イスラエル系団体が「ウィンドウズ」攻撃ツール販売=MS
ロイター / 2021年7月16日 14時17分
7月15日、米マイクロソフト(MS)と技術関連の人権団体シチズン・ラボは、イスラエルの団体がマイクロソフトの基本ソフト(OS)「ウィンドウズ」にハッカー攻撃を仕掛けるツールを販売していたと発表した。写真はMSのロゴ。ニューヨークで2015年7月撮影(2021年 ロイター/Mike Segar)
[15日 ロイター] - 米マイクロソフト(MS)と技術関連の人権団体シチズン・ラボは15日、イスラエルの団体がマイクロソフトの基本ソフト(OS)「ウィンドウズ」にハッカー攻撃を仕掛けるツールを販売していたと発表した。
シチズン・ラボの報告書によると、Candiruという業者がウィンドウズに侵入できるエクスプロイト(脆弱性利用型不正プログラム)を製作、販売していた。
セキュリティ研究者の分析によると、Candiruのツールは世界中で数多くの顧客に拡散した後、サウジアラビアの反体制派グループやインドネシアの左派系メディアなどさまざまな組織の攻撃に使われた。
マイクロソフトが回収したエクスプロイトにより、イラン、レバノン、スペイン、英国など複数国のユーザーに対して展開されていた証拠が見つかった。
マイクロソフトは13日、ソフトウエアを更新し、見つかった欠陥を修正した。
同社は、エクスプロイトの出所としてCandiruを名指ししておらず、Sourgumというコードーネームで活動する「イスラエルを拠点とする民間セクターの攻撃的主体」と説明している。
Candiruのツールはグーグルのブラウザ「クローム」などの脆弱性にも攻撃を仕掛けた。グーグルは14日のブログ投稿でクロームの2つの欠陥を開示しており、シチズン・ラボはこれがCandiruに関係していると指摘した。グーグルもCandiruを名指しせず「商業的監視企業」だと説明した。グーグルはこれらの脆弱性を今年に入って修正している。
この記事に関連するニュース
-
グーグル、MS・オープンAIクラウド独占契約の破棄要請=報道
ロイター / 2024年12月11日 11時20分
-
再送-イスラエルのガザ攻撃は「ジェノサイド」、アムネスティが批判
ロイター / 2024年12月6日 2時54分
-
イスラエルとヒズボラが攻撃の応酬、停戦合意の脆弱性一層浮き彫り
ロイター / 2024年12月3日 8時15分
-
司法省「グーグルにクローム売却要求」ヤバい影響 IT業界にこれから大転換の時代がやってくる
東洋経済オンライン / 2024年12月3日 8時0分
-
日本を標的にする「サイバー攻撃者」ランキング 2位は中国政府系グループ...奪われたデータの行方は?
ニューズウィーク日本版 / 2024年11月27日 18時47分
ランキング
-
1女川原発、営業運転を再開=福島第1と同型で初―東北電力
時事通信 / 2024年12月26日 18時46分
-
212月末まで!今年の「ふるさと納税」注意したい点 定額減税の影響は? 申し込む前に要チェック
東洋経済オンライン / 2024年12月26日 13時0分
-
3ローソン、東京など一部店舗で販売する“氷”を自主回収へ ガラス片混入の恐れ
日テレNEWS NNN / 2024年12月26日 20時51分
-
4昭和的「日本企業」は人事改革で解体される? 若手社員への配慮と、シニアの活性化が注目される背景
ITmedia ビジネスオンライン / 2024年12月26日 5時55分
-
5なぜスターバックスの「急激な拡大」は失敗に終わったのか…成長を一直線に目指した企業の末路
プレジデントオンライン / 2024年12月26日 15時15分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください