%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. スパイウェアとは【用語集詳細】

スパイウェアとは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
スパイウェアとは【用語集詳細】

脆弱性診断サービススパイウェア(Spyware)とは、コンピュータに不正に侵入し、コンピュータ内の情報をユーザーが気づかないうちに収集し、外部に送信するソフトウェアのことです。マーケティングや需要調査のため、正規のプログラムに同梱され、ユーザーが訪問するWEBサイトの情報などを顧客企業に送信するものもあります。また、悪質なものの場合、スパイウェアの開発元にユーザー名やパスワード、クレジットカード情報などを送信するものもあります。

一般的なサイバー犯罪者が用いる単純なマルウェア形式のものとは別に、専門のIT企業が提供する高度なスパイウェアも存在します。

イスラエルの企業NSO Groupが外国政府・公的機関向けに販売していたPegasusスパイウェアは、iPhoneのゼロデイ脆弱性を利用し、標的ユーザーに気づかれることなく通信を盗聴する機能を持っています。こうしたスパイウェアは、ゼロクリック攻撃あるいは「クリックレス(Clickless)」と呼ばれる手法を利用していました。
Pegasusスパイウェアを用いた、国家機関によるジャーナリスト暗殺、野党政治家の監視などが明らかになり国際問題となっています。

他に、Cytrox社が開発するPredatorスパイウェアが、エジプトやギリシアの情報機関に利用された疑惑等も報道されています。

各国による商用スパイウェアを用いた人権侵害がスキャンダルとなった事態を受けて、アメリカ合衆国は2023年3月に大統領令を発行し、情報機関・法執行機関を含む連邦政府機関の商用スパイウェア使用を禁止しました。



  • LINEで送る
  • このエントリーをはてなブックマークに追加