ESETは、1992年にスロバキアのブラチスラバで設立された、サイバーセキュリティを専門とするソフトウェア会社です。ESETのセキュリティ製品はヨーロッパで製造されており[ 3 ]、世界200以上の国と地域でセキュリティソフトウェアを提供しています。同社のソフトウェアは30以上の言語にローカライズされています。
同社の起源は1987年に遡り、創業者のミロスラフ・トルンカとピーター・パシュコがNODと呼ばれる最初のアンチウイルスプログラムを開発したことに始まります。これが友人同士のPCユーザーを保護するというアイデアのきっかけとなり、すぐにアンチウイルスソフトウェア会社へと成長しました。現在、ESETはヨーロッパ最大の非上場サイバーセキュリティ企業として知られています。[ 4 ] [ 5 ] [ 6 ]
NODという製品は、チェコスロバキアがソビエト連邦の勢力圏の一部であった時代に同国で発売されました。共産主義政権下では、私的企業活動は禁止されていました。1992年になってようやく、ミロスラフ・トルンカとペーター・パシュコがルドルフ・フルビーと共に、旧チェコスロバキアでESETを私有有限責任会社として設立しました。NODと並行して、同社はPerspektの開発も開始しました。[ 7 ]彼らは、健康、結婚、愛のエジプトの女神であるイシスのスロバキア語名からESETという社名を採用しました。
2013年、ESETはセキュリティ関連の幅広いトピックに特化したブログサイトであるWeLiveSecurityを立ち上げました[ 8 ] 。
2017年12月は、同社初のセキュリティ製品発売30周年を迎えた。同社はその功績を記念して、創業者であるミロスラフ・トルンカとピーター・パシュコの視点から同社の進化を描いた短編ドキュメンタリー[ 9 ]を公開した。同年、同社はGoogleと提携し、自社の技術をChrome Cleanupに統合した[ 10 ] 。
2018 年 12 月、ESET は、ランサムウェアの被害者に復号鍵を提供し、攻撃者に身代金を支払うプレッシャーを取り除くグローバルな取り組みであるNo More Ransom [ 11 ]と提携しました。この取り組みはインターポールによって支援されており、さまざまな国の警察が参加しています。[ 12 ] ESET はランサムウェアの脅威に対処する技術を開発し、その進化を記録した論文[ 13 ] [ 14 ]を発表しました。
ESETの最初の製品は、MS-DOSオペレーティングシステムを搭載したコンピュータ向けのウイルス対策プログラムであるNODでした。Microsoft Windows向けのNOD32 1.0は1998年にリリースされ、バージョン2.0は2003年にリリースされました。
ESET NOD32 Antivirus および ESET Smart Security Premium や ESET Internet Security など、より幅広いセキュリティ機能を備えた関連製品[ 17 ]は、毎年アップグレードされリリースされています[ 18 ] 。2010年に、ESET はmacOS向け製品をリリースし、ビジネス版は ESET Endpoint Antivirus [ 19 ]、ホーム版は ESET Cyber Security と呼ばれています。
ESETはAndroidデバイス向けの製品も提供しています。ESET Mobile Securityの最初のバージョンは2012年に発表されました。[ 20 ]この製品は、マルウェア対策と通話フィルター、アドウェア検出、支払い保護、盗難防止(SIMカードのロックやデータの完全消去など)を提供します。2015年には、ESETはESET Parental Controlを導入しました。[ 21 ]これにより、保護者は子供のAndroidデバイスの使用状況を監視できます。
Android TVをマルウェア、フィッシング、ランサムウェアから保護するように設計されたESET Smart TV Securityは、 2018年にバルセロナで開催されたモバイルワールドコングレスで発表されました。[ 22 ]
同社は、ESET PROTECT Entry [ 23 ]によるワークステーションおよびサーバーの保護から、 ESET Enterprise Inspector [ 24 ]によるエンドポイント検出および対応まで、企業データを保護するための製品を提供している。
ESETは、企業がGDPRの要件を遵守するのに役立つセキュリティ製品も提供しています。これには、2015年に導入された2要素認証ソリューションであるESET Secure Authentication [ 25 ]と、 2015年以降のDESlock+製品の統合を受けてESETが2017年にリリースしたESET Endpoint Encryption [ 26 ]が含まれます。 [ 27 ] ESET Endpoint Encryptionは、ファイル、フォルダ、電子メール、仮想ディスクの暗号化に加え、安全なファイル削除のためのデスクトップシュレッダーを提供します。[ 28 ]
ESETは世界中に13の研究開発センターを持ち、悪意のあるコード検出の分野で事業を展開している。[ 29 ] 1995年、ESETは検出エンジンにヒューリスティック分析を導入した。 [ 30 ] [ 31 ]
ESETは1997年からニューラルネットワークを皮切りに、製品に機械学習を利用してきました。2005年には、サンプルから遺伝子と呼ばれる特定の特徴を抽出するDNA検出と呼ばれる機械学習ベースの技術を組み込みました。これらの遺伝子は、サンプルをクリーン、悪意のある、潜在的に不要なカテゴリに分類します。2019年には、オフライン時でもエンドポイント上でローカルにサンプルを分析できる高度な機械学習検出レイヤーをリリースしました。[ 32 ]
