KELAレポート
Knownsecにおけるデータ漏洩の疑惑
2025年10月下旬、中国を代表するサイバーセキュリティ企業の一つであるKnownsecの内部運営実態が、大規模なデータ漏洩によって暴露されたとされている。本調査報告書では、12,000件以上のファイルからなるデータセットを分析し、同社が「軍民融合」モデルに基づいて運営されている実態を明らかにする。表向き、Knownsecは商業的なイノベーターとして活動している。しかし、実際には、公安省などの中国政府機関の委託業者として密かに活動している。
シェア:

KELAの新報告書では、以下のことを学べます:
- 官民の結びつき:公開された文書により、Knownsecと公安省との組織的なつながりが明らかになった。これは、民間業者と国家情報機関との境界線が曖昧であることを示している。
- グローバルな標的マッピング:「重要インフラ標的データベース」の分析によると、24,000を超える組織と3億7,900万のIPアドレスが追跡されていることが明らかになった。これらの標的は、米国、日本、英国などの国々にまたがっている。
- 武器化された偵察:ZoomEyeの内部バージョンは、単に検索を行うだけでなく、攻撃キャンペーンの対象となる脆弱な資産を特定し、優先順位を付けるためにも使用されています。
- 攻撃用ツールセット:KELAは、電子メールを傍受するための「Un-Mail」や、なりすまし詐欺対策用の「GhostX」といった独自開発のツールについて詳しく説明している。これらのツールは、防御的なセキュリティの範囲をはるかに超えて開発されたものである。




