Google の報告書で、政府ハッカーが iPhone の脆弱性と Variston のスパイウェアを標的型監視に悪用していることが明らかになった。この調査結果は、欧州のスパイウェアメーカーや商業監視ベンダーの拡大を浮き彫りにしている。これは表現の自由、報道の自由、選挙の公正さに重大な脅威をもたらす。Google の最新報告書では、政府ハッカーが Apple の iPhone オペレーティングシステムにある 3 つの文書化された脆弱性を悪用し、欧州の新興企業 Variston が開発したスパイウェアを標的型監視に使用していたことが明らかにされた。火曜日、Google の脅威分析チームは、バルセロナに拠点を置く新興企業 Variston を含む複数のスパイウェアおよびエクスプロイトベンダーを巻き込んだ政府のエクスプロイト活動を詳述した報告書を発表した。Google によると、政府ハッカーは iPhone の 3 つの「ゼロデイ脆弱性」を悪用し、その攻撃活動には監視・ハッキング技術の新興企業 Variston が開発したハッキングツールが使用されていた。こちらもお読みください:仮想通貨の盗難だけではハッカーは満足しない!
こちらもお読みください:Apple アナリストが 2024 年の iPhone 出荷台数の大幅減少を予測。Variston による攻撃が発見されたのは 2023 年 3 月のことだった。Google は 2023 年 3 月に、Variston の顧客がこれらの脆弱性を悪用してインドネシアで iPhone を攻撃し、被害者の携帯電話に悪意のあるリンクを含む SMS を送信して、インドネシアの新聞「Pikiran Rakyat」のニュース記事にリダイレクトさせていたことを発見した。Google はまた、Variston が複数の組織と協力してスパイウェアを開発・提供しており、その一つがアラブ首長国連邦の Protect Electronic Systems であることも指摘している。Protect はサイバーセキュリティとフォレンジックの企業とされており、自社のスパイウェアを Heliconia フレームワークおよびインフラストラクチャと組み合わせ、政府顧客に販売する包括的なパッケージを作成しているとされる。欧州のスパイウェアメーカーの影響力は拡大している。近年、NSO Group、Candiru、Quadream などのイスラエル企業が注目を集めてきたが、Google の報告書は欧州のスパイウェアメーカーの影響力と能力が高まっていることを強調している。Google
は報告書の中で、商業監視ベンダーがハッキングツールの危険な拡散を引き起こし、標的型監視を通じて表現の自由、報道の自由、選挙の公正さを脅かしていると述べている。

