミ氏は既知のハッキング手法について言及した。
「何が正常で何が異常なのか、私たちは多かれ少なかれ知っています」とセルミ氏は言う。
Access Now の担当者はコミュニケーションを管理し、被害者の言語を話すことが多く、別のデバイスを入手するべきか、他の予防措置を講じるべきかなど、被害者に何をすべきかについてのアドバイスも提供します。
非営利団体が調査するすべてのケースはユニークです。 「人によって、文化によって異なります」とセルミ氏はTechCrunchに語った。 「このような種類の被害者に対処する方法を知るために、私たちはもっと研究を行い、技術者だけでなく、より多くの人を参加させるべきだと思います。」
セルミ氏は、このヘルプラインは世界の一部の地域でも同様の調査チームを支援しており、と呼ばれる連合の一環として文書、知識、ツールを共有していると述べた。 CiviCERTは、スパイウェアの標的にされたと疑われる市民社会のメンバーを支援できる組織の世界的なネットワークです。
セルミ氏は、このネットワークは、ジャーナリストやその他の方法ではアクセスできない場所にいる人々に連絡を取るのにも役立っていると述べた。
「彼らがどこにいても、 [victims] セルミ氏はTechCrunchに対し、「彼らに話したり報告したりできる人がいる。彼らに自分たちの言語を話してもらい、その背景を理解してもらうことは非常に助けになった」と語った。
#ジャーナリストや活動家が政府のスパイウェアでハッキングされた場合に調査するチームを紹介します