注目事例  2026-06-27(土)配信

ロシア当局、販売停止後のCellebrite製ツールを悪用

ロシア当局が、販売停止措置がとられた後のCellebrite社製フォレンジックツールを使い、拘束した活動家のiPhoneからデータを抽出していたことがCitizen Labの調査で判明しました。販売停止後も既存のオフライン環境でツールが稼働し続けたことが要因と考えられます。
攻撃手法(確認済み)
ロシア当局が押収したiPhoneに対し、Cellebrite社のフォレンジックツール(UFED Physical AnalyzerおよびUFED 4PC)を使用してデータ抽出を試みた。
攻撃手法(推測)
メーカーによる販売停止後も、オフラインで動作する既存のハードウェアやソフトウェアが当局の手元に残存しており、それらが継続的に悪用されたと考えられます。 (根拠:Cellebrite社が2021年3月に販売停止を発表しているにもかかわらず、同年6月にツールが使用されたという事実、および同社が「レガシーハードウェアはオフラインで動作し続ける」と認めていることから推測されます。)
自組織チェックポイント
押収・紛失したモバイルデバイスのデータ保護設定(強力なパスコード等)は十分か

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →