日本語版
最新ニュース
企業

小規模ビール監視会社、当面は取り締まりを逃れる

"> 写真提供者 ウィリアム・バウト の上 アンスプラッシュジャカルタに本拠を置く企業に対する最近の調査では、注目を集めるスパイウェアの取り締まりが大企業に大きな損害を与えているにもかかわらず、非倫理的なサービスとしての監視を提供しようとする企業が依然として存在することが明らかになった。あ 共同メディア調査 によってキックオフされました ライトハウスレポート 同社は、1999 年に携帯電話メッセージング サービスとしてスタートした会社に注目しました。この会社は、匿名の法執行機関からテロ対策への取り組みを支援するよう依頼を受けて、すぐに電話追跡に軸足を移しました。 First Wap の監視製品 Altmides (Advanced Location Tracking and Deception System の略) は、次の脆弱性を悪用します。 信号システム 7 (SS7) 電話を見つけて、テキスト メッセージや電話をリダイレクトすることもできます。 Altmides は電話ネットワーク プロトコルの脆弱性を悪用するため、ターゲット デバイスにマルウェアを導入する必要がありません。 あ 灯台 記者は、主に 2007 年から 2014…

小規模ビール監視会社、当面は取り締まりを逃れる

1760590388
2025-10-16 03:03:00

“>
写真提供者 ウィリアム・バウト の上 アンスプラッシュ

ジャカルタに本拠を置く企業に対する最近の調査では、注目を集めるスパイウェアの取り締まりが大企業に大きな損害を与えているにもかかわらず、非倫理的なサービスとしての監視を提供しようとする企業が依然として存在することが明らかになった。

共同メディア調査 によってキックオフされました ライトハウスレポート 同社は、1999 年に携帯電話メッセージング サービスとしてスタートした会社に注目しました。この会社は、匿名の法執行機関からテロ対策への取り組みを支援するよう依頼を受けて、すぐに電話追跡に軸足を移しました。

First Wap の監視製品 Altmides (Advanced Location Tracking and Deception System の略) は、次の脆弱性を悪用します。 信号システム 7 (SS7) 電話を見つけて、テキスト メッセージや電話をリダイレクトすることもできます。 Altmides は電話ネットワーク プロトコルの脆弱性を悪用するため、ターゲット デバイスにマルウェアを導入する必要がありません。

灯台 記者は、主に 2007 年から 2014 年までのアルタミドに関する過去のクエリの漏洩データセットを発見することに成功しました。このアーカイブには、160 か国にわたる 150 万件の記録と 14,000 件の電話番号が含まれていました。 それを分析すると、詳細な洞察が得られました の中へ どうやって アルタミドは米国、英国、そしてある程度オーストラリアの個人を標的として使用されていました。

スパイウェア ベンダーは通常、米国を標的にしないように措置を講じますが、 マザー・ジョーンズ 多数のアメリカの標的を特定した 含む:

  • ブラックウォーターの創設者エリック・プリンス
  • DNA検査会社23andMeの創設者でGoogleのセルゲイ・ブリンの妻、アン・ウォシツキ氏
  • ジャーナリストのアダム・シラルスキーは兵器産業を調査していた
  • Raytheon の電気通信会社およびサイバーセキュリティ会社の役員および従業員

によると マザー・ジョーンズ最初のWap顧客には、ベラルーシ、インドネシア、マレーシア、ナイジェリア、サウジアラビア、シンガポール、UAE、ウズベキスタンが含まれていました。アルタミドが企業調査に使用された証拠も見つかった。

上記のターゲティングは歴史的なものですが、First Wap は引き続き運営されており、電話の位置情報や追跡を超えてサービスの範囲を拡大しています。 First Wapのセールスディレクター、ギュンター・ルドルフ氏が潜入取材で語った。 灯台 記者らは潜在的な購入者を装って、アルタミドが通話やテキストメッセージを傍受できるため、テキスト経由で送信された認証コードに依存したアカウントへのアクセスが容易になったと主張した。この幹部は、たとえばターゲットのWhatsAppアカウントへのアクセスを「簡単に」提供できると主張した。

私たちが得ている全体的な雰囲気は、First Wapはアルタミドが誰に売られたのか、誰に対して使用されたのかをあまり気にしていないということです。

しかし、監視市場全体に関して言えば、悪いニュースばかりではありません。ルドルフ氏は潜入記者に対し、著名なスパイウェアベンダーにメディアの注目が集まったことで、それらの企業が「倫理原則」を採用するようになったと語った。当たり マザー・ジョーンズ:

ルドルフ氏は、ジャーナリスト、実業家、活動家を標的とするスパイウェアを提供したとして米国から制裁を受けたイスラエルのハッキング会社について言及した。ルドルフ氏は、2人の新しい顧客を同社に紹介したが断られたと述べ、これはイスラエルの会社にとって数千万ドルの潜在的なビジネスの損失を意味したと述べた。

これは良いニュースです!メディアの報道と金融制裁を含む政府の行動の組み合わせにより、実際に市場の力学が変化したようです。政府がFirst Wapのような小規模で洗練されていない組織にわざわざ対処できるかどうかは、時間が経てば分かるだろう。

NSO グループ: サイバー ユニコーンから警告の物語へ

ハイエンドのスパイウェアといえば、NSOグループが「数千万ドル」相当の取引で米国の投資家に売却される予定だ。 によると 会社の広報担当者。

この取引はまだイスラエルと米国の規制当局の承認を待っているところだが、このことは同社が、気の利かない顧客への販売を検討するスパイウェアベンダーにとっての警告となることを強調している。

2019年に遡ると、同社は 近いうちに評価されたと伝えられている 経営陣による買収で10億米ドルに達する。この取引では、2014年に個人投資家に売却された同社の経営権を取り戻すために、創設者のうち2人が1億ドルを投資した。

それ以来、投資家たちは富破壊のマスタークラスを受けてきました。数えている人にとって、報告された数字が正確であると仮定すると、それは少なくとも9億ドルが人権侵害の海の中で消えたことになります。

先月、私たちはスパイウェア ベンダーに対する米国の投資は、スパイウェア ベンダーのより責任ある行動を促すため良いニュースであると書きました。この取引により、NSO グループはスパイウェアの悪用が投資家の価値をいかに破壊するかを示す代表的な存在となった。私たちは間もなく、責任あるスパイウェアにつながる米国の投資の一例としてこれを強調することになるでしょうか?この空間を見てください。

中国共産党がハッキングコンテストを吸収

中国のハッキング競争シーンは完全に国家に取り込まれている。

2021年に私たちは、中国の天府杯ハッキングコンテストは同国の「エクスプロイト開発労働力が世界最高レベル」であること、そして「心配すべき時は天府杯が退屈になったときだ」ことを証明したと書いた。

今週エウジェニオ・ベニンカサと 納豆考 チーム 回想的に 中国の脆弱性研究エコシステムの中心となる。

そして、その明らかな代替となるマトリックスカップは、中国国家に直接利益をもたらすために設立されたようだ。

彼の冒頭の挨拶 2024年のマトリックスカップで、組織委員長で奇虎360の創設者である周紅儀氏は、このイベントにより「結果は中国に留まり、国家がサイバーセキュリティを守るために利用する」ことが可能になると述べた。

ホンイ氏は続けて、西側のハッキングコンテストは、自らの利益のために脆弱性や技術を収集する諜報機関によって組織されていると述べた。同氏の見解では、中国の研究者が不足しているのは、西側のコンテストで提供される賞金が、中国の研究者が引き継いでいる脆弱性や技術の価値と一致していないためである。

「アメリカ人は我々のサービスを無料で受けていたと思う」と彼は語った。

マトリックスカップは、 より秘密主義的な 他の大会よりも。昨年の Matrix Cup に関する記事の中で、コンテストを主催した 360 Digital Security は、影響を受ける製品の名前すら公表していませんでした。たとえば、最優秀脆弱性賞は「主要なグローバル仮想化管理プラットフォームの脆弱性」に贈られました。 2025 年のマトリックス カップの計画はまだ公表されていません。たとえそれがすでに静かに起こっていたとしても私たちは驚かないでしょう。

賞金に関しては、2024年のマトリックスカップの賞金総額は275万ドルで、分配金110万ドルの2倍以上となった。 2024 Pwn2Own コンテストで

中国の研究者たちは銀行を作っており、中国共産党もこれでうまくやっている。

Amberleigh Jack と Tom Uren がこの号のニュースレターについて話し合っている様子をご覧ください。

今週元気でいるべき 3 つの理由:

  1. Salesforce 恐喝サイトが押収されました:FBIが発表 パートナーと協力して、BreachForums サイトを閉鎖したということです。押収当時、ScatteredLapsus$Huntersと名乗るグループは、 出版すると脅す Salesforce が支払いをしなかった場合、39 人の Salesforce 顧客からデータが BreachForums に盗まれます。
  2. Sign はポスト量子保護を改善します。 信号には ロールアウトされた変更 これにより、そのプロトコルは量子コンピューティング攻撃に対する耐性が強化されます。ここでの良いニュースは、今日のセキュリティにおける実質的な改善ではなく、むしろ Signal がおそらく今日のエンドツーエンド暗号化メッセンジャーの多くに流れるであろう作業を行っているということです。 アルス テクニカ もっている さらなる報道
  3. カンボジアの詐欺師から150億ドル押収: 米国と英国は、カンボジアの複合企業プリンス・グループに対して全面的な行動をとった。 米国財務省は言う 「国境を越えた犯罪帝国」を運営している。米国司法省 も発表されました 同社はプリンスグループの創設者兼会長である陳志氏から150億ドル相当の仮想通貨を押収していた。

この Risky Business スポンサーのインタビューで、Tom Uren は、敵対的な AI の使用に AI で対抗することについて、Nebulock の CEO 兼創設者である Damien Lewke に語ります。彼らは、脅威アクターがどのように AI を急速に導入しているか、そしてそれに対応して防御者が何をすべきかについて話します。

危険なビジネスプレイヤー
#小規模ビール監視会社当面は取り締まりを逃れる

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。