KELAレポート

Knownsecにおけるデータ漏洩の疑惑

2025年10月下旬、中国を代表するサイバーセキュリティ企業の一つであるKnownsecの内部運営実態が、大規模なデータ漏洩によって暴露されたとされている。本調査報告書では、12,000件以上のファイルからなるデータセットを分析し、同社が「軍民融合」モデルに基づいて運営されている実態を明らかにする。表向き、Knownsecは商業的なイノベーターとして活動している。しかし、実際には、公安省などの中国政府機関の委託業者として密かに活動している。

シェア:

KELAレポートの表紙:Knownsecにおけるデータ漏洩疑惑

KELAの新報告書では、以下のことを学べます:

  • 官民の結びつき:公開された文書により、Knownsecと公安省との組織的なつながりが明らかになった。これは、民間業者と国家情報機関との境界線が曖昧であることを示している。
  • グローバルな標的マッピング:「重要インフラ標的データベース」の分析によると、24,000を超える組織と3億7,900万のIPアドレスが追跡されていることが明らかになった。これらの標的は、米国、日本、英国などの国々にまたがっている。
  • 武器化された偵察:ZoomEyeの内部バージョンは、単に検索を行うだけでなく、攻撃キャンペーンの対象となる脆弱な資産を特定し、優先順位を付けるためにも使用されています。
  • 攻撃用ツールセット:KELAは、電子メールを傍受するための「Un-Mail」や、なりすまし詐欺対策用の「GhostX」といった独自開発のツールについて詳しく説明している。これらのツールは、防御的なセキュリティの範囲をはるかに超えて開発されたものである。

レポートをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された