セキュリティ

元マルウェア開発企業がVPNサービス大手を続々買収


経済紙大手のフォーブスから「マルウェアで広告を不正に挿入して利益を得ている」と名指しで非難された企業がCyber​​Ghost、Zenmate、Private Internet Access VPN、ExpressVPNなどVPNサービス大手を続々買収しています。この渦中の元マルウェア開発企業「Kape Technologies」について、セキュリティ企業のRestorePrivacyが解説しています。

Former Malware Distributor Kape Technologies Now Owns ExpressVPN, CyberGhost, Private Internet Access, Zenmate, and a Collection of VPN “Review” Websites
https://restoreprivacy.com/kape-technologies-owns-expressvpn-cyberghost-pia-zenmate-vpn-review-sites/

2021年9月14日、VPNサービス関連としては過去最高額となる9億3600万ドル(約1063億円)でVPNサービス大手のExpressVPNが買収されました。ExpressVPNを買収した「Kape Technologies」という企業はこれまでにも複数のVPN企業を買収し続けてきた企業ですが、マルウェアを配布しているとたびたび報じられた「Crossrider」という企業を前身としています。


当時Crossriderが配布していたとされるマルウェアは、ブラウザ拡張機能やソフトウェア経由で感染してブラウザに広告を強制表示させるというもの。このCrossrider製とされるマルウェアは2013年から2019年8月まで猛威を奮っていたことが確認されていますが、この時期にVPNサービスの買収を開始していたことが明らかになっています。

時系列順に見ていくと、2017年、Crossriderは突如として当時VPN業界大手の一角とされていたCyber​​GhostVPNを9200万ユーロ(約120億円)で買収し、2018年3月に「過去の活動と強い関連があるため」という理由でCrossriderからKape Technologiesに改名。同年10月にユーザー数4500万人を誇るドイツのVPNサービス・ZenmateVPNを約480万ユーロ(約63億円)で購入。続く2019年には当時の業界最大手とも評されたPrivate Internet Access VPNを1億2700万ドル(約144億円)で傘下に収め、2021年にはVPN関連の最高額となる9億3600万ドル(約1063億円)でExpressVPNを獲得しました。

Kape Technologiesが攻勢を強めているのはVPNサービスだけではありません。2021年5月、Kape TechnologiesはvpnMentor.comという「VPNレビューサイト」を運営するWebseleneseを買収。Webseleneseが運営するアプリレビューサイトWizcase.comと合わせて、「月間訪問者数約610万人」を手中に収めました。

実際にvpnMentor.comを見ると、2021年10月時点ではKape Technologies傘下の3社が「最高のVPNサービスランキング」の1~3位を見事に独占していることがわかります。

9 Best VPNs in 2021 for PC, Mac, & Phone – 100% SECURE
https://www.vpnmentor.com/


Wizcase.comのVPNサービスランキングのページも全く同様の順位。これらのランキングでは、買収以前にはNordVPNとSurfsharkというKape Technologiesとは無関係なVPNサービスが1~3位に付けていました。

8 Best VPNs in 2021: Tested All Apps, Speed, Security & More
https://www.wizcase.com/vpn-reviews/


Kape Technologiesの前身であるCrossriderを創業したKoby Menachemi氏は、イスラエルの諜報機関である8200部隊出身の元スパイとされる人物。加えてCrossriderとKape Technologiesの両方の企業で大株主となっているTeddy Sagi氏は1990年代にはインサイダー取引で逮捕されており、2016年に公開されたパナマ文書にもその名前が記載されていたという、それぞれ素性に怪しい点があるとされる人物です。Kape Technologiesについて今回解説したセキュリティ企業のRestorePrivacyは、こうした点に加えてExpressVPNの最高情報責任者であるDaniel Gericke氏が、Kape Technologiesに買収される前日にあたる2021年9月14日にアラブ首長国連邦のスパイ活動に関与したとしてアメリカの司法省に罰金を科された点を取り上げています。

RestorePrivacyはKape Technologiesの所有するVPNサービスについて「テストした範囲ではどれも傑出したパフォーマンスとはいえなかった」と述べ、利用の際には後ろ暗い点があることを承知しておくべきと主張しました。

この記事のタイトルとURLをコピーする

・関連記事
元スパイが設立したマルウェア開発企業がVPNサービスを買収したという指摘 - GIGAZINE

VPN製品「Pulse Connect Secure」への攻撃に中国が関与している疑いがあるとの警告 - GIGAZINE

Mozillaの独自VPNサービス「Mozilla VPN」のWindows・Android版がついに正式リリース - GIGAZINE

in ネットサービス,   セキュリティ, Posted by darkhorse_log

You can read the machine translated English article here.