2011年、ESETはThreatSense.NETをESET LiveGrid®に置き換えました。 [ 33 ]これは、世界中の数百万のESET保護エンドポイントから匿名で送信された未知または疑わしいサンプルを評価し、ブラチスラバのサーバーで機械学習分析を行うクラウドベースの評判システムです。[ 33 ]
ESETは、ボットネット保護[ 34 ]、ネットワーク攻撃保護[ 35 ] 、スクリプトベース攻撃保護[ 36 ]、ブルートフォース攻撃保護[ 37 ]などの追加のセキュリティレイヤーも使用しています。
2017年、ESETは世界で初めてUEFIスキャナを実装したセキュリティ企業となった。[ 38 ] UEFIは、起動プロセス中にコンピュータのメモリにロードされるファームウェアである。スキャナは、標準の検出モジュールが実行を開始する前に、コンピュータの起動中に脅威を特定することができる。
ESETは、マルウェアの研究や、高度な持続的脅威グループやその他のサイバー犯罪グループの監視に業務の一部を割いており、従業員の40%が研究に従事している。[ 39 ]
ESETが追跡していたグループの1つにSandwormがあります。2015年のウクライナの電力網への攻撃と2017年の世界的なNotPetyaランサムウェア攻撃(どちらもSandwormによるものとされている)の後、ESETはSandworm(より正確には、ESETがTeleBotsとして追跡しているサブグループ)がExaramelと呼ばれる新しいバックドアを展開していることを発見しました。これはメインのIndustroyerバックドアのバージョンです。Industroyerは2016年のウクライナの大停電で使用されたため[ 40 ] 、 ESETはIndustroyerをNotPetya、そして2015年の大停電で使用されたBlackEnergyと関連付けました[ 41 ] 。
NotPetyaの発生当時、ESETとCiscoは、世界的なランサムウェア攻撃が始まった地点を、ウクライナで人気の金融ソフトウェアであるMEDocの侵害によってTeleBotsバックドアに感染した企業に突き止めた。[ 42 ]
さらに、ESETは、パッチのリリース前から複数の脅威アクターが脆弱性の詳細にアクセスしていたことを発見しました。既知の仮想通貨マイニングキャンペーンに関連付けられているDLTMinerを除き、これらの脅威アクターはすべてスパイ活動に関心のあるAPTグループです。Tick、LuckyMouse、Calypso、Websiic、Winnti Group、Tonto Team、ShadowPadアクティビティ、「Opera」Cobalt Strike、IISバックドア、Mikroceen、DLTMiner、[ 43 ]、FamousSparrow [ 44 ]などです。
IoT研究の分野では、ESETはBroadcomとCypressのWi-FiチップにKrØØk脆弱性(CVE-2019-15126)を発見しました。この脆弱性により、Wi-Fi切断後にWPA2で暗号化されたトラフィックをゼロのセッションキーで暗号化することが可能になります。[ 45 ]その後、ESETはQualcommとMediaTekのチップ、およびMicrosoft Azure Sphere開発キットに、KrØØkに関連する別の脆弱性(CVE-2020-3702)を発見しました。主な違いは、トラフィックがまったく暗号化されないことです。[ 46 ]
その他の注目すべき研究としては、 Sednit (別名 Fancy Bear) APTグループによるキャンペーンで使用された、実環境で発見された最初のUEFIルートキットである LoJax の発見が挙げられます。LoJax はシステムのSPIフラッシュ メモリに書き込まれ、 OSの再インストールやハードディスクの交換後も存続することができます。LoJax は起動プロセス中にディスク上にマルウェアをドロップして実行することができます。[ 47 ] 2021 年に、ESET は ESPecter と呼ばれる別の UEFI マルウェアを発見しました。[ 48 ]これは、パッチが適用された Windows ブート マネージャーの形でEFI システム パーティションに永続することが知られているFinSpy [ 49 ]に次ぐ、2 番目の実世界のブートキットです。
2021年、ESETはホワイトペーパー「ネイティブIISマルウェアの構造」 [ 50 ]を公開し、実際に使用されているインターネットインフォメーションサービス(IIS)Webサーバーソフトウェアの悪意のあるネイティブ拡張機能の80を超える独自のサンプルを分析し、これらを14のマルウェアファミリーに分類しました。そのうち10はこれまで文書化されていませんでした。
これらのマルウェアファミリーの中で、IISマルウェアは主に5つの動作モードを示しました。
ESET は、世界中の競合他社や警察組織の専門家と協力して攻撃を調査しています。2018 年、ESET は、サイバー犯罪を調査する専門のユーロポールチームである欧州サイバー犯罪センターと提携し、インターネット セキュリティに関する諮問グループのメンバーとなりました。[ 51 ] [ 52 ] ESET は、2015 年にDorkbotボットネット[ 53 ]と 2017 年に Gamarue (別名 Andromeda) ボットネット[ 54 ]を標的にするために、世界中の法執行機関およびMicrosoftと提携しました。その後、2020 年に、ESET は、別のボットネットであるTrickbot を妨害するために、Microsoft 、Lumen の Black Lotus Labs、および NTT Ltd.と提携しました。[ 55 ]
「私たちは、最も重要な問題を解決し、最も重要な問題を解決します。」 (昨日、ソフトウェア会社 Eset が、昨年の首位を守り抜き、週刊トレンドの異常な業績に対する賞を受賞して 12 年目で年間最優秀企業に選ばれました。